Bitcoin.com News
দ্বারা চালিত

মেটামাস্ক ভ্যালিডেটর সরিয়ে নিচ্ছে, সামান্য ETH চুরি বড় ধরনের সতর্কতা জাগাচ্ছে

Metamask একটি নিরাপত্তা ঘটনার পর ইথেরিয়াম ভ্যালিডেটর সরানো শুরু করেছে, যেখানে ব্লক টিপস হিসেবে স্পষ্টতই $১,০০০-এরও কম অর্থ স্থানান্তরিত হয়েছে, যখন বাইরের গবেষকরা অনুমান করছেন প্রায় ১৭,০০০ ভ্যালিডেটর, যাদের কাছে প্রায় ৫২৩,০০০ ETH রয়েছে, তারা বেরিয়ে যাওয়ার পথে পাঠানো হয়েছে। মেটামাস্ক জানিয়েছে যে ওয়ালেট এবং গ্রাহকদের তহবিলে কোনো প্রভাবের লক্ষণ দেখা যায়নি। বরং ব্যয়বহুল অংশ হতে পারে ডাউনটাইম, মিস হওয়া পুরস্কার এবং একটি এক্সিট-এবং-রিএন্ট্রি প্রক্রিয়া, যা লিডো বলেছে সর্বোচ্চ ৪৫ দিন সময় নিতে পারে।

লেখক
শেয়ার
মেটামাস্ক ভ্যালিডেটর সরিয়ে নিচ্ছে, সামান্য ETH চুরি বড় ধরনের সতর্কতা জাগাচ্ছে

মূল বিষয়গুলো

  • মেটামাস্ক বলেছে গ্রাহকদের তহবিল প্রভাবিত হয়নি, কারণ প্রায় ১৭,০০০ ভ্যালিডেটর এক্সিটের পথে ছিল।
  • সুরক্ষা গবেষক কেডেনের অনুমান, আক্রমণকারীরা ১৮টি Metamask ভ্যালিডেটর পুরস্কার থেকে প্রায় ০.৩৬ ETH সরিয়ে নিয়েছে।
  • Lido বলেছে প্রভাবিত Metamask ভ্যালিডেটরদের কাজে ফিরতে সর্বোচ্চ ৪৫ দিন সময় লাগতে পারে।

১,০০০ ডলারেরও কম অর্থ নিখোঁজ, অর্ধ মিলিয়ন ETH প্রস্থানমুখী

একজন নিরাপত্তা গবেষকের মতে, কেউ Metamask পরিচালিত ভ্যালিডেটরদের ইথেরিয়াম ব্লক টিপস থেকে প্রায় 0.36 ETH চুরি করেছে, যা প্রায় $2,700 প্রতি ইথার হিসেবে $1,000-এরও কম মূল্যের। প্রতিক্রিয়া ছিল অনেক বড়। মেটামাস্ক ৩০ সেপ্টেম্বর প্রভাবিত ভ্যালিডেটরগুলো সক্রিয়ভাবে বের করে দিতে শুরু করে, যখন তদন্তকারীরা জানতে চেষ্টা করছিল আক্রমণকারী কতদূর এগিয়েছে।

গবেষক কেডেনের অনুমান, প্রায় ১৭,০০০ ভ্যালিডেটর, যাদের সম্মিলিতভাবে প্রায় ৫২৩,০০০ ETH রয়েছে, সেগুলো বেরিয়ে যাওয়ার পথে পাঠানো হয়েছে। মেটামাস্ক সেই সংখ্যাগুলো নিশ্চিত করেনি, তবে লিডো নিশ্চিত করেছে যে মেটামাস্ক স্টেকিং পরিচালিত ভ্যালিডেটরগুলো তাদের প্রোটোকল থেকে সরানো হচ্ছে। এটাই অদ্ভুত দিক। দৃশ্যমান চুরি ক্রিপ্টো-হ্যাকের মানদণ্ডে তুচ্ছ ছিল, যেখানে প্রতিরক্ষামূলক পদক্ষেপটিতে শত শত হাজার ইথার জড়িত ছিল।

