$280M সোশ্যাল ইঞ্জিনিয়ারিংয়ের মাধ্যমে নিষ্কাশিত সংক্রান্ত পোস্টটি BitcoinEthereumNews.com-এ প্রকাশিত হয়েছে। একটি অত্যাধুনিক আক্রমণ DeFi কে কাঁপিয়ে দিয়েছে, যেখানে drift protocol হ্যাক উন্মোচন করেছে$280M সোশ্যাল ইঞ্জিনিয়ারিংয়ের মাধ্যমে নিষ্কাশিত সংক্রান্ত পোস্টটি BitcoinEthereumNews.com-এ প্রকাশিত হয়েছে। একটি অত্যাধুনিক আক্রমণ DeFi কে কাঁপিয়ে দিয়েছে, যেখানে drift protocol হ্যাক উন্মোচন করেছে

সামাজিক প্রকৌশলের মাধ্যমে $280M নিষ্কাশন

2026/04/02 17:51
3 মিনিটে পড়া যাবে
এই বিষয়বস্তু সম্পর্কে মতামত বা উদ্বেগ জানাতে, অনুগ্রহ করে আমাদের সাথে crypto.news@mexc.com ঠিকানায় যোগাযোগ করুন

একটি জটিল আক্রমণ DeFi কে নাড়িয়ে দিয়েছে, ড্রিফট প্রোটোকল হ্যাক অপারেশনাল নিরাপত্তা এবং লেনদেন অনুমোদনে গুরুতর দুর্বলতা প্রকাশ করেছে।

কীভাবে ড্রিফট প্রোটোকল থেকে $280 মিলিয়ন নিষ্কাশন করা হয়েছিল

ড্রিফট প্রোটোকলে, আক্রমণকারীরা একটি সংশ্লিষ্ট ওয়ালেট থেকে প্রায় $280 মিলিয়ন নিষ্কাশন করতে সক্ষম হয়েছে, যা এর প্রায় অর্ধেক তহবিলকে প্রভাবিত করেছে। টিমের মতে, এটি একটি সাধারণ, সুবিধাবাদী চুরির পরিবর্তে সময়ের সাথে সাথে উন্মোচিত একটি অত্যন্ত সংগঠিত অপারেশন ছিল।

তদুপরি, এই শোষণটি প্রি-সাইনড ডিউরেবল নন্স লেনদেনের উপর কেন্দ্রীভূত ছিল। এই বিশেষ লেনদেনগুলি পরে, স্বাভাবিক সময়ের প্রত্যাশার বাইরে কার্যকর করা যেতে পারে। আক্রমণকারী অপেক্ষা করেছিল এবং তারপর একটি কৌশলগত মুহূর্তে সেগুলি ট্রিগার করেছিল, একটি নিয়মিত অপারেশনাল মেকানিজমকে একটি শক্তিশালী আক্রমণ ভেক্টরে রূপান্তরিত করেছিল।

সোশ্যাল ইঞ্জিনিয়ারিং এবং মাল্টিসিগ ম্যানিপুলেশন

তবে, ঘটনার মূল কোডে ছিল না। পরিবর্তে, আক্রমণকারী কথিতভাবে বেশ কয়েকটি মাল্টিসিগ স্বাক্ষরকারীকে বিভ্রান্ত করতে লক্ষ্যবস্তু সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহার করেছে। বিশ্বাস তৈরি করে এবং বিশ্বাসযোগ্য বার্তা তৈরি করে, তারা অন্তর্নিহিত ঝুঁকি স্বীকার না করে স্বাক্ষরকারীদের বিপজ্জনক কর্ম অনুমোদন করতে রাজি করিয়েছে।

এই প্রক্রিয়াটি আক্রমণকারীকে প্রোটোকলের সাথে সংযুক্ত গুরুত্বপূর্ণ অবকাঠামোতে একটি প্রশাসনিক বিশেষাধিকার দখল সুরক্ষিত করার অনুমতি দিয়েছে। উন্নত অনুমতি হাতে নিয়ে, তারা তহবিলের চলাচল অনুমোদন করতে এবং সেই বিলম্বিত লেনদেনগুলি কার্যকর করতে পারে, যার ফলে সম্পদের বড় আকারের নিষ্কাশন হয়েছে।

