জিলিকা লেজার অ্যাপের ভালনারেবিলিটি প্রাইভেট কীগুলি প্রকাশ করে, আপবিট ZIL-কে সতর্কতামূলক সম্পদ হিসাবে চিহ্নিত করে

iconBlockchainreporter
শেয়ার
AI summary iconসারাংশ
জিলিকা লেজার অ্যাপে সাত বছরের একটি ত্রুটি ব্যক্তিগত চাবি প্রকাশ করেছে, যার ফলে ডিজিটাল সম্পদ বাজারে ZIL-কে একটি দেখার অল্টকয়েন হিসেবে স্পটলাইটে নিয়ে আসা হয়েছে। আক্রমণকারীরা ১৯ জুলাই এই ত্রুটির দুর্বলতা ব্যবহার করার পর জিলিকা নেটিভ লেনদেন বন্ধ করে দেয়। আপবিট ZIL-কে সতর্কতামূলক সম্পদ হিসেবে চিহ্নিত করেছে, জমা এবং উত্তোলন জমা রেখেছে। এই সমস্যার মূল কারণ হলো ভুল nonce জেনারেশন, যার ফলে পাঁচটি লেনদেনের পর ব্যক্তিগত চাবি পুনর্গঠন করা সম্ভব। জিলিকার প্রতিক্রিয়ার ফলেও এক্সচেঞ্জগুলি কার্যকরী পদক্ষেপ নিয়েছে, আপবিট ZIL-এর সমাধানের জন্য চাপ বাড়িয়েছে।
zilliqa564326

সাত বছর ধরে অনাবিষ্কৃত থাকা একটি হার্ডওয়্যার ওয়ালেট দুর্বলতার কারণে আক্রমণকারীরা ১৯ জুলাই থেকে এই ত্রুটির দুর্বলতা ব্যবহার শুরু করলে জিলিকা সমস্ত নেটিভ লেনদেন স্থগিত করতে বাধ্য হয়। মূল প্রতিবেদন অনুযায়ী, জিলিকা লেজার অ্যাপের নন্স-জেনারেশন বাগটির কারণে প্রায় পাঁচটি চেইন-উপরের লেনদেনের পরে পাবলিক সিগনেচার থেকে প্রাইভেট কীগুলি পুনরুদ্ধার করা যায়। ২০১৯ এবং ২০২৬-এর মধ্যে প্রকাশিত প্রতিটি সংস্করণই প্রভাবিত হয়েছিল।

ঘোষণাটি ইতিমধ্যে এক্সচেঞ্জ-পক্ষের তীব্র প্রতিক্রিয়া সৃষ্টি করেছে। দক্ষিণ কোরিয়ার Upbit তার KRW এবং BTC ট্রেডিং যুগলে ZIL-কে সতর্কতামূলক সম্পদ হিসাবে চিহ্নিত করেছে, জমা এবং উত্তোলন স্থগিত করেছে এবং সতর্ক করেছে যে সমস্যাটি দ্রুত সমাধান না হলে ট্রেডিং সমর্থন সম্পূর্ণভাবে বন্ধ হয়ে যাবে। এই পদক্ষেপটি তাৎক্ষণিকভাবে Zilliqa-এর ডেভেলপমেন্ট দলের উপর চাপ বাড়িয়েছে, যাদের এখন ত্রুটিটি ঠিক করার পাশাপাশি এটির সবচেয়ে গুরুত্বপূর্ণ এক্সচেঞ্জ লিস্টিংগুলি হারানোর আশঙ্কারও মুখোমুখি হতে হচ্ছে।