চোরটি স্পষ্টতই টিপ জারের সন্ধান পেয়েছিল

মেটামাস্ক ৩০ সেপ্টেম্বরের ইষ্টার্ন টাইম অনুযায়ী সন্ধ্যা ৭:৩৮-এ ঘটনাটি প্রকাশ করে, জানিয়েছিল যে এটি তাদের অবকাঠামোর একটি অংশকে প্রভাবিত করা একটি নিরাপত্তাজনিত ভঙ্গের প্রতিক্রিয়ায় কাজ করছে এবং "মেটামাস্ক ওয়ালেটের জন্য কোনো তাৎক্ষণিক হুমকি" পাওয়া যায়নি। ১ অক্টোবর, কোম্পানিটি বলেছিল যে "মেটামাস্ক ওয়ালেট বা গ্রাহকের তহবিল প্রভাবিত হয়েছে এমন কোনো ইঙ্গিত নেই।" স্টেকিং আর্কিটেকচারই ব্যাখ্যা করে কেন।

ইথেরিয়াম ভ্যালিডেটররা সাধারণত ৩২ ইথার জমা রাখে, কিন্তু মেটামাস্ক বলেছে তাদের স্টেকিং অপারেশন নন-কাস্টোডিয়াল এবং তারা গ্রাহকদের উত্তোলন কী নিয়ন্ত্রণ করে না। ওই কী-ই মূল স্টেক উত্তোলন করতে দেয়। অতএব, ভ্যালিডেটরের সেটিংস পরিবর্তন করতে সক্ষম একজন আক্রমণকারী স্বয়ংক্রিয়ভাবে ভল্টের চাবিগুলো দখল করতে পারবে না। পরিবর্তে, কেডেনের অন-চেইন পুনর্গঠন টিপ জারের দিকে ইঙ্গিত করে।

তিনি রিপোর্ট করেছেন যে ১৯টি মেটামাস্ক ভ্যালিডেটর ব্লক পুরস্কার ও পেমেন্ট জিতেছিল, কিন্তু ১৮টি ভুল ফি-প্রাপ্ত ঠিকানায় চলে গেছে। ঠিকানাটি ইথার মিক্সিং সার্ভিস টর্নেডো ক্যাশের মাধ্যমে অর্থায়িত হয়েছিল, এবং বিচ্যুত পেমেন্টের মোট পরিমাণ প্রায় 0.36 ETH। আরেকটি পুনর্গঠন কার্যকলাপটিকে প্রায় ৩০ সেপ্টেম্বরের চার ঘণ্টা ত্রিশ মিনিটে ট্রেস করেছে। এটি একটি ক্ষুদ্র লেনদেন, যার পরেই একটি বড় ধরনের সতর্ক সংকেত।

ভ্যালিডেটর এক্সিটে মেটামাস্ক কেন সর্বস্বান্ত হল

ফি গ্রহণকারী পরিবর্তন করে ভ্যালিডেটরের ব্লক টিপস অন্যত্র পাঠানো যায়, তার ৩২ ETH স্টেক সরানোর ছাড়াই। সমস্যা তখনই শুরু হয় যখন কোনো আক্রমণকারী আরও শক্তিশালী কিছু, যেমন ভ্যালিডেটর সইয়ের কী, অর্জন করে।

সেই কীগুলো সরাসরি স্টেক উত্তোলন করতে না পারলেও, এগুলো প্রুফ-অফ-স্টেক (PoS) ভ্যালিডেটরদের ইথেরিয়ামের স্ল্যাশিং সিস্টেম দ্বারা শাস্তিযোগ্য অপরাধ করতে বাধ্য করতে পারে। স্ল্যাশিং ভ্যালিডেটরের স্টেকের একটি অংশ ধ্বংস করে এবং সেটিকে সেবা থেকে সরিয়ে দেয়। কেডেন বলেছেন, যখন তিনি তার বিশ্লেষণ প্রকাশ করেছিলেন তখন তিনটি শোষিত ভ্যালিডেটর এখনও বেরিয়ে আসেনি, এবং আনুমানিক ৮২১টি সম্ভাব্য প্রভাবিত ভ্যালিডেটর সক্রিয় ছিল।

অন্য এক বিশ্লেষণে, ব্লকচেইন ডেটা অবকাঠামো প্রতিষ্ঠান বিটকোয়েরি পৃথকভাবে গণনা করেছে ১ অক্টোবর পর্যন্ত সারিতে প্রবেশ বা বেরিয়ে আসা ১৬,৯৬৫ জন ভ্যালিডেটর, যারা ৫৬৫,০৫৬ ইথার (ETH) ধারণ করছিল। এর সংখ্যা কাদেনের সংখ্যা থেকে কিছুটা ভিন্ন, কারণ গবেষকরা বিভিন্ন সময় বিভিন্ন সেট পরিমাপ করেছেন। উভয় সংখ্যা মেটামাস্ক দ্বারা প্রকাশ্যে নিশ্চিত করা হয়নি।

