এখানে একটি আকর্ষণীয় পোস্ট-মর্টেম, কিন্তু এটি আমাকে আরও প্রশ্ন নিয়ে ফেলেছে কারণ এটি এতটাই প্রতিরক্ষামূলক মনে হচ্ছে। যাইহোক, চলুন প্রথমে মূল বিষয়ে আসি। LZ-এর অনুযায়ী, ১৮ এপ্রিল, উত্তর কোরিয়ার লাজারাস গ্রুপ (ট্রেডারট্রেটর ইউনিট) KelpDAO-এর rsETH ব্রিজ থেকে $290M চুরি করে। হামলাটি, ধাপে ধাপে: ❶ আক্রমণকারী LayerZero-এর ভেরিফায়ার যে RPC নোডগুলির (“চোখ”) সত্যতা বিশ্বাস করে, সেই তালিকা খুঁজে পায় ❷ তাদের 2টি হ্যাক করে। ক্ষতিকর সফটওয়্যারটি শুধুমাত্র ভেরিফায়ারকে মিথ্যা বলতে সজ্জিত করা হয়, এবং অন্যদের প্রতি সত্যই বলে, যাতে মনিটরিং সিস্টেমগুলি কোনো অসামঞ্জস্যতা দেখতে না পায় ❸ সৎ RPCগুলিকে DDoS-এর মাধ্যমে অফলাইনে ফেলে। ভেরিফায়ারটি দূষিতগুলিতে স্যুইচ হয়ে যায় ❹ ভেরিফায়ারকে একটি মিথ্যা লেনদেনকে বাস্তব হিসাবে দেওয়া হয়। এটি অনুমোদন করে। ব্রিজটি $290M-এর rsETH মুক্তি দেয়, যা কোনোভাবেই সমর্থিত ছিল না ❺ক্ষতিকর সফটওয়্যারটি নিজেই ধ্বংসপ্রাপ্ত হয়। Binary delete, logs wipe, configs gone LZ-এর বক্তব্য, Kelp 1-এর-1 DVN (1-of-1 DVN) setup-এর 1টি verifier-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-এর 1টি failure point-एर।

শেয়ার







উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।