NEAR Rainbow Bridge হ্যাকার 5 ETH PlatoBlockchain ডেটা ইন্টেলিজেন্স খরচ করে সপ্তাহান্তে আক্রমণকে রক্ষা করে। উল্লম্ব অনুসন্ধান. আ.

NEAR Rainbow Bridge হ্যাকার 5 ETH খরচ করে সপ্তাহান্তে আক্রমণকে রক্ষা করে

অরোরা ল্যাবসের সিইও, অ্যালেক্স শেভচেনকো, ঘোষিত সোমবার যে NEAR-ETH Rainbow Bridge সপ্তাহান্তে একটি আক্রমণকে রক্ষা করেছিল যার ফলে হ্যাকার 5ETH হারায়৷

শেভচেঙ্কো দাবি করেছেন যে আক্রমণটি "31 সেকেন্ডের মধ্যে স্বয়ংক্রিয়ভাবে প্রশমিত করা হয়েছিল," সেতুর মধ্যে ব্যবহারকারীদের তহবিল রক্ষা করার জন্য একটি অত্যন্ত কার্যকর প্রতিরক্ষা ব্যবস্থা প্রদর্শন করে।

রেইনবো ব্রিজ ব্যবহারকারীদের নেটওয়ার্কের মধ্যে $ETH, $NEAR, এবং ERC-20 টোকেন সরানোর অনুমতি দেয়। যাইহোক, সেতুটি "বিশ্বাসহীন অনুমানের উপর ভিত্তি করে তৈরি করা হয়েছে যার মধ্যে চেইনের মধ্যে বার্তা বা সম্পদ স্থানান্তর করার জন্য কোন নির্বাচিত মধ্যস্থতা নেই।" এই অনুমানগুলির অর্থ হল যে কেউ "সাধারণত খারাপ উদ্দেশ্য নিয়ে" স্মার্ট চুক্তির সাথে যোগাযোগ করতে পারে।

যাইহোক, খারাপ অভিনেতারা "নেয়ার ভ্যালিডেটরদের ঐকমত্য" এর প্রয়োজনের কারণে "ভুল" তথ্য জমা দিতে পারে না। শেভচেঙ্কো চালিয়ে গেলেন,

"যদি কেউ ভুল তথ্য জমা দেওয়ার চেষ্টা করে, তবে এটি স্বাধীন ওয়াচডগ দ্বারা চ্যালেঞ্জ করা হবে, যারা ব্লকচেনের কাছাকাছিও পর্যবেক্ষণ করে।"

একটি "গড়া NEAR block” সপ্তাহান্তে জমা দেওয়া হয়েছিল, যার জন্য 5 ETH ডিপোজিট প্রয়োজন। লেনদেন সফলভাবে Ethereum-এ জমা দেওয়া হয়েছে শনিবার, 20 আগস্ট, 04:49:19 PM UTC-এ। শেভচেঙ্কো দাবি করেছেন যে "আক্রমণকারী আশা করছিল যে শনিবার সকালে আক্রমণের প্রতিক্রিয়া জানানো জটিল হবে।" যাইহোক, "অটোমেটেড ওয়াচডগস" লেনদেনগুলিকে চ্যালেঞ্জ করেছিল যার ফলে আক্রমণকারী তাদের জমা হারাতে হয়েছিল মাত্র 31 সেকেন্ড পরে 04:49:50 PM UTC এ।

স্বয়ংক্রিয় নজরদারি সংস্থার প্রতিক্রিয়ার পর, শেভচেঙ্কো জোর দিয়েছিলেন যে নিরাপত্তা দল এক ঘণ্টার মধ্যে সেতুর অবস্থা পরীক্ষা করে নিশ্চিত করেছে যে আর কোনও পদক্ষেপের প্রয়োজন নেই।

শেভচেঙ্কো সরাসরি আক্রমণকারীকে একটি বিবৃতি দিয়ে থ্রেডটি শেষ করেছেন, বলেছেন,

“প্রিয় আক্রমণকারী, আপনার ক্রিয়াকলাপটি দেখে খুব ভাল লাগছে, তবে আপনি যদি ব্যবহারকারীদের অর্থ চুরি করার পরিবর্তে এবং এটিকে ধোলাই করার চেষ্টা করার জন্য অনেক কষ্ট করার পরিবর্তে প্রকৃতপক্ষে ভাল কিছু করতে চান; আপনার একটি বিকল্প আছে - বাগ বাউন্টি।"

নীচের মূল থ্রেড:

সময় স্ট্যাম্প:

থেকে আরো ক্রিপ্টোস্লেট