$100M প্লাটোব্লকচেইন ডেটা ইন্টেলিজেন্সের কাজে লাগানোর পর BNB চেইন হার্ড ফর্কের মধ্য দিয়ে যায়। উল্লম্ব অনুসন্ধান. আ.

$100M শোষণের পর BNB চেইন হার্ড ফর্কের মধ্য দিয়ে যায়

$100M প্লাটোব্লকচেইন ডেটা ইন্টেলিজেন্সের কাজে লাগানোর পর BNB চেইন হার্ড ফর্কের মধ্য দিয়ে যায়। উল্লম্ব অনুসন্ধান. আ.

.

BNB চেইনের সাম্প্রতিক দুর্বলতা মোরান হার্ড ফর্ক দিয়ে সফলভাবে ঠিক করা হয়েছে।

আক্রমণকারী 100 মিলিয়ন মার্কিন ডলার নিয়ে পালিয়ে যায়

Binance স্মার্ট কন্ট্রাক্ট প্ল্যাটফর্মে অনিয়মিত কার্যকলাপ লক্ষ্য করার পর 6 অক্টোবরে Binance স্মার্ট চেইন সাময়িকভাবে বন্ধ করা হয়েছিল। এটি সম্ভব হয়েছিল BSC-এর 26টি প্রতিনিধিত্বকারী বৈধ নোডের সাথে একে একে যোগাযোগ করার মাধ্যমে এবং তাদের ব্লকচেইন স্থগিত করতে বলার মাধ্যমে।

এটি শীঘ্রই প্রমাণিত হয়েছিল যে অনিয়মিত কার্যকলাপটি একটি শোষণের ফলাফল যার মধ্যে পাতলা বাতাস থেকে মোট 2 মিলিয়ন BNB (~540 মিলিয়ন USD) তৈরি হয়েছিল। 

টুইটার ব্যবহারকারী দ্বারা একটি বিশ্লেষণ অনুযায়ী @samczsun, আক্রমণকারী একটি প্রমাণ জাল করতে সক্ষম হয়েছিল যে সে BSC টোকেন হাবে টাকা জমা করেছে, যা লিগ্যাসি Binance বীকন চেইন এবং Binance স্মার্ট চেইনকে সেতু করে।

সংক্ষেপে, বিনান্স ব্রিজ প্রমাণগুলি যাচাই করার উপায়ে একটি বাগ ছিল যা আক্রমণকারীদের নির্বিচারে বার্তা জাল করার অনুমতি দিতে পারে। সৌভাগ্যবশত, এখানে আক্রমণকারী শুধুমাত্র দুটি বার্তা জাল করেছে, তবে ক্ষতি আরও খারাপ হতে পারে।

যাইহোক, তার অর্জিত BNB ডাম্প করার পরিবর্তে এবং অবিলম্বে নিজেকে সন্দেহ করার পরিবর্তে, তিনি অন্যান্য টোকেন ধার দেওয়ার জন্য সেগুলিকে BSC-তে বেশ কয়েকটি DeFi প্রোটোকলে জমা দিয়েছিলেন, যা তিনি BSC থেকে বন্ধ করে দেন। অনুমান করা হয় যে আক্রমণকারী এইভাবে 100 মিলিয়ন মার্কিন ডলার চুরি করেছে। 

বিএসসিতে আক্রমণকারীর তহবিল হিমায়িত হওয়ার পরে, চেইনটি প্রায় আট ঘন্টা পরে তার নিয়মিত কার্যক্রম পুনরায় শুরু করে। 

মোরান হার্ড ফর্ক সফলভাবে সক্রিয়

একটি হটফিক্স হিসাবে, Binance সংস্করণ 1.1.16 সহ একটি নেটওয়ার্ক আপগ্রেড প্রকাশ করেছে, যা আজকে ব্লক উচ্চতা 22,107,423 এ হার্ড ফর্কের মাধ্যমে সক্রিয় করা হয়েছে৷ আপগ্রেড, Moran ডাব, iavl হ্যাশের দুর্বলতা সংশোধন করে আক্রমণকারীকে তার জমার প্রমাণ জাল করার জন্য শোষিত করা হয়েছে। 

যদিও নিয়মিত BSC ব্যবহারকারীদের জন্য আর কোন পদক্ষেপের প্রয়োজন নেই, তবে যাচাইকারী নোডগুলিকে যত তাড়াতাড়ি সম্ভব আপগ্রেড বাস্তবায়ন করা উচিত, যদি না তারা ইতিমধ্যে এটি করে থাকে। 

সময় স্ট্যাম্প:

থেকে আরো ক্রিপ্টোকয়েন নিউজ