Bitcoin.com News
দ্বারা চালিত

$৩৮৮ মিলিয়ন হ্যাক তদন্ত বিস্তৃত হওয়ায় বিটগেট বিটকয়েন উত্তোলন পুনরায় চালু করেছে

Bitget Bitcoin.com News-কে জানিয়েছে যে আক্রমণকারীরা একটি তৃতীয়-পক্ষের নিরাপত্তা দুর্বলতা কাজে লাগিয়ে ক্রিপ্টোকারেন্সি এক্সচেঞ্জ থেকে আনুমানিক $388 মিলিয়ন চুরি করার পর তারা উত্তোলন পুনরুদ্ধার শুরু করেছে। ক্রিপ্টো এক্সচেঞ্জটি বলেছে যে তাদের প্রাইভেট কী এবং কোল্ড ওয়ালেট কখনও আপসকৃত হয়নি, আর গ্রাহকদের ব্যালান্স অক্ষত রয়েছে। সোমবার সকালে, Bitget মোট 4,098 BTC-এর 9,585টি বিটকয়েন উত্তোলন প্রক্রিয়া করেছে, এবং অতিরিক্ত ক্রিপ্টোকারেন্সি উত্তোলনগুলো সপ্তাহজুড়ে পুনরায় চালু হওয়ার সময়সূচিতে রয়েছে।

লেখক
শেয়ার
$৩৮৮ মিলিয়ন হ্যাক তদন্ত বিস্তৃত হওয়ায় বিটগেট বিটকয়েন উত্তোলন পুনরায় চালু করেছে

মূল বিষয়সমূহ

  • Bitcoin.com News-এর সাথে শেয়ার করা Bitget-এর বিবৃতিতে ব্যাখ্যা করা হয়েছে যে এক্সচেঞ্জটি তাদের $388M লঙ্ঘনের উৎস হিসেবে একটি তৃতীয়-পক্ষের নিরাপত্তা ত্রুটির মাধ্যমে অর্জিত চুরি হওয়া ক্রেডেনশিয়ালকে শনাক্ত করেছে।
  • Bitget 28 সেপ্টেম্বর সকাল 9টা (UTC) পর্যন্ত মোট 4,098 BTC-এর 9,585টি BTC উত্তোলন প্রক্রিয়া করেছে।
  • Bitget 29 সেপ্টেম্বর ETH উত্তোলন পুনরুদ্ধারের পরিকল্পনা করেছে এবং এ সপ্তাহে তাদের নিরাপত্তা প্রতিবেদন প্রকাশ করবে।

Bitget-এর $388M লঙ্ঘনের সূত্র তৃতীয়-পক্ষের নিরাপত্তা ত্রুটি

এ ধরনের মাত্রার কোনো নিরাপত্তা ঘটনার বাইরে আট বছর কাটানোর পর 24 সেপ্টেম্বর Bitget-এর জন্য হঠাৎ করেই থেমে যায়, যখন আক্রমণকারীরা একটি তৃতীয়-পক্ষের নিরাপত্তা পণ্যের দুর্বলতা কাজে লাগিয়ে আনুমানিক $388 মিলিয়ন নিয়ে পালিয়ে যায়।

চার দিন পরে, Bitcoin.com News-এর সাথে শেয়ার করা এক বিবৃতি অনুযায়ী, এক্সচেঞ্জটি উত্তোলন পুনরায় চালু করছে—শুরুতে বিটকয়েন দিয়ে। Bitget বলছে, তাদের $464 মিলিয়নের বেশি ইউজার প্রোটেকশন ফান্ড গ্রাহকদের সুরক্ষায় এখনও উপলব্ধ রয়েছে, একই সময়ে অনচেইন তদন্তকারীরা চুরি হওয়া সম্পদ ট্রেস করা অব্যাহত রেখেছেন। সর্বশেষ প্রকাশে আরও একটি অদ্ভুত মোড় উন্মোচিত হয়েছে: হামলাটি চালাতে আক্রমণকারীদের প্রাইভেট কী চুরি করার দরকার পড়েনি।

28 সেপ্টেম্বরের বিবৃতিতে, সিইও গ্রেসি চেনের নামে উদ্ধৃত, এক্সচেঞ্জটি ঘটনার গুরুত্ব স্বীকার করে ব্যাখ্যা করেছে যে তাদের পূর্ববর্তী নিরাপত্তা রেকর্ড যা ঘটেছে তার কোনো অজুহাত হতে পারে না।