কিভাবে এই ত্রুটি নিরাপত্তাকে বিপন্ন করে

দুর্বলতাটি হার্ডওয়্যার ওয়ালেট ডিজাইন এবং জিলিকা-এর নন্স বাস্তবায়নের সংযোগস্থলে অবস্থিত। একটি নন্স—যা একবার ব্যবহার করা হয়—প্রতিটি লেনদেন স্বাক্ষরকে অনন্য করার জন্য নির্ধারিত। যখন নন্সগুলি ভুলভাবে তৈরি হয়, তখন একই প্রাইভেট কী থেকে একাধিক স্বাক্ষর সংগ্রহ করা একজন পর্যবেক্ষক স্বয়ং কীটি পুনর্গঠন করতে পারেন। সমস্যাটি বিশেষভাবে বিপজ্জনক, কারণ এটি ব্যবহারকারীর ডিভাইসে কোনো ম্যালওয়্যারের প্রয়োজন হয় না; একজন শত্রুকে শুধুমাত্র প্রায় পাঁচটি নেটিভ ট্রান্সফারের পাবলিকলি ব্রডকাস্ট করা স্বাক্ষরগুলি দেখতে হবে। এক্সপ্লয়িটের সময়সূচীটি ইঙ্গিত করে যে, পাবলিক পরামর্শের আগেই সক্রিয়ভাবে এক্সপ্লয়িটেশন শুরু হয়েছিল, যা এই সম্ভাবনা তৈরি করে যে, নেটওয়ার্কটির প্রতিক্রিয়া দেওয়ার আগেই অর্থগুলি নিয়ে নেওয়া হয়েছিল।

জিলিকা তার তাৎক্ষণিক প্রতিক্রিয়া হিসেবে মূল লেনদেনগুলি সম্পূর্ণভাবে বন্ধ করে দেয়। নেটওয়ার্কে EVM-ভিত্তিক কার্যকলাপ প্রভাবিত হয়নি, কিন্তু লেজার অ্যাপ ব্যবহারকারীদের জন্য, যারা দীর্ঘমেয়াদী হোল্ডার, সংক্রমিত কীগুলি বাতিল করা এখন একটি প্রয়োজনীয়তা। এই প্রক্রিয়া—নতুন ওয়ালেট তৈরি করে সম্পদ স্থানান্তর করা—ব্যবহারকারীদের যদি সতর্ক না হয়, তবে এর নিজস্ব ঝুঁকি রয়েছে। এর মধ্যে, ঘটনাটি ইথেরিয়াম বা বিটকয়েনের তুলনায় সুরক্ষা অডিটের সংখ্যা কম থাকা lesser-known chains-এর জন্য হার্ডওয়্যার ওয়ালেট ইন্টিগ্রেশনের উপর বিশ্বাসকে দীর্ঘসময়ের জন্য প্রভাবিত করেছে।

আপবিটের সতর্কবার্তা এবং ডেলিস্টিংয়ের হুমকি

আপবিটের সতর্কতামূলক সম্পদ নির্দিষ্টকরণ একটি সম্পূর্ণ ডেলিস্টিং নয়, তবে এটি একটি পাবলিক সতর্কবার্তা হিসেবে কাজ করে যে এক্সচেঞ্জের ঝুঁকি ব্যবস্থাপনা দল ব্যবহারকারীর ফান্ডের জন্য একটি উল্লেখযোগ্য হুমকি দেখছে। কোরিয়ান এক্সচেঞ্জগুলি নিয়ন্ত্রণমূলক নির্দেশনা এবং অতীতের ঘটনাগুলির পরে, যেখানে দ্রুত কার্যক্রম না করা সমালোচনার শিকার হয়েছিল, এই ধরনের চিহ্নিতকরণের সাথে আরও আগ্রাসী হয়ে উঠেছে। ক্রিপ্টো ইনফ্রাস্ট্রাকচারের উপর নিয়ন্ত্রণমূলক চাপ বাড়ছে—এই কার্যকলাপের সাথে বিস্তৃতভাবে এক্সচেঞ্জের দায়বদ্ধতা বৃদ্ধির সমান্তরালটি উপেক্ষা করা যায় না—ট্রেডিং প্ল্যাটফর্মগুলির কাছে কাস্টডি-লেয়ার ঝুঁকি প্রবর্তনকারী সম্পদগুলির জন্য কোনও সহনশীলতা নেই।

