ফ্ল্যাশ লোন অ্যাটাক PlatoBlockchain ডেটা ইন্টেলিজেন্সে $6.2 মিলিয়নের জন্য বেল্ট ফাইন্যান্স কাজে লাগানো হয়েছে। উল্লম্ব অনুসন্ধান. আ.

বেল্ট ফাইন্যান্স ফ্ল্যাশ লোন আক্রমণে $6.2 মিলিয়নের জন্য শোষিত হয়েছে

ফ্ল্যাশ লোন অ্যাটাক PlatoBlockchain ডেটা ইন্টেলিজেন্সে $6.2 মিলিয়নের জন্য বেল্ট ফাইন্যান্স কাজে লাগানো হয়েছে। উল্লম্ব অনুসন্ধান. আ.

সংক্ষেপে

  • বেল্ট ফাইন্যান্সের বেল্টবিইউএসডি পুল থেকে $6.2 মিলিয়ন ড্রাইভ করার জন্য এখনও পর্যন্ত-অপরিচিত একজন হ্যাকার ফ্ল্যাশ লোন ব্যবহার করেছে।
  • ফি অন্তর্ভুক্ত করে, আক্রমণের মোট খরচ ছিল $50 মিলিয়নের বেশি মূল্যের BUSD।

বেল্ট ফাইন্যান্স হল সর্বশেষ Binance স্মার্ট চেইন-ভিত্তিক বিকেন্দ্রীভূত অর্থায়ন (DeFi) প্রকল্প যা একটি অজানা হ্যাকার প্রোটোকলের উপর তথাকথিত ফ্ল্যাশ লোন আক্রমণ করার পরে লক্ষ লক্ষ ডলার হারায়৷

বেল্ট ফাইন্যান্স হল একটি বিকেন্দ্রীভূত বিনিময়ের অনুরূপ আনিস্পাপ কিন্তু আরো উদ্বায়ী ক্রিপ্টো সম্পদের পরিবর্তে স্টেবলকয়েন স্থানান্তরের জন্য অপ্টিমাইজ করা হয়েছে।

শনিবার সন্ধ্যায় সঞ্চালিত এই আক্রমণে 4বেল্ট পুলটি 6,234,753 BUSD হারাতে দেখেছে, বিনান্স চেইনে নির্মিত মার্কিন ডলারের সাথে একটি স্থিতিশীল কয়েন। প্রকল্প অনুযায়ী ঘটনার প্রতিবেদন, এটি একটি পদ্ধতি ব্যবহার করে "নিশ্চিত নির্ভুলতার সাথে" কার্যকর করা হয়েছিল যার বিরুদ্ধে দল রক্ষা করতে ব্যর্থ হয়েছিল।

একটি স্মার্ট চুক্তির সাহায্যে যা ফ্ল্যাশ লোনের জন্য PancakeSwap ব্যবহার করেছিল, আক্রমণকারী বেল্টবিইউএসডি পুল এবং এর অন্তর্নিহিত কৌশল প্রোটোকলগুলিকে কাজে লাগাতে সক্ষম হয়েছিল। ডেভেলপাররা ঘটনাটি সম্পর্কে অবগত হওয়ার আগে হ্যাকার আটবার চুক্তিটি সম্পাদন করে এবং প্রত্যাহার এবং আমানত বন্ধ করে এবং দুর্বলতা প্যাচ করে।

যদিও আক্রমণটি মাত্র দশ মিনিট স্থায়ী হয়েছিল, এটি বেল্টবিইউএসডি ভল্ট ব্যবহারকারীদের জন্য 21.36% তহবিলের ক্ষতির জন্য যথেষ্ট ছিল, যেখানে 4বেল্ট পুল ব্যবহারকারীরা 5.51% হারান, দলটি বলেছে। আক্রমণের সম্মিলিত খরচ ছিল 50,030,452 BUSD, 43,795,699 BUSD লেনদেন ফি হিসাবে ব্যবহৃত হয়।

বেল্ট ফাইন্যান্স অনুসারে, তহবিল উত্তোলন এবং জমা করা পরবর্তী 24-48 ঘন্টার মধ্যে আবার শুরু হবে। দলটি একটি ক্ষতিপূরণ পরিকল্পনা নিয়েও কাজ করছে যা পরবর্তী 48 ঘন্টার মধ্যে বিস্তারিত জানানো হবে।

একটি ফ্ল্যাশ ঋণ আক্রমণ কি?