বিটকোয়ারি আরও অনুমান করেছে যে প্রায় ১৭,০০০ ভ্যালিডেটরের একযোগে স্ল্যাশিং ঘটলে প্রায় ২২,০০০ ETH পুড়ে যেত। পুনর্গঠন প্রক্রিয়ায় কোনো ভ্যালিডেটরের স্ল্যাশিং হয়নি। এই সম্ভাবনা ব্যাখ্যা করে কেন ক্রিপ্টো ওয়ালেট প্ল্যাটফর্ম Metamask চুরির প্রকৃতপক্ষে প্রয়োজনীয়তার চেয়ে অনেক বড় একটি প্রতিরক্ষামূলক অভিযান শুরু করেছিল।

এক সপ্তাহের এক্সিট ৪৫ দিনের অপেক্ষায় পরিণত হতে পারে

তরল স্টেকিং অবকাঠামো প্রদানকারী Lido আশা করছে যে তারা যে প্রভাবিত ভ্যালিডেটরগুলো ব্যবহার করে, সেগুলো ৭ই অক্টোবরের মধ্যে এক্সিট সম্পন্ন করবে। সেই ইথার আবার উপার্জন করা আরেকটি বিষয়। ভ্যালিডেটরদের ইথেরিয়ামের এক্সিট প্রক্রিয়া সম্পন্ন করতে হবে, প্রত্যাহার করতে হবে, এবং অবশেষে এন্ট্রি কুইয়ের মাধ্যমে পুনরায় যোগদান করতে হবে। Lido অনুমান করে যে এই পুরো প্রক্রিয়াটি প্রায় ৪৫ দিন সময় নিতে পারে। এই সময়ে, এক্সিট করা স্টেক ভ্যালিডেটর পুরস্কার অর্জন করছে না।

লাইনটি ইতিমধ্যেই ভীড় হয়ে গেছে। beaconcha.in-এর মাধ্যমে প্রাপ্ত ভ্যালিডেটর লাইনের তথ্য অনুযায়ী প্রায় ৩৯৩,৭৯৫ ETH ইথেরিয়ামের ভ্যালিডেটর সেট থেকে বের হতে অপেক্ষমাণ, এবং পরবর্তী উত্তোলন বিলম্বের আগে এক্সিট লাইন পরিষ্কার করতে আনুমানিক চার দিন ও ছয় ঘণ্টা সময় লাগবে। Lido বলেছে stETH ধারীদের কোনো পদক্ষেপ নেওয়ার প্রয়োজন নেই, আর Metamask ওয়ালেট ব্যবহারকারীদের একই কথা জানাচ্ছে এবং সতর্ক করছে যেন তারা সুরক্ষা দেওয়ার দাবি করা কারো কাছে তাদের রিকভারি ফ্রেজ হস্তান্তর না করে।

এখন পর্যন্ত, লੈজার একটি অদ্ভুত স্কোরকার্ড উপস্থাপন করছে: আনুমানিক ০.৩৬ ETH চুরি হয়েছে, শত শত হাজার ETH নির্গমনের দিকে সরিয়ে নেওয়া হয়েছে, এবং সম্ভবত কয়েক সপ্তাহের উপার্জনের সময় হারিয়ে গেছে। চোর হয়তো টিপ জার পর্যন্ত পৌঁছেছে, কিন্তু মেটামাস্ক এখনও ঠিক বলেনি যে অনুপ্রবেশকারী সেফ-এর কতটা কাছে গিয়েছিল।

NEAR ইন্টেন্টস বাগ $৩.৮ মিলিয়ন ক্রিপ্টো নেটওয়ার্ক জুড়ে দ্রুত পাঠিয়ে দেয়

NEAR ইন্টেন্টস বাগ $৩.৮ মিলিয়ন ক্রিপ্টো নেটওয়ার্ক জুড়ে দ্রুত পাঠিয়ে দেয়

NEAR Intents জানিয়েছে যে একটি Omni অবকাঠামো ত্রুটির কারণে ৩.৮ মিলিয়ন ডলার ক্ষতি হয়েছে, কারণ চুরি হওয়া তহবিলগুলো অভিযোগ অনুসারে KuCoin-এ গিয়ে পরে বিটকয়েনে চলে গেছে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।