ZIL-এর তরলতার জন্য, আপবিটের মতো একটি বড় মঞ্চে জমা এবং উত্তোলন স্থগিত করা কোরিয়ান ট্রেডারদের জন্য প্রস্থানের উপলব্ধ পথগুলি সংকুচিত করে। যদিও এখনও টোকেনটি তালিকাভুক্ত রয়েছে, সতর্কবার্তাটি একটি দ্বিমাত্রিক ফলাফল তৈরি করে: বা তখন Zilliqa ত্রুটিটি ঠিক করে Upbit-এর পর্যালোচনা পূরণ করে, অথবা ট্রেডিং বন্ধ হয়ে যায়। এই মধ্যবর্তী সময়ে, বাজারের অংশগ্রহণকারীরা অপেক্ষা করছেন যে অন্যান্য এক্সচেঞ্জগুলি আপবিটের পথে চলবে কিনা, যা টোকেনটির তরলতা সংকুচিতকরণকে বৃদ্ধি করবে।

কী অসমাপ্ত রয়ে গেছে

ক্ষতির পরিমাণ এখনও অস্পষ্ট। জিলিকা বা আপবিট কোনো ব্যক্তিগত চাবি কতগুলো ক্ষতিগ্রস্ত হয়েছিল তা প্রকাশ করেনি, না কোনো ডলার মূল্যের মোট ক্ষতির পরিমাণ কতটা হতে পারে তা উল্লেখ করেনি। এছাড়াও, এই ত্রুটি সাত বছর ধরে প্রতিটি Ledger অ্যাপের সংস্করণে বিদ্যমান ছিল, যা চেইনের সামগ্রিক নিরাপত্তা পরীক্ষার প্রক্রিয়া এবং অন্যান্য কতগুলো একীভূত অ্যাপে এইরকম নন্স-জেনারেশন দুর্বলতা থাকতে পারে তা নিয়ে প্রশ্ন তোলে। ডেভেলপারের আত্মবিশ্বাসের মেট্রিকসগুলো 이미 সাপ্তাহিক ডেভেলপার কর্মক্ষমতা র‍্যাঙ্কিংএর মতো প্রচেষ্টাগুলোর মাধ্যমে চেইনের স্বাস্থ্যের একটি মাপকাঠি হয়ে উঠেছে,এবংএইধরনেরঘটনাগুলোএইআত্মবিশ্বাসকেদ্রুঢ়ভাবেক্ষয়করতেপারে।

হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের জন্য, এই পরামর্শটি একটি স্মরণীয় বিষয় যে একটি লেজার ডিভাইস ঝুঁকি দূর করে না—এটি শুধুমাত্র ঝুঁকিকে স্থানান্তরিত করে। ট্রানজেকশন সই করার জন্য ব্যবহৃত একটি অ্যাপের ভেদ্যতা একটি ক্ষতিগ্রস্ত সিড বাক্যাংশের মতোই ভয়াবহ হতে পারে। জিলিকা ঘটনাটি সম্ভবত অন্যান্য চেইনের জন্য লেজার ইন্টিগ্রেশনের উপর একটি নতুন পর্যায়ের অডিটের দিকে পরিচালিত করবে, বিশেষ করে সেইসব চেইনের ক্ষেত্রে যেখানে ডেভেলপার সম্প্রদায়গুলি ছোট, এবং এইরকম ত্রুটিগুলি অনুপস্থিতভাবেই বজায় থাকতে পারে। যতক্ষণ এই অডিটগুলি সম্পন্ন হয়নি, বাজারকে এই সম্ভাবনা বিবেচনা করতে হবে যে অনুরূপ ভেদ্যতা অন্যত্রও লুকিয়ে আছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।