দ্বারা চালিত

$8.7M MAMO আক্রমণের পর মুনওয়েল লকস বেসে ঋণ গ্রহণ বন্ধ করে দেয়

আক্রমণকারীরা কম লিকুইডিটি থাকা MAMO টোকেনের প্রাইস অরাকল কৃত্রিমভাবে ফুলিয়ে Moonwell থেকে আনুমানিক $8.7 মিলিয়ন তুলে নেয়; এরপর সেটিকে জামানত হিসেবে ব্যবহার করে বেশি-মূল্যের অ্যাসেট ধার করে সেগুলো DAI-এ রূপান্তর করে।

লেখক
শেয়ার
$8.7M MAMO আক্রমণের পর মুনওয়েল লকস বেসে ঋণ গ্রহণ বন্ধ করে দেয়

মূল বিষয়গুলো

  • আক্রমণকারীরা MAMO অরাকল প্রাইস ম্যানিপুলেট করে Moonwell থেকে প্রায় $8.7 মিলিয়ন মূল্যের অ্যাসেট তুলে নেয়।
  • ইকোসিস্টেম পার্টনার Zyfai নিরাপদভাবে ব্যবহারকারীর ফান্ড স্বয়ংক্রিয়ভাবে রিব্যালেন্স করে, যখন MAMO ও WELL টোকেন ১৫% কমে যায়।
  • Moonwell আসন্ন ফিক্সের জন্য সিকিউরিটি টিমগুলো ব্রিচ অডিট করার সময় Base-এ borrow limit ১ wei-এ সীমাবদ্ধ করেছে।

স্বয়ংক্রিয় সুরক্ষা ব্যবস্থা ব্যবহারকারীর তহবিল রক্ষা করেছে

বিকেন্দ্রীভূত লেন্ডিং প্রোটোকল Moonwell, Base নেটওয়ার্কের সব Core Markets জুড়ে ঋণ নেওয়া সীমিত করেছে, কারণ এটি তার MAMO Core Market-কে প্রভাবিত করা একটি সিকিউরিটি ঘটনার তদন্ত করছে। ব্লকচেইন সিকিউরিটি ফার্মগুলো, যার মধ্যে Peckshield রয়েছে, ধারণা করছে যে আক্রমণকারী MAMO টোকেনের জামানতের মূল্য ম্যানিপুলেট করে ডিজিটাল অ্যাসেট হিসেবে প্রায় $8.7 মিলিয়ন তুলে নিয়েছে

ভালনারেবিলিটির প্রতিক্রিয়ায়, Moonwell নিশ্চিত করেছে যে তদন্ত চলছে এবং সঙ্গে সঙ্গে ঝুঁকি-হ্রাসের ব্যবস্থা নেওয়া হয়েছে:

“Base-এ MAMO Core Market-কে প্রভাবিত করা একটি সমস্যার বিষয়ে আমরা অবগত এবং সক্রিয়ভাবে তদন্ত করছি। সতর্কতামূলক ব্যবস্থা হিসেবে, Base-এ সব Core Markets-এর borrow cap ১ wei-এ সেট করা হয়েছে, ফলে নতুন করে ঋণ নেওয়া বন্ধ থাকবে এবং আরও প্রভাব পড়ার সম্ভাবনা সীমিত হবে। MAMO ও WELL-এর supply cap-ও ১ wei-এ সেট করা হয়েছে। অন্যান্য সব supply cap অপরিবর্তিত রয়েছে।”

borrow cap ১ wei-এ নামিয়ে Moonwell নতুন ঋণদান কার্যক্রম স্থগিত করেছে, তবে চুক্তির (কন্ট্র্যাক্ট) অপারেশন সম্পূর্ণভাবে বন্ধ করেনি।

