৮ জুন একজন হ্যাকার একজন কর্মীর ল্যাপটপ হ্যাক করার পর Humanity Protocol H টোকেনে ৩৬ মিলিয়ন মার্কিন ডলার (৫১.১ মিলিয়ন অস্ট্রেলিয়ান ডলার) এরও বেশি হারায়, প্রজেক্টের ক্রস-চেইন ব্রিজের নিয়ন্ত্রণ দখল করে এবং দলটি সাড়া দেওয়ার আগেই কোটি কোটি টোকেন ড্রেইন ও মিন্ট করে।
আক্রমণটি একটি সমন্বিত অভিযানে Ethereum এবং BNB Chain উভয়কেই আঘাত করে। Ethereum-এ, হ্যাকার ছয়টি Gnosis Safe মালিকানা কীয়ের মধ্যে তিনটি নিয়ন্ত্রণ করেছিল; BNB Chain-এ, পাঁচটির মধ্যে তিনটি।
এই থ্রেশহোল্ড ব্রিজ কন্ট্র্যাক্টের মালিকানা আক্রমণকারীর নিয়ন্ত্রিত ওয়ালেটে স্থানান্তর করতে এবং ব্রিজের কোড একটি ক্ষতিকর সংস্করণের সাথে বদলে দিতে যথেষ্ট ছিল।
আরও পড়ুন: Strategy-এর Bitcoin বেট BTC গড় ক্রয় মূল্যের নিচে নামায় ১১.২ বিলিয়ন ডলারের পেপার লস মুখোমুখি
নিয়ন্ত্রণ প্রতিষ্ঠার পর, আক্রমণকারী একটি একক Ethereum ট্রানজেকশনে প্রায় ১৪১.২ মিলিয়ন H ড্রেইন করে। BNB Chain-এ, হ্যাকার একটি আনলিমিটেড মিন্ট ফাংশন সম্পন্ন কোড ইনস্টল করে এবং সরাসরি নিজের ওয়ালেটে প্রায় ২০০ মিলিয়ন নতুন H টোকেন তৈরি করে।
নিরাপত্তা প্রতিষ্ঠান Blockaid আক্রমণকারীকে প্রক্সি অ্যাডমিনিস্ট্রেটর অধিকার অর্জন করতে এবং অতিরিক্ত সাপ্লাই মিন্ট করতে চিহ্নিত করেছে।
Humanity Protocol-এর প্রতিষ্ঠাতা ও প্রধান নির্বাহী Terence Kwok নিশ্চিত করেছেন যে কারণটি একটি আপোষকৃত এন্ডপয়েন্ট ছিল, কোনো স্মার্ট-কন্ট্র্যাক্ট ত্রুটি নয়। "একজন কর্মীর ল্যাপটপ আপোষ হওয়ার পর যে লঙ্ঘন ঘটেছিল তার ফলস্বরূপ এটি হয়েছিল," Kwok বলেছেন। দলটি চারজন ব্যক্তির মধ্যে তার মাল্টিসিগ সেট আপ করেছিল, কিন্তু Kwok বলেছেন যে তারা সন্দেহ করছে যে সেটআপের সময় কিছু সাইনিং কী ঘটনাক্রমে একই আপোষকৃত ডিভাইসে ব্যাক আপ করা হয়েছিল — অর্থাৎ একটি এন্ডপয়েন্ট একাধিক অনুমোদন প্রকাশ করেছিল যা একটি মাল্টিসিগ আলাদা রাখার জন্য ডিজাইন করা হয়েছে।
অন-চেইন তদন্তকারী ZachXBT এবং বিশ্লেষক Specter চুরি করা তহবিল ট্র্যাক করেছে এবং ইনসাইডার চুরির সম্ভাবনা নাকচ করেছে।
লঙ্ঘনের পর H টোকেন ধসে পড়ে, সোমবারের সর্বোচ্চ প্রায় ০.৭৩ মার্কিন ডলার (১.০৪ অস্ট্রেলিয়ান ডলার) থেকে প্রায় ০.১২ মার্কিন ডলার (০.১৭ অস্ট্রেলিয়ান ডলার) এর সর্বনিম্নে নামে, ৮৫% এরও বেশি।
Humanity Protocol সমস্ত ব্রিজ ডিপোজিট এবং উইথড্রয়াল বন্ধ করে দিয়েছে এবং বলেছে যে তারা তদন্ত ও সম্পদ পুনরুদ্ধারে এক্সচেঞ্জ, নিরাপত্তা অংশীদার এবং আইন প্রয়োগকারী সংস্থার সাথে সমন্বয় করছে, এবং একটি সম্পূর্ণ পোস্ট-মর্টেম প্রতিশ্রুতি দিয়েছে।
সম্পর্কিত: ৬১৭ মিলিয়ন ডলারের লং লিকুইডেশন Bitcoin পুনরুদ্ধারে স্ফুলিঙ্গ দেয়, ট্রেডাররা ৭০ হাজার ডলারের রিলিফ র্যালির দিকে নজর রাখছেন
The post Humanity Protocol Hack Drains $36M After Compromised Laptop Exposes Bridge Controls appeared first on Crypto News Australia.
