শনিবার, একজন হ্যাকার ক্রস-চেইন বিকেন্দ্রীকৃত অর্থায়নে আক্রমণ করেছে (Defi) প্ল্যাটফর্ম ChainSwap (ASAP), তার স্মার্ট চুক্তিতে একটি গুরুতর দুর্বলতাকে কাজে লাগিয়ে৷
এর সর্বশেষ শোষণের প্রায় নয় দিন পরে, যার ফলে প্রায় $800,000 ক্ষতি হয়েছিল, প্রকল্পটি উল্লেখযোগ্যভাবে বড় অঙ্কের জন্য নিষ্কাশন হয়ে গেছে কারণ 10টিরও বেশি টোকেন প্রভাবিত হয়েছে৷
ChainSwap হ্যাকার
অনেক প্রকল্প ক্রস-চেইন প্ল্যাটফর্মের সাথে ইথেরিয়াম (ETH)) এবং বিনেন্স স্মার্ট চেইন ছাতা নেটওয়ার্ক সহ (বিএসসি) প্রভাবিত হয়েছিলইউএমবি), প্রতিপদার্থ (ব্যাপার), দাফি (ডিএফআই) এবং অপশন রুম (রুম), কয়েকটি নাম রাখার জন্য।
দলটি প্রকাশ করেছে এ ময়নাতদন্তের এবং পূর্ববর্তী ঘটনার পর ক্ষতিপূরণের পরিকল্পনা, কিন্তু এই সপ্তাহান্তে আক্রমণের সম্পূর্ণ ফলো-আপ এখনও প্রকাশ করা হয়নি।
যদিও দল ঘোষণা করেছে যে পৃথক ওয়ালেট থেকে তহবিলগুলি নিরাপদ থাকবে, পাঠানো এবং তোলার ফাংশন এখনও পুনরায় শুরু হয়নি।
"চেইনসোয়াপ টিম হ্যাকারের ঠিকানাগুলি ফিল্টার করার জন্য BSC ম্যাপিং টোকেন ঠিকানাটি হিমায়িত করেছে," একটি টুইটে প্রকল্পটি ঘোষণা করেছে, যোগ করেছে যে "ফিল্টারিং সম্পূর্ণ না হওয়া পর্যন্ত ভারসাম্য সাময়িকভাবে 0 দেখাতে পারে।"
ঘোষণা অনুসারে, স্মার্ট চুক্তি প্রভাবিত হয়েছে, চেইনস্ব্যাপের সাথে যোগাযোগকারী ওয়ালেট নয়।
যদিও প্রকল্পটি ব্যবহারকারীদের আশ্বস্ত করেছিল যে স্বতন্ত্র ওয়ালেট থেকে তহবিলগুলি নিরাপদ থাকে, এটি এখনও নিশ্চিত হওয়া কয়েক মিলিয়ন পরিমাণের নিষ্কাশন হয়ে গেছে।
Chainswap টিম হ্যাকারদের ঠিকানা ফিল্টার করতে BSC ম্যাপিং টোকেন ঠিকানা হিমায়িত করেছে।
ফিল্টারিং শেষ না হওয়া পর্যন্ত ব্যালেন্স সাময়িকভাবে 0 দেখাতে পারে।
স্মার্ট চুক্তি প্রভাবিত হয়, চেইনস্ব্যাপের সাথে যোগাযোগকারী ওয়ালেট নয়। পৃথক ওয়ালেট থেকে তহবিল নিরাপদ
— চেইনস্বপ ($ASAP) (@chain_swap) জুলাই 11, 2021
একটি ক্ষতিপূরণ পরিকল্পনা
যেহেতু ঘটনাটি তদন্ত করা হচ্ছে, চেইনস্ব্যাপ ব্যবহারকারীদের পরামর্শ দিয়েছে যে এটির বর্তমানে ট্রেড করা নেটিভ টোকেন না কেনার জন্য।
দলটি বলেছে যে সমস্ত হোল্ডার এবং লিকুইডিটি প্রোভাইডার (LPs) প্রি-হ্যাক করা হয়েছে এবং এটি এক্সচেঞ্জের হোল্ডারদের সহ "এয়ারড্রপ 1:1 নতুন $ASAP টোকেন প্রি-হ্যাক করবে।"
সমস্ত হোল্ডার এবং LP-এর প্রাক-হ্যাক স্ন্যাপশট করা হয়েছে। আমরা 1:1 নতুন এয়ারড্রপ করব যত তাড়াতাড়ি সম্ভব টোকেন প্রি-হ্যাক, এর মধ্যে রয়েছে যত তাড়াতাড়ি সম্ভব বিনিময় ধারক তারল্য পুনরায় যোগ করা হবে.
অনুগ্রহ করে বর্তমানে ট্রেড করা কিনবেন না যত তাড়াতাড়ি সম্ভব
ক্ষতিগ্রস্ত টোকেনগুলির জন্য একটি ক্ষতিপূরণ পরিকল্পনা কার্যকর করা হবে
— চেইনস্বপ ($ASAP) (@chain_swap) জুলাই 10, 2021
ChainSwap হ্যাকার 10 টিরও বেশি প্রকল্পের টোকেন চুরি করেছে, যা তাদের নিজস্ব ঘোষণা এবং বিনিয়োগকারীদের ক্ষতিপূরণ দেওয়ার পরিকল্পনার সাথে প্রতিক্রিয়া জানিয়েছে৷
সমস্ত হোল্ডার এবং LP-এর প্রাক-হ্যাক স্ন্যাপশট করা হয়েছে। আমরা 1:1 নতুন এয়ারড্রপ করব $MATTER টোকেন প্রি-হ্যাক, এর মধ্যে রয়েছে $MATTER বিনিময় ধারক
অনুগ্রহ করে বর্তমানে ট্রেড করা কিনবেন না $MATTER
— AntiMatter (@antimatterdefi) জুলাই 10, 2021
হ্যাকার দ্রুত বিকেন্দ্রীভূত এক্সচেঞ্জের মাধ্যমে প্রোটোকলে উপলব্ধ বেশ কয়েকটি টোকেন বিক্রি করছিল, তাদের মানকে ট্যাঙ্ক করে এবং এখনও সম্পূর্ণরূপে বড়াই ফিরে। আক্রমণের সময় সম্পাদিত একাধিক অদলবদল এর মাধ্যমে ট্র্যাক করা যেতে পারে Etherscan.
একটি পান প্রান্ত ক্রিপটোসেট মার্কেটে
এর প্রদত্ত সদস্য হিসাবে প্রতিটি নিবন্ধে আরও ক্রিপ্টো অন্তর্দৃষ্টি এবং প্রসঙ্গে অ্যাক্সেস করুন ক্রিপ্টোসলেট প্রান্ত.
অন-চেইন বিশ্লেষণ
মূল্য স্ন্যাপশট
আরও প্রসঙ্গ
এখন Join 19 / মাসের জন্য যোগদান করুন সমস্ত সুবিধা অন্বেষণ করুন