এই ঘটনা ইকোসিস্টেম পার্টনারদের মধ্যে স্বয়ংক্রিয় সুরক্ষা ব্যবস্থাকে ট্রিগার করে। অ্যাসেট ম্যানেজমেন্ট প্ল্যাটফর্ম Zyfai সতর্কতামূলক ব্যবস্থা হিসেবে Moonwell পরিচালিত সব Morpho ভল্ট নিষ্ক্রিয় করেছে, এবং নিশ্চিত করেছে যে ব্যবহারকারীর তহবিল নিরাপদ রয়েছে।

Zyfai-এর মতে, তাদের yield maxxing স্ট্র্যাটেজি চালানো অটোমেটেড এজেন্টগুলো ঘটনা বড় হওয়ার আগেই প্রভাবিত ভল্টগুলো থেকে ক্যাপিটাল রিব্যালেন্স করা শুরু করেছিল। Zyfai জানায়, তাদের রিস্ক সিস্টেম—যা রিয়েল-টাইম অন-চেইন ডেটার পাশাপাশি সেন্টিমেন্ট এবং সোশ্যাল মিডিয়ার ইনসিডেন্ট রিপোর্টের মতো অফ-চেইন সিগন্যালও ট্র্যাক করে—একাধিক একত্রিত রিস্ক ফ্ল্যাগ শনাক্ত করে। সিস্টেমটি কোয়ান্ট টিমগুলোকে নোটিফাই করার সঙ্গে সঙ্গে ঝুঁকিভিত্তিক রিব্যালেন্সিং ট্রিগার করে; পরবর্তীতে তারা Moonwell-সম্পর্কিত সব ইয়েল্ড সুযোগ বন্ধ করে দেয়।

সিকিউরিটি প্রোভাইডার Certik, Peckshield, এবং Blockaid-এর প্রাথমিক বিশ্লেষণে দেখা যায়, মূল এক্সপ্লয়েটে তিনটি গুরুত্বপূর্ণ ধাপ ছিল। প্রথমে, আক্রমণকারী কম-লিকুইডিটি থাকা MAMO টোকেনকে লক্ষ্য করে এর প্রাইস অরাকল মেট্রিক্স কৃত্রিমভাবে বাড়ায়। এরপর আক্রমণকারী ওই ডিজিটাল অ্যাসেটের ফুলিয়ে-দেওয়া মূল্যকে জামানত হিসেবে ব্যবহার করে প্রোটোকলের বিপরীতে বেশি-মূল্যের অ্যাসেট—wrapped bitcoin (cbBTC) সহ—ধার করে। সবশেষে, আক্রমণকারী এসব অ্যাসেটকে DAI স্টেবলকয়েনে রূপান্তর করে এবং একটি একক ওয়ালেট ঠিকানায় একত্রিত করে।

ঘটনার পর WELL টোকেন প্রায় ১৫% কমে যায়, আর MAMO-ও প্রায় একই শতাংশে পড়ে যায়। তদন্ত শেষ হলে আরও প্রযুক্তিগত পোস্ট-মর্টেম প্রকাশের সম্ভাবনা রয়েছে; এর মধ্যে Moonwell এবং সংশ্লিষ্ট প্রোটোকল সিকিউরিটি টিমগুলো ব্রিচটি অডিট করা চালিয়ে যাচ্ছে।

স্যান্ডবক্স ব্রিজ হ্যাক ১৪.৯ বিলিয়ন SAND মিন্ট করেছে, যখন কয়েনবেস ফিউচার্স ডিলিস্ট করে

স্যান্ডবক্স ব্রিজ হ্যাক ১৪.৯ বিলিয়ন SAND মিন্ট করেছে, যখন কয়েনবেস ফিউচার্স ডিলিস্ট করে

The Sandbox PeckShield-এর দ্বারা ২১ আগস্টের এক্সপ্লয়টে ১৪.৯ বিলিয়ন আনব্যাকড SAND টোকেন মিন্ট হওয়ার বিষয়টি চিহ্নিত করার পর তার Base এবং BSC ব্রিজগুলো নিষ্ক্রিয় করেছে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