একজন আক্রমণকারী একটি Avalanche stableswap প্ল্যাটফর্মে একটি ফ্ল্যাশ লোন আক্রমণ চালায়, কয়েক মিলিয়ন ডলার মূল্যের ক্রিপ্টো চুরি করে।
একটি ফেব্রুয়ারী 16 সতর্ক ব্লকচেইন সিকিউরিটি ফার্ম সার্টিক থেকে প্রকাশ করা হয়েছে যে প্লাটিপাস ডিফাই, অ্যাভাল্যাঞ্চ ব্লকচেইনে নির্মিত একটি স্টেবলকয়েন সোয়াপিং প্ল্যাটফর্ম, একটি শোষণে $8.5 মিলিয়ন হারিয়েছে।
প্লাটিপাস ডিফাই টুইটারে শোষণের কথা স্বীকার করেছে, উক্তি যে হ্যাকার তার স্টেবলকয়েনের সলভেন্সি চেক মেকানিজমের সুবিধা নিয়েছে। প্রোটোকলের ইউএস-ডলার পেগড স্টেবলকয়েন প্লাটিপাস ইউএসডি (ইউএসপি) শোষণের পরে তার মূল্যের 50% এরও বেশি হারিয়েছে। লেখার সময় ইউএসপি প্রায় $0.47 এ ট্রেড করছিল।
Avalanche blockchain-এ একটি লেনদেনে এনকোড করা একটি বার্তা অনুসারে, Platypus DeFi টিম হ্যাকারের সাথে যোগাযোগ করার চেষ্টা করেছে বলে মনে হচ্ছে।
“এই সমস্যাটি খুঁজে বের করার জন্য আপনার প্রচেষ্টার জন্য আমরা আপনাকে খুব উদার অনুদান (চুরি করা তহবিলের %) দিতে পারি। আপনি যদি সাদা টুপি হিসেবে কাজ করেন, তাহলে অনুগ্রহ করে আমাদের সাথে যোগাযোগ করুন,” পড়া বার্তাটি, Avalanche blockchain এক্সপ্লোরার Snowtrace-এ দেখা যায়।
ব্যবহারকারীরা এও রিপোর্ট করেছেন যে stableswap প্ল্যাটফর্মের মূল পুলে জমা এবং উত্তোলন সাময়িকভাবে স্থগিত করা হয়েছে।
অন-চেইন স্লিউথ ZachXBT সুপরিচিত যে হ্যাকারের ওয়ালেট ঠিকানাটি ইতিমধ্যেই টিথার দ্বারা কালো তালিকাভুক্ত করা হয়েছে৷
অন-চেইন বিশ্লেষক ড্যানিয়েল ভন ফাঙ্গের আক্রমণের একটি স্বাধীন বিশ্লেষণে দেখা গেছে যে আক্রমণকারী শোষণ চালানোর জন্য স্মার্ট চুক্তিতে একটি "জরুরি প্রত্যাহার" ফাংশন ব্যবহার করেছে।
দুই ঘন্টা পুরানো প্লাটিপাস হ্যাকটিতে, দেখে মনে হচ্ছে আক্রমণকারী 44 মিলিয়ন জমা করেছে, 42 মিলিয়ন ধার করেছে এবং তারপর ইমার্জেন্সি উইথড্র(), যা খুশির সাথে আক্রমণকারীকে সম্পূর্ণ আসল জমা করা তহবিল ফিরিয়ে দিয়েছে – ধারের জন্য কোন ছাড় নেই। pic.twitter.com/QncRrRYg8j
— ড্যানিয়েল ভন ফাঞ্জ (@ ড্যানিয়েলভফ) ফেব্রুয়ারী 16, 2023
"এটি ইউএসপি অডিটরদের জন্য একটি খারাপ চেহারা, যাদের এই অপেক্ষাকৃত তুচ্ছ বাগটি ধরা উচিত ছিল," টুইট web3 বিনিয়োগকারী “@demirelo” টুইটারে।
যখন হ্যাকার শোষণ কার্যকর করার জন্য একাধিক চুক্তি করেছিল, চুরি করা তহবিলের সিংহভাগ এই প্রথম আক্রমণ চুক্তির মাধ্যমে সম্পাদিত হয়েছিল, যা এই অবস্থান থেকে তাদের প্রত্যাহার করার কোনো ব্যবস্থা আছে বলে মনে হয় না।
"মনে হচ্ছে আক্রমণকারীর তহবিল তার আক্রমণ চুক্তি থেকে সফলভাবে প্রত্যাহার করার উপায় ছাড়াই চিরতরে আটকে থাকার একটি ভাল সুযোগ রয়েছে," টুইট টুইটার ব্যবহারকারী "@spreekaway।"
- এসইও চালিত বিষয়বস্তু এবং পিআর বিতরণ। আজই পরিবর্ধিত পান।
- প্লেটোব্লকচেন। Web3 মেটাভার্স ইন্টেলিজেন্স। জ্ঞান প্রসারিত. এখানে প্রবেশ করুন.
