Harmony Protocol-এর নেটিভ টোকেন ONE, একজন আক্রমণকারী নেটওয়ার্ককে কাজে লাগিয়ে ৪ বিলিয়নের বেশি অননুমোদিত টোকেন মিন্ট করার পর ৩০%-এরও বেশি পড়ে সর্বকালের সর্বনিম্নে নেমে যায়।
হারমোনির ONE ৩০% পতন, হামলাকারী ৪ বিলিয়ন টোকেন মিন্ট করার পর

মূল বিষয়গুলো
- একজন হ্যাকার Harmony Protocol কাজে লাগিয়ে প্রতারণামূলকভাবে ৪ বিলিয়ন অননুমোদিত ONE টোকেন ইস্যু করেছে।
- বিক্রি-চাপ ONE-এর মার্কেট ক্যাপের ২৬% মুছে দিয়েছে, আর তদন্তকারী ZachXBT সহায়তা করতে অস্বীকৃতি জানিয়েছেন।
- Harmony চারটি হ্যাকার ওয়ালেট ফ্রিজ করতে এক্সচেঞ্জগুলোর কাছে অনুরোধ করেছে, পাশাপাশি পুরো নেটওয়ার্ক রোলব্যাক মূল্যায়ন করছে।
৪-বিলিয়ন টোকেন মিন্টিং এক্সপ্লয়েটের পর টোকেন ধসে পড়ে
Harmony Protocol-এর নেটিভ টোকেন ONE বুধবার ৩০%-এরও বেশি ধসে সর্বকালের সর্বনিম্নে পৌঁছায়, এমন একটি এক্সপ্লয়েটের পর যা একজন আক্রমণকারীকে ৪ বিলিয়নের বেশি টোকেন মিন্ট করতে সক্ষম করেছে—যা নেটওয়ার্কের মোট সরবরাহের প্রায় ২৬%।
ক্রিপ্টো তদন্তকারী Juiceberg শেয়ার করা অনচেইন অ্যানালিটিক্স অনুযায়ী, অপরাধী প্রতারণামূলকভাবে মিন্ট করা টোকেনগুলোর প্রায় ৯৭% সরাসরি ক্রিপ্টোকারেন্সি এক্সচেঞ্জে স্থানান্তর করেছে, ফলে মূল মিন্টিং ঠিকানাগুলোতে প্রায় ১১৫ মিলিয়ন টোকেন পড়ে রয়েছে।
ঠিক কত টোকেন লিকুইডেট করা হয়েছে তা স্পষ্ট না হলেও, ONE-এর বাজার মূলধনে আকস্মিক পতন—প্রায় $16 মিলিয়ন থেকে কমে $11.7 মিলিয়নে নামা—ইঙ্গিত দেয় যে অবৈধ টোকেনগুলোর একটি উল্লেখযোগ্য অংশ সফলভাবে ক্যাশ আউট করা হয়েছে।
ব্রিচের পর, Harmony টিম একাধিক পাবলিক বিবৃতি দিয়ে এক্সপ্লয়েট নিশ্চিত করে এবং জরুরি প্রশমন পদক্ষেপগুলো তুলে ধরে। প্রথমে, টিম প্রধান ক্রিপ্টো এক্সচেঞ্জগুলোকে অবিলম্বে চারটি নির্দিষ্ট প্রধান আক্রমণকারী ওয়ালেট ঠিকানার সঙ্গে যুক্ত ফান্ড ফ্রিজ করার অনুরোধ জানায়।
পরবর্তী আপডেটগুলোতে, প্রোটোকল জানায় যে তারা তাদের প্রধান ব্রিজ ইন্টারফেসে কার্যক্রম স্থগিত করেছে এবং প্রকাশ করে যে তারা জরুরি কোর কোড প্যাচ রিলিজ করেছে, সব নেটওয়ার্ক ভ্যালিডেটরকে অবিলম্বে আপগ্রেড করার নির্দেশ দিয়ে যেন আর কোনো অননুমোদিত মিন্টিং সক্ষমতা না থাকে।
