দ্বারা চালিত

স্যান্ডবক্স ব্রিজ হ্যাক ১৪.৯ বিলিয়ন SAND মিন্ট করেছে, যখন কয়েনবেস ফিউচার্স ডিলিস্ট করে

মেটাভার্স প্ল্যাটফর্ম দ্য স্যান্ডবক্স (The Sandbox) সম্প্রতি নিশ্চিত করেছে যে একটি এক্সপ্লয়ট হওয়া ব্রিজ আক্রমণকারীকে Base এবং BNB Smart Chain-এ ব্যাকিংবিহীন SAND মিন্ট করতে দিয়েছিল, যার ফলে তাৎক্ষণিকভাবে শাটডাউন করা হয়।

লেখক
শেয়ার
স্যান্ডবক্স ব্রিজ হ্যাক ১৪.৯ বিলিয়ন SAND মিন্ট করেছে, যখন কয়েনবেস ফিউচার্স ডিলিস্ট করে

Key Takeaways

  • Peckshield ২১ আগস্ট দুইটি ঠিকানায় মোট প্রায় ১৪.৯ বিলিয়ন ব্যাকিংবিহীন SAND মিন্ট হওয়া চিহ্নিত করেছে।
  • পরবর্তীতে The Sandbox Base এবং BSC ব্রিজিং নিষ্ক্রিয় করে, ফলে Ethereum ও Polygon-ভিত্তিক SAND হোল্ডাররা সুরক্ষিত থাকে।
  • Coinbase ২৬ আগস্ট SAND ফিউচারস ডিলিস্ট করার পরিকল্পনা করায় The Sandbox LP ক্ষতিপূরণের প্রস্তুতি নিচ্ছে।

Base এবং BSC ব্রিজে এক্সপ্লয়ট আঘাত হানে

SAND টোকেনের পেছনের মেটাভার্স গেমিং প্ল্যাটফর্ম Sandbox, Base এবং BNB Smart Chain (BSC)-এ এর ক্রস-চেইন ব্রিজগুলোকে প্রভাবিত করা একটি দুর্বলতা নিয়ন্ত্রণে এনেছে। একজন আক্রমণকারী ব্রিজগুলোর মিন্টিং মেকানিজমকে কাজে লাগিয়ে উভয় নেটওয়ার্কে কোনো বাস্তব ব্যাকিং ছাড়াই SAND টোকেন তৈরি করে। এক্সপ্লয়ট শনাক্ত হওয়ার সঙ্গে সঙ্গেই The Sandbox Base এবং BSC-তে ব্রিজিং নিষ্ক্রিয় করে দেয়, ফলে আক্রমণকারীর তৈরি করা টোকেনগুলো আরও সরানোর সক্ষমতা বন্ধ হয়ে যায়।

Sandbox Bridge Hack Mints 14.9B SAND While Coinbase Delists Futures

The Sandbox-এর ব্রিজ অবকাঠামো সাধারণত একটি চেইনে SAND লক করে, সাধারণত Ethereum-এ, এবং গন্তব্য নেটওয়ার্কে সমপরিমাণ, সম্পূর্ণ ব্যাকড টোকেন মিন্ট করে কাজ করে। এই ঘটনায় ওই ১:১ ব্যাকিং মডেলটিই ভেঙে পড়ে, ফলে সোর্স চেইনে সমপরিমাণ লক না করেই Base এবং BSC-তে টোকেন মিন্ট করা সম্ভব হয়।

১৪.৯ বিলিয়ন টোকেনের একটি অস্বাভাবিকতা

Peckshield এক্সপ্লয়টের সঙ্গে সংশ্লিষ্ট দুইটি ঠিকানায় মোট প্রায় ১৪.৯ বিলিয়ন ব্যাকিংবিহীন SAND মিন্ট হওয়া শনাক্ত করেছে। এই অংকটির ব্যাপ্তি নজর কাড়ে, কারণ SAND-এর বৈধ মোট সরবরাহ সর্বোচ্চ ৩ বিলিয়ন টোকেনে সীমাবদ্ধ—অর্থাৎ মিন্ট করা অংকটি এখন পর্যন্ত বিদ্যমান বা ভবিষ্যতে বিদ্যমান হতে পারে এমন প্রতিটি আসল SAND টোকেনের তুলনায় প্রায় পাঁচ গুণ বেশি।

এই ধরনের অমিল ব্রিজ এক্সপ্লয়টে সাধারণ, যেখানে আক্রমণকারী লক করা জামানত আসলে চুরি না করে স্মার্ট কন্ট্র্যাক্টের মিন্ট ফাংশন ম্যানিপুলেট করে। বছরজুড়ে অন্য প্রোটোকলগুলোর ওপরও অনুরূপ মিন্ট-ভিত্তিক আক্রমণ হয়েছে, যার মধ্যে ২০২৬ সালের শুরুর দিকে Polkadot-এর ব্রিজে একটি এক্সপ্লয়ট আক্রমণকারীকে ১ বিলিয়ন অননুমোদিত DOT টোকেন মিন্ট করতে দিয়েছিল, এবং একটি ছোট ঘটনায় Alephium ব্রিজে প্রায় ১৩.৭৬ মিলিয়ন ব্যাকিংবিহীন ALPH টোকেন তৈরি করা হয়েছিল।