“24 সেপ্টেম্বরের ঘটনাটি এই আট বছরে প্রথমবার, যখন এ ধরনের একটি আক্রমণ Bitget Exchange-এর অবকাঠামো ভেদ করেছে,” কোম্পানি জানায়। “সেই রেকর্ড ঘটনাটির গুরুত্ব কমায় না। এটি সেই মানদণ্ড স্থির করে যার ভিত্তিতে এখন Bitget-এর প্রতিক্রিয়াকে পরিমাপ করা উচিত।”

চুরি হওয়া ক্রেডেনশিয়াল আক্রমণকারীদের ওয়ালেট সুরক্ষা এড়িয়ে যেতে সাহায্য করেছে

Bitget-এর প্রাথমিক তদন্তে দেখা গেছে, আক্রমণকারীরা একটি বাহ্যিক নিরাপত্তা পণ্যের দুর্বলতার মাধ্যমে উচ্চ-স্তরের অভ্যন্তরীণ ক্রেডেনশিয়াল অর্জন করেছে। সেই ক্রেডেনশিয়াল তাদের এক্সচেঞ্জের ওয়ালেট সিস্টেমে ভুয়া উত্তোলন কমান্ড জারি করতে দেয়, ফলে বিদ্যমান ঝুঁকি নিয়ন্ত্রণগুলো এড়িয়ে যাওয়া সম্ভব হয়।

Bitget ব্যাখ্যা করেছে:

“তদন্তে দেখা গেছে আক্রমণকারী একটি তৃতীয়-পক্ষের নিরাপত্তা পণ্যের দুর্বলতা কাজে লাগিয়ে উচ্চ-স্তরের অভ্যন্তরীণ ক্রেডেনশিয়াল অর্জন করেছে।”

কোম্পানি আরও যোগ করেছে যে এসব ক্রেডেনশিয়াল অননুমোদিত স্থানান্তর সক্ষম করেছে, তবে জোর দিয়ে বলেছে যে “প্রাইভেট কী আপসকৃত হয়নি এবং কোল্ড ওয়ালেট প্রভাবিত হয়নি।” আপসকৃত অবকাঠামোটি Ethereum, XRP Ledger এবং Tron-সহ একাধিক ব্লকচেইন নেটওয়ার্ক জুড়ে অননুমোদিত স্থানান্তর সহজ করেছে। একই সঙ্গে, Thorchain-এর মতো প্ল্যাটফর্ম এবং Uniswap, 1inch Fusion, ও Stargate-এর মতো অন্যান্য রেলও ব্যবহৃত হয়েছে।

Bitget প্রথমে ক্ষতির পরিমাণ $351.6 মিলিয়ন বলে অনুমান করেছিল, পরে সমন্বয় প্রক্রিয়ায় তা বেড়ে আনুমানিক $388 মিলিয়নে পৌঁছায়। গ্রাহক সম্পদ রক্ষাকারী ক্রিপ্টোগ্রাফিক ব্যবস্থা ভাঙার বদলে আক্রমণকারীরা উত্তোলন অনুমোদনের জন্য দায়ী অবকাঠামোতে বিশ্বস্ত অ্যাক্সেসকে কাজে লাগিয়েছে। সোমবার কোম্পানি ব্যাখ্যা করে বলেছে, “Bitget আক্রমণের পথ শনাক্ত করেছে, দুর্বলতা দূর করেছে এবং তাদের উত্তোলন অবকাঠামো জুড়ে নিয়ন্ত্রণ আরও শক্তিশালী করেছে।”

এখন এক্সচেঞ্জটি তাদের তৃতীয়-পক্ষ নিরাপত্তা নির্ভরতা, অভ্যন্তরীণ অ্যাক্সেস কন্ট্রোল, উত্তোলন যাচাইকরণ এবং অস্বাভাবিক কার্যকলাপ শনাক্তকরণ পর্যালোচনা করছে। তারা দাবি করছে গ্রাহক অ্যাকাউন্ট ব্যালান্স অপ্রভাবিত রয়েছে।

চুরি হওয়া তহবিলের খোঁজে তদন্তকারীরা, আর বিটকয়েন উত্তোলন ফিরে এসেছে

Bitget জানিয়েছে, 28 সেপ্টেম্বর সকাল 8টা (UTC) থেকে তারা Bitcoin এবং BSC নেটওয়ার্ক জুড়ে BTC উত্তোলন পুনরুদ্ধার শুরু করেছে। সকাল 9টা পর্যন্ত, এক্সচেঞ্জটি আনুমানিক মোট 4,098 BTC-এর 9,585টি BTC উত্তোলন প্রক্রিয়া করার কথা জানায়। আপডেটেড ক্ষতির হিসাব সম্পর্কে কোম্পানি স্পষ্ট করে বলেছে যে এটি “নিয়ন্ত্রণে আনার পর অতিরিক্ত অননুমোদিত স্থানান্তরকে নির্দেশ করে না।”