“Harmony কোর ডেভেলপমেন্ট টিম একটি ঘোষণায় জানিয়েছে: “সব ভ্যালিডেটর, দয়া করে আপগ্রেড করুন। এই প্যাচ আর কোনো মিন্টিং ঠেকায়। ইতিমধ্যে মিন্ট হওয়া টোকেনগুলো মোকাবিলার জন্য আমরা আরেকটি আপডেট দেব।”
টিম নিশ্চিত করেছে যে তারা অতিরিক্ত ব্যবস্থা মূল্যায়ন করছে, যার মধ্যে সম্ভাব্য নেটওয়ার্ক রোলব্যাকও রয়েছে, যাতে প্রতারণামূলকভাবে ইস্যু করা সরবরাহের অর্থনৈতিক প্রভাব নিরপেক্ষ করা যায়।
সর্বশেষ ঘটনাটি এমন একটি প্রকল্পের জন্য আরেকটি বড় ধাক্কা, যা একসময় বহু বিলিয়ন ডলারের লেয়ার-১ ইকোসিস্টেম ছিল। ২০২২ সালের শুরুতে, Horizon Bridge-এ $100 মিলিয়নের ব্রিচ হওয়ার আগে ONE সর্বকালের সর্বোচ্চ $0.379-এ পৌঁছেছিল। সেই আক্রমণে, উত্তর কোরিয়ার রাষ্ট্রসমর্থিত Lazarus Group নাকি হট ওয়ালেট হোস্ট করা কমপ্রোমাইজড প্রাইভেট কী কাজে লাগিয়েছিল, যেগুলো ক্রস-চেইন ব্রিজিং ট্রানজ্যাকশন শুনে ও প্রসেস করার দায়িত্বে ছিল।
প্রথম আক্রমণের সময়েই ONE ইতিমধ্যে প্রায় ২ সেন্টে নেমে এসেছিল। বহু বছরের কাঠামোগত নিম্নমুখী প্রবণতার পর, এই সর্বশেষ ভ্যালিডেটর-স্তরের মিন্টিং ভলনারেবিলিটি ONE-কে শীর্ষ থেকে প্রায় ৯৭% নামিয়ে দিয়েছে, ফলে কমিউনিটি প্রশ্ন তুলছে—এত গুরুতর সিকিউরিটি দুর্বলতা কীভাবে প্রোটোকল অডিট ও কোর অবকাঠামো নিয়ন্ত্রণ এড়িয়ে চলতে থাকে।
Harmony-এর সমস্যাকে আরও বাড়িয়েছে উচ্চপ্রোফাইল Web3 সিকিউরিটি গবেষক ZachXBT-এর কাছ থেকে স্পষ্ট সমর্থনের অভাব। গবেষক জানান, ২০২২ সালের আক্রমণের সময় প্রোটোকলটি হোয়াইট-হ্যাট অবদানকারী ও তদন্তকারীদের পুরস্কৃত করতে ব্যর্থ হওয়ার ইতিহাসই তাঁর সহায়তা না করার কারণ।
এক্সচেঞ্জগুলোর কাছে Harmony-এর প্রকাশ্য আবেদনকে সরাসরি জবাব দিয়ে ZachXBT বলেন: “আমি এই ঘটনাটি ট্র্যাক করব না এবং মনে করি কারওই বিনামূল্যে তাদের সহায়তা করা উচিত নয়। Harmony ২০২২ সালে DPRK দ্বারা সংঘটিত $100M Harmony Bridge এক্সপ্লয়েটের সময় যারা সহায়তা করেছিল তাদেরকে কাজে লাগিয়েছিল এবং উল্লেখযোগ্য ফ্রিজের জন্য $0 পুরস্কৃত করেছে, যেগুলো LE [Law Enforcement] সিজারের দিকে নিয়ে গিয়েছিল, আর শুধু বলেছিল ‘good job’।”
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।