- উত্স: https://unchainedpodcast.com/avalanche-based-defi-platform-loses-8-5m-in-exploit/
- 9
- a
- অনুযায়ী
- ঠিকানা
- সুবিধা
- পর
- ইতিমধ্যে
- বিশ্লেষণ
- বিশ্লেষক
- এবং
- প্রদর্শিত
- কাছাকাছি
- আক্রমণ
- চেষ্টা
- অডিটর
- ধ্বস
- তুষারপাত ব্লকচেইন
- পিছনে
- খারাপ
- কালো তালিকাভুক্ত
- blockchain
- ব্লকচেইন সুরক্ষা
- ধার করা
- ধার করা হয়েছে
- খয়রাত
- নম
- নির্মিত
- বহন
- ধরা
- সারটিক
- সুযোগ
- চেক
- যোগাযোগ
- যোগাযোগ
- চুক্তি
- চুক্তি
- ক্রিপ্টো
- ড্যানিয়েল
- Defi
- ডিএফআই প্ল্যাটফর্ম
- জমা
- আমানত
- প্রচেষ্টা
- এক্সিকিউট
- কাজে লাগান
- অনুসন্ধানকারী
- আবিষ্কার
- দৃঢ়
- প্রথম
- ফ্ল্যাশ
- চিরতরে
- পাওয়া
- থেকে
- সম্পূর্ণ
- ক্রিয়া
- তহবিল
- উদার
- পাওয়া
- দাও
- ভাল
- টাট্টু ঘোড়া
- হ্যাকার
- হয়েছে
- HTTPS দ্বারা
- in
- স্বাধীন
- বিনিয়োগকারীদের
- সমস্যা
- IT
- ঋণ
- অবস্থান
- দেখুন
- সৌন্দর্য
- হারায়
- প্রণীত
- প্রধান
- মানে
- পদ্ধতি
- বার্তা
- মিলিয়ন
- অধিক
- বহু
- পুরাতন
- অন-চেইন
- মূল
- মাচা
- Plato
- প্লেটো ডেটা ইন্টেলিজেন্স
- প্লেটোডাটা
- দয়া করে
- পুকুর
- চমত্কার
- প্রোটোকল
- অপেক্ষাকৃতভাবে
- রিপোর্ট
- নিরাপত্তা
- বিভিন্ন
- উচিত
- পদচিহ্নাঙ্কিত অনুসরণপথ
- স্মার্ট
- স্মার্ট চুক্তি
- সচ্ছলতা
- stablecoin
- অপহৃত
- চুরি করা তহবিল
- সফলভাবে
- স্থগিত
- টীম
- Tether
- সার্জারির
- দ্বারা
- সময়
- থেকে
- লেনদেন
- লেনদেন
- সত্য
- টুইটার
- us
- আমেরিকান ডলার
- ব্যবহারকারী
- মূল্য
- ভন
- মানিব্যাগ
- Web3
- যে
- সাদা
- হু
- প্রত্যাহার
- তোলার
- ছাড়া
- লেখা
- আপনি
- আপনার
- Zachxbt
- zephyrnet