Allbridge Core-এ আবারও হামলার প্রতিবেদন এসেছে এবং বিস্তারিতগুলি ক্রস-চেইন ইনফ্রাস্ট্রাকচারকে ধ্বংস করে চলা পুনরাবৃত্তিমূলক সমস্যার দিকে ইঙ্গিত করে। প্রাথমিক অনুমান অনুযায়ী, ক্ষতি $1.1M থেকে $1.65M-এর মধ্যে, যেখানে সিকিউরিটি ফার্মগুলি এবং অন-চেইন তদন্তকারীরা এখনও চূড়ান্ত পরিমাণটি নির্ণয় করছেন। এই ঘটনাটি বিশেষভাবে উল্লেখযোগ্য কারণ এটি মনে হয় কোনও কমপ্রোমাইজড কী, স্মার্ট চুক্তির অধিগ্রহণ, বা প্রচলিত ব্রিজের দুর্বলতা দিয়ে ঘটেনি। বরং, আক্রমণকারী @Kamino-এর কাছ থেকে ~$1.12M USDC-এর ফ্ল্যাশ লোন ব্যবহার করেছে, যা কোনও আগাম মূলধনের প্রয়োজন হয়নি। ধার করা অঙ্কটি @Allbridge_io-এর Solana USDC/USDT তরলতা পুলের বিরুদ্ধে আক্রমণাত্মকভাবে ট্রেডিংয়ের জন্য ব্যবহার করা হয়েছিল, যা স্থায়ীভাবে পুলের অভ্যন্তরীণ এক্সচেঞ্জ রেটকে প্রকৃত 시장মূল্য থেকে বিচ্যুত করেছিল। যখন মূল্যায়নটি বিকৃত হয়েছিল, তখন তরলতা পরিবর্তিত হারে প্রত্যাহার করা হয়েছিল, যা আক্রমণকারীকে flash loan-টি same atomic transaction-এর মধ্যেই偿还 करতেই, value extract-এর অনুমতি দিয়েছিল। সমগ্র অপারেশনটি আক্রমণকারীর capital-এর exposure-এর without-এই completed-হয়েছিল। যা 무시할 수 없는, historical context. 2023-এ, @Allbridge_io @BNBCHAIN-এ similar exploit-এর victim-এরা, 650K-এর approx. loss-এর with. সময়টিতে, team-টি liquidity and withdrawal calculations updated-করা-হয়েছিল, repeat incident-এর prevent-এর purpose-এ। তবে latest reports-এর by, @Solana deployment-এ structural weaknesses retain-করা-থাকতেই, stablecoin pools same class of attack-এর vulnerable-হয়েছিল। এটি industry-এর for broader question-উত্থাপন। Bridges crypto-এর most frequently exploited systems-এ among continue to rank, not necessarily because their code always flawed, but because their architecture large pools of liquidity concentrate cross-chain movement-এ secure। যখন pricing mechanisms, liquidity accounting, or withdrawal logic manipulate-করা-যায়, attackers small flaw-এর opportunity get-করে, seven-figure payout-এ translate। Investigators-এর according, stolen funds already @ethereum-এ bridged and reportedly privacy-focused protocols-এ through routed, recovery significantly more challenging। Most important takeaway dollar amount lost-এ not। It’s that many of the industry’s largest exploits continue to emerge from known design risks rather than unknown vulnerabilities। Flash loans, liquidity manipulation, oracle assumptions, and pool accounting remain some of the most persistent attack vectors in DeFi। Until bridge architectures evolve beyond relying on massive liquidity pools with exploitable pricing mechanics, incidents like this may continue to be less of an exception and more of an expectation। Allbridge-এর official postmortem-এর awaiting final loss figure-এর confirmation and Solana pool design failure-এর detailed explanation-এর।
MR BLACKশেয়ার
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।