এদিকে, ফরেনসিক বিশেষজ্ঞ Mandiant এবং Slowmist তদন্তে সহায়তা করছে, আক্রমণের কৌশল পরীক্ষা করা, রেমেডিয়েশন ব্যবস্থা যাচাই করা এবং নিখোঁজ ক্রিপ্টোকারেন্সি ট্র্যাক করার কাজে। সোমবার Bitget প্রকাশ করেছে, “ইন্ডাস্ট্রি পার্টনারদের সাথে সমন্বয়ের মাধ্যমে কিছু প্রভাবিত সম্পদ ইতোমধ্যে ফ্রিজ করা হয়েছে।”

তদন্তকারীদের অর্থের পথ অনুসরণে সাহায্য করতে এক্সচেঞ্জটি শনাক্ত আক্রমণকারীর ঠিকানা ও ট্রেসিং তথ্যও শেয়ার করেছে। সিইও গ্রেসি চেন আগে ইঙ্গিত দিয়েছিলেন যে আক্রমণের পদ্ধতি উত্তর কোরিয়া-সংযুক্ত গোষ্ঠীগুলোর সাথে অত্যন্ত সামঞ্জস্যপূর্ণ মনে হয়েছে, যদিও তদন্ত এখনও চলমান।

কোম্পানি বলেছে:

“Bitget আশা করছে এ সপ্তাহের মধ্যেই একটি অফিসিয়াল নিরাপত্তা প্রতিবেদন সম্পন্ন করবে এবং যাচাই হয়ে গেলে আরও অনুসন্ধান ফলাফল শেয়ার করবে।”

Bitget-এর $464M প্রোটেকশন ফান্ডের সবচেয়ে বড় পরীক্ষা

এক্সচেঞ্জের বিবৃতিতে 127% সমন্বিত রিজার্ভ অনুপাতের কথা জানানো হয়েছে, পাশাপাশি $464 মিলিয়নের বেশি ইউজার প্রোটেকশন ফান্ডের উল্লেখ রয়েছে। সর্বশেষ প্রকাশে বলা হয়েছে, ঘটনাটি আট বছরে এ ধরনের প্রথম নিরাপত্তা লঙ্ঘন হলেও গ্রাহক ব্যালান্স অপ্রভাবিত রয়েছে।

“অতএব, এই ঘটনার প্রতি Bitget-এর প্রতিক্রিয়া শুধুমাত্র দুর্বলতা রেমেডিয়েশনের মধ্যেই সীমাবদ্ধ থাকবে না,” কোম্পানি নোটিশে ব্যাখ্যা করেছে। 29 সেপ্টেম্বর ETH উত্তোলন পুনরায় চালু হওয়ার কথা রয়েছে, এরপর 30 সেপ্টেম্বর USDT এবং 2 অক্টোবর অন্যান্য সমর্থিত টোকেন, ফিয়াট এবং পিয়ার-টু-পিয়ার সেবাসমূহ।

“এখন ফোকাস হলো এই ঘটনার অনুসন্ধান ফলাফলগুলো প্ল্যাটফর্ম জুড়ে প্রয়োগ করা এবং Bitget-এর অবকাঠামো ও পণ্য অফারিং অব্যাহতভাবে সম্প্রসারিত হওয়ার সাথে সাথে প্রয়োজনীয় সুরক্ষাব্যবস্থা আরও শক্তিশালী করা,” আমাদের নিউজডেস্কের সাথে শেয়ার করা বিবৃতিটি এভাবে উপসংহার টানে।

বিটগেট হ্যাক বাইবিট বিতর্ককে পুনরুজ্জীবিত করায় থরচেইন চাপের মুখে

বিটগেট হ্যাক বাইবিট বিতর্ককে পুনরুজ্জীবিত করায় থরচেইন চাপের মুখে

Bitget-এর $৩৮৭.৫ মিলিয়ন হ্যাক তীব্র বিতর্ক উসকে দিয়েছে, কারণ Thorchain চুরি হওয়া তহবিল ব্লক করতে গ্রেসি চেনের অনুরোধ প্রত্যাখ্যান করেছে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।