একটি ফ্ল্যাশ লোন অ্যাটাক হল এক ধরনের ডিফাই অ্যাটাক যেখানে একজন হ্যাকার একটি লেনদেন প্রোটোকল থেকে ফ্ল্যাশ লোন নেয় এবং তাদের পক্ষে বাজারকে ম্যানিপুলেট করার জন্য বেশ কয়েকটি কৌশল ব্যবহার করে।

ফ্ল্যাশ .ণ একক লেনদেনের মধ্যে ঋণগ্রহীতা করে এবং ফেরত প্রদান করে এমন অপাক্ষিক ঋণ। এগুলি এই ধরণের আক্রমণে কার্যকর কারণ এটি মূলধনে সহজ অ্যাক্সেসের অনুমতি দেয় — মাত্র কয়েক সেকেন্ডের মধ্যে আক্রমণকারী মূলধন ধার করতে পারে, মিলিয়ন ডলারের জন্য একটি দুর্বলতাকে কাজে লাগাতে পারে এবং প্রাথমিক লোনটি একক লেনদেনের মধ্যে পরিশোধ করতে পারে। তবে, যদি ঋণ ফেরত না দেওয়া হয়, তাহলে পুরো লেনদেনটি উল্টে যায়।

টানতে সস্তা এবং সহজে দূরে সরে যাওয়া, তারা প্রায়শই চিহ্নগুলি গোপন করতে বেশ কয়েকটি DeFi প্রোটোকল ব্যবহার করে এবং কয়েক সেকেন্ডের মধ্যে কার্যকর করা যেতে পারে।

2020 সাল থেকে, ফ্ল্যাশ লোন আক্রমণের ফলে বিভিন্ন DeFi প্রোটোকলের জন্য কয়েকশ মিলিয়ন ডলার লোকসান হয়েছে এবং সাম্প্রতিক সপ্তাহগুলিতে আরও বিনান্স চেইন-ভিত্তিক প্রকল্পগুলিকে লক্ষ্য করে সাইবার অপরাধীদের মধ্যে আরও জনপ্রিয়তা অর্জন করছে বলে মনে হচ্ছে।

এই মাসের শুরুতে, প্যানকেকবানি, BSC-তে নির্মিত একটি বিকেন্দ্রীভূত বিনিময় (DEX), একটি ফ্ল্যাশ লোন আক্রমণের শিকার হয় এবং ব্যবহারকারীর তহবিলে $45 মিলিয়ন হারিয়েছে। ঠিক কদিন পর, BurgerSwap DEX একই ধরনের হামলার মাধ্যমে লক্ষ্যবস্তু করা হয়েছিল, যার মানিব্যাগ থেকে মোট $7.2 মিলিয়ন বের হয়ে গেছে।

এ বছর বিএসসিসহ অন্যান্য প্রকল্পে ড ইউরেনিয়াম ফিনান্স, উপার্জন, স্পার্টান প্রোটোকল, অটোশার্ক, এবং মার্লিন ল্যাবস, সবাই বিভিন্ন ধরনের শোষণের শিকার হয়েছে।

যদিও বিএসসি-ভিত্তিক প্রোটোকলের জন্য টানেলের শেষে কিছু আলো থাকতে পারে; গত সপ্তাহে, ক্রিপ্টো ইন্টেলিজেন্স ফার্ম সিফারট্রেস যোগ ব্লকচেইনের জন্য সমর্থন, সন্দেহজনক অন-চেইন কার্যকলাপ সনাক্ত করার জন্য সরঞ্জাম সরবরাহ করে।

সূত্র: https://decrypt.co/72358/belt-finance-exploited-6-2-million-flash-loan-attack

সময় স্ট্যাম্প:

থেকে আরো ডিক্রিপ্ট করুন