কেন এটি একটি স্মার্ট কন্ট্রাক্ট ব্যর্থতা ছিল না

টিম স্পষ্টভাবে স্পষ্ট করেছে যে লঙ্ঘনটি একটি স্মার্ট কন্ট্রাক্ট বাগ স্পষ্টীকরণ বা প্রোটোকলের কোডে কোনও ত্রুটির কারণে হয়নি। সিড ফ্রেজ এবং মূল ওয়ালেট কীগুলিও আপসহীন রয়ে গেছে। এটি বলেছে, বিলম্বিত লেনদেন সরঞ্জাম এবং মানুষের প্রতারণার সংমিশ্রণ একটি কার্যকর অফ-চেইন দুর্বলতা তৈরি করেছে।

তার অভ্যন্তরীণ ড্রিফট প্রোটোকল বিশ্লেষণে, প্রকল্পটি জোর দিয়েছিল যে শুধুমাত্র কোড অডিট এই ধরনের আক্রমণ প্রতিরোধ করতে পারে না। পরিবর্তে, শক্তিশালী প্রশাসনিক ওয়ালেট ব্যবহার করার সময় স্বাক্ষরকারী যাচাইকরণ, আউট-অফ-ব্যান্ড নিশ্চিতকরণ এবং লেনদেনের সীমার চারপাশে শক্তিশালী পদ্ধতির প্রয়োজন।

DeFi নিরাপত্তার জন্য ড্রিফট প্রোটোকল হ্যাক থেকে শিক্ষা

ড্রিফট প্রোটোকল হ্যাক তুলে ধরে যে মানবিক কারণগুলি কীভাবে ভালভাবে অডিট করা সিস্টেমগুলিকেও দুর্বল করতে পারে। তদুপরি, এটি দেখায় যে ডিউরেবল নন্স মেকানিজম এবং মাল্টিসিগ সেটআপগুলি অনুমোদনের আগে মাল্টি-চ্যানেল নিশ্চিতকরণ এবং প্রাসঙ্গিক চেক সহ কঠোর নীতির সাথে যুক্ত করতে হবে।

বৃহত্তর ইকোসিস্টেমের জন্য, এই ঘটনাটি সম্ভবত ভবিষ্যতের ড্রিফট প্রোটোকল নিরাপত্তা আপডেট অনুশীলন এবং বৃহত্তর DeFi মান সম্পর্কে অবহিত করবে। বিশেষত, প্রোটোকলগুলি তাদের প্রি-সাইনড লেনদেনের ব্যবহার পুনর্বিবেচনা করতে পারে, স্বাক্ষরকারী রোটেশন নীতি পুনর্বিবেচনা করতে পারে এবং মাল্টিসিগ সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণ প্রচেষ্টার বিরুদ্ধে ক্রমাগত শিক্ষার উপর জোর দিতে পারে।

শেষ পর্যন্ত, ঘটনাটি একটি বিস্তারিত ওয়ালেট তহবিল নিষ্কাশিত শোষণ কেস স্টাডি হিসাবে দাঁড়িয়েছে। এটি অপারেশনাল নিরাপত্তা, স্বাক্ষরকারীর আচরণ এবং অফ-চেইন যোগাযোগকে অন-চেইন কোডের মতো একই কঠোরতার সাথে বিবেচনা করার প্রয়োজনীয়তার উপর জোর দেয়, বিশেষত যেখানে বড় প্রশাসনিক ওয়ালেট ব্যবহারকারীর সম্পদ নিয়ন্ত্রণ করে।

সূত্র: https://en.cryptonomist.ch/2026/04/02/drift-protocol-hack/

মার্কেটের সুযোগ
Drift Protocol লোগো
Drift Protocol প্রাইস(DRIFT)
$0.01627
$0.01627$0.01627
+0.24%
USD
Drift Protocol (DRIFT) লাইভ প্রাইস চার্ট