প্রতিটি ক্ষেত্রেই তৈরি করা টোকেনগুলোর কোনো বাস্তব মূল্য ছিল না এবং প্রভাবিত চেইন একবার এক্সপ্লয়টেড কন্ট্র্যাক্ট ফ্রিজ করলে সেগুলো নিষ্ক্রিয় করা যায়।

The Sandbox বলেছে, প্রকৃত ব্যাকিং ঝুঁকিতে পড়ার দিক থেকে ঘটনাটি SAND-এর মোট সরবরাহের ০.০১%-এরও কম অংশকে প্রভাবিত করেছে। কোম্পানির মতে, Ethereum এবং Polygon-এ রাখা SAND, ইকোসিস্টেমজুড়ে ব্যবহারকারীদের ওয়ালেট, এবং টোকেনকে ব্যাক করা Ethereum-এ লক করা অ্যাসেট—সবই এক্সপ্লয়ট চলাকালে অক্ষত ছিল।

প্ল্যাটফর্মটি এখন ব্যাকিংবিহীন মিন্টিংয়ে প্রভাবিত পজিশন ধরে রাখা যোগ্য লিকুইডিটি প্রোভাইডারদের জন্য একটি ক্ষতিপূরণ পরিকল্পনা প্রস্তুত করছে, এবং ব্রিজগুলো পুনরুদ্ধার না হওয়া পর্যন্ত ব্যবহারকারীদের Base বা BSC-তে SAND ট্রেড না করতে পরামর্শ দিয়েছে।

বড় একটি ব্রিজ সিকিউরিটি সমস্যার অংশ

বছরের প্রথমার্ধে ক্রিপ্টো ইন্ডাস্ট্রি জুড়ে ব্রিজ এক্সপ্লয়টের ক্ষতি ৩২০ মিলিয়ন ডলারের বেশি ছাড়িয়েছে, কারণ আক্রমণকারীরা পৃথক প্রোটোকলের বদলে আলাদা ব্লকচেইন সংযোগকারী স্মার্ট কন্ট্র্যাক্টগুলোকে ক্রমেই বেশি লক্ষ্যবস্তু করছে। Bitcoin.com News সাম্প্রতিক মাসগুলোতে একই ধরনের একটি প্যাটার্ন ট্র্যাক করেছে, যার মধ্যে রয়েছে Gravity Bridge এক্সপ্লয়ট—যেখানে একজন হ্যাকার ৫.৪ মিলিয়ন ডলার ড্রেইন করে Binance-এর মাধ্যমে ফান্ড রুট করেছিল, এরপর ট্রেইলটি ঠান্ডা হয়ে যায়।

তদুপরি, উল্লেখযোগ্য যে এক্সপ্লয়টের বাইরেও SAND আগেই চাপের মুখে ছিল; এই সপ্তাহে টোকেনটি প্রায় $0.039-এর কাছাকাছি ট্রেড করছিল, এবং Coinbase তার ডেরিভেটিভস মার্কেটজুড়ে ট্রেডিং ভলিউম ও লিকুইডিটি নিয়ে বিস্তৃত পর্যালোচনার অংশ হিসেবে ২৬ আগস্ট থেকে কার্যকরভাবে SAND-সহ দশটি পার্পেচুয়াল ফিউচারস কন্ট্র্যাক্ট ডিলিস্ট করার পরিকল্পনা ঘোষণা করেছে।

সেই সময় ওপেন পজিশনগুলো স্বয়ংক্রিয়ভাবে সেটেল করা হবে, যা ব্রিজ ঘটনার ওপর বাড়তি হিসেবে স্বল্পমেয়াদি ভোলাটিলিটির দ্বিতীয় একটি উৎস যোগ করবে।

The Sandbox-এর পরবর্তী পদক্ষেপ হলো ব্রিজের মিন্টিং কন্ট্রোল কীভাবে ব্যর্থ হলো তার একটি পোস্ট-মর্টেম, এবং Base ও BSC ব্রিজিং আবার চালু করার আগে একটি সিকিউরিটি অডিট।

পেকশিল্ড ৮টি বড় ঘটনার ট্র্যাকিং করতে থাকায় মে মাসে ক্রিপ্টো ব্রিজ এক্সপ্লয়েটে আঘাত লেগেছে ৩২৮.৬ মিলিয়ন ডলার

পেকশিল্ড ৮টি বড় ঘটনার ট্র্যাকিং করতে থাকায় মে মাসে ক্রিপ্টো ব্রিজ এক্সপ্লয়েটে আঘাত লেগেছে ৩২৮.৬ মিলিয়ন ডলার

Peckshield ২০২৬ সালে ৮টি বড় ব্রিজ হ্যাক ট্র্যাক করেছে, মোট ক্ষতি $৩২৮.৬M। KelpDAO-এর $৩০০M Layerzero ব্রিচ থেকে Verus ব্রিজ ড্রেন পর্যন্ত, ক্রস-চেইন সিকিউরিটি সংকটে আছে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