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order

ডিসক্লেইমার: এই সাইটে পুনঃপ্রকাশিত নিবন্ধগুলো সর্বসাধারণের জন্য উন্মুক্ত প্ল্যাটফর্ম থেকে সংগ্রহ করা হয়েছে এবং শুধুমাত্র তথ্যের উদ্দেশ্যে প্রদান করা হয়েছে। এগুলো আবশ্যিকভাবে MEXC-এর মতামতকে প্রতিফলিত করে না। সমস্ত অধিকার মূল লেখকদের কাছে সংরক্ষিত রয়েছে। আপনি যদি মনে করেন কোনো কনটেন্ট তৃতীয় পক্ষের অধিকার লঙ্ঘন করেছে, তাহলে অনুগ্রহ করে অপসারণের জন্য crypto.news@mexc.com এ যোগাযোগ করুন। MEXC কনটেন্টের সঠিকতা, সম্পূর্ণতা বা সময়োপযোগিতা সম্পর্কে কোনো গ্যারান্টি দেয় না এবং প্রদত্ত তথ্যের ভিত্তিতে নেওয়া কোনো পদক্ষেপের জন্য দায়ী নয়। এই কনটেন্ট কোনো আর্থিক, আইনগত বা অন্যান্য পেশাদার পরামর্শ নয় এবং এটি MEXC-এর সুপারিশ বা সমর্থন হিসেবে গণ্য করা উচিত নয়।

আপনি আরও পছন্দ করতে পারেন

বিটকয়েনের মূল্যে চাপ: Strategy-এর ডিজিটাল ক্রেডিট ক্যাপিটাল ফ্রেমওয়ার্ক কিছু BTC বিক্রি করতে পারে

বিটকয়েনের মূল্যে চাপ: Strategy-এর ডিজিটাল ক্রেডিট ক্যাপিটাল ফ্রেমওয়ার্ক কিছু BTC বিক্রি করতে পারে

বিটকয়েনের দাম একটি ভঙ্গুর রেখায় ধরে আছে। BTC USD বর্তমানে প্রায় $59,200-এ রয়েছে, গত ২৪ ঘণ্টায় -1.7% এবং গত সপ্তাহে -6% নিচে নেমেছে, এবং এখন Strategy
শেয়ার করুন
Coinstats2026/06/30 20:45
জেরি সোকো এমটিএনের অভ্যন্তরীণ প্রতিভায় দ্বিগুণ বাজি ধরার মধ্যে ইসওয়াতিনির সিইও মনোনীত

জেরি সোকো এমটিএনের অভ্যন্তরীণ প্রতিভায় দ্বিগুণ বাজি ধরার মধ্যে ইসওয়াতিনির সিইও মনোনীত

জোহানেসবার্গ-সদর দফতরের এই টেলিকম অপারেটর শীর্ষ নির্বাহীদের জন্য বাইরে না খুঁজে ক্রমশ তার নিজস্ব আফ্রিকান
শেয়ার করুন
Techcabal2026/06/30 22:40
নাসা চারজন নভোচারীকে চাঁদে পাঠিয়েছে — স্পেস স্টকগুলির জন্য এর অর্থ কী

নাসা চারজন নভোচারীকে চাঁদে পাঠিয়েছে — স্পেস স্টকগুলির জন্য এর অর্থ কী

সংক্ষেপে NASA-র Artemis II ১ এপ্রিল, ২০২৬ তারিখে উৎক্ষেপণ করা হয়, যা চারজন নভোচারীকে চাঁদের চারপাশে ১০ দিনের যাত্রায় পাঠায় ক্রুটি প্রায় ৭০০,০০০ মাইল ভ্রমণ করবে — এর চেয়েও বেশি দূরে
শেয়ার করুন
Coincentral2026/04/02 18:30

24/7 লাইভ নিউজ

আরও