জ্যাক এক্সবিটি সার্কেলকে "ঘুমন্ত" বলে অভিহিত করেছেন কারণ বহু ঘণ্টাব্যাপী ড্রিফট প্রোটোকল এক্সপ্লয়েট সময়কালে চুরি হওয়া USDC সোলানা থেকে ইথেরিয়ামে প্রবাহিত হয়েছে।জ্যাক এক্সবিটি সার্কেলকে "ঘুমন্ত" বলে অভিহিত করেছেন কারণ বহু ঘণ্টাব্যাপী ড্রিফট প্রোটোকল এক্সপ্লয়েট সময়কালে চুরি হওয়া USDC সোলানা থেকে ইথেরিয়ামে প্রবাহিত হয়েছে।

জ্যাকএক্সবিটি সার্কেলকে 'ঘুমন্ত' থাকার অভিযোগ করেছেন কারণ ড্রিফট হ্যাক তহবিল অবাধে স্থানান্তরিত হয়েছে

2026/04/03 05:23
2 মিনিটে পড়া যাবে
এই বিষয়বস্তু সম্পর্কে মতামত বা উদ্বেগ জানাতে, অনুগ্রহ করে আমাদের সাথে [email protected] ঠিকানায় যোগাযোগ করুন

ব্লকচেইন তদন্তকারী ZachXBT আবারও Circle এবং এর CEO জেরেমি অ্যালায়ারকে তীব্র সমালোচনা করেছেন, Drift Protocol-এর সাথে সম্পর্কিত $280 মিলিয়ন শোষণের সময় কথিত নিষ্ক্রিয়তার জন্য।

তিনি পুরো বিপর্যয়কে একটি গুরুতর প্রতিক্রিয়া বিলম্ব হিসাবে বর্ণনা করেছেন কারণ তহবিল সক্রিয়ভাবে চেইন জুড়ে স্থানান্তরিত হচ্ছিল।

Circle আক্রমণের মুখে

X-এ একটি পোস্টে, ZachXBT বলেছেন যে স্টেবলকয়েন ইস্যুকারী "ঘুমিয়ে ছিল" যখন শোষণের সময় লক্ষ লক্ষ USDC Solana থেকে Ethereum-এ ব্রিজ করা হচ্ছিল। একটি পৃথক আপডেটে, তিনি দেখতে পান যে স্থানান্তরগুলি প্রায় 100টি লেনদেন জুড়ে ঘটেছে। তিনি যোগ করেছেন যে "মূল্য স্থানান্তরিত হয়েছিল এবং কিছুই করা হয়নি।" তিনি 16টিরও বেশি ব্যবসায়িক ওয়ালেট হিমায়িত করার সাথে জড়িত একটি সাম্প্রতিক ঘটনার উল্লেখ করেছেন এবং Circle-এর পরিচালনাকে "অযোগ্য" বলে অভিহিত করেছেন এবং ফার্ম এবং অ্যালায়ারকে "শিল্পের জন্য খারাপ অভিনেতা" হিসাবে চিহ্নিত করেছেন।

অভিযোগগুলি তখন উত্থাপিত হয়েছে যখন বেশ কয়েকজন বাজার ভাষ্যকার বিতর্ক করেছিলেন যে দ্রুত পদক্ষেপ শোষণের সময়কালে তহবিল স্থানান্তর সীমিত করতে পারত কিনা, বিশেষত যেহেতু বড় পরিমাণ কথিতভাবে কয়েক ঘন্টা ধরে বাধা ছাড়াই স্থানান্তরিত হয়েছিল।

ইতিমধ্যে, Drift Protocol প্রকাশ করেছে যে ঘটনাটি এর স্মার্ট কন্ট্রাক্টের ত্রুটির পরিবর্তে একটি অত্যন্ত সমন্বিত এবং পরিশীলিত আক্রমণ থেকে উদ্ভূত হয়েছে। টিম অনুসারে, একজন প্রতারক "টেকসই nonces জড়িত একটি নতুন আক্রমণ" এর মাধ্যমে অননুমোদিত অ্যাক্সেস লাভ করেছে, যা পরে প্রাক-স্বাক্ষরিত লেনদেন সম্পাদন করতে সক্ষম করেছে।

এটি আক্রমণকারীকে কার্যকরভাবে রিয়েল-টাইম সনাক্তকরণ এড়িয়ে যেতে এবং দ্রুত প্রোটোকলের সিকিউরিটি কাউন্সিলের সাথে সংযুক্ত প্রশাসনিক অনুমতির নিয়ন্ত্রণ গ্রহণ করতে অনুমতি দিয়েছে। Drift নিশ্চিত করেছে যে শোষণটি আপসকৃত সিড ফ্রেজ বা কোড দুর্বলতার কারণে ঘটেনি বরং অননুমোদিত বা ভুল উপস্থাপিত অনুমোদন জড়িত ছিল, যা সম্ভবত সোশ্যাল ইঞ্জিনিয়ারিংয়ের মাধ্যমে প্রাপ্ত হয়েছিল। আক্রমণকারী প্রয়োজনীয় 2-of-5 multisig অনুমোদন সুরক্ষিত করেছে এবং কয়েক মিনিটের মধ্যে একটি ক্ষতিকারক অ্যাডমিন স্থানান্তর সম্পাদন করেছে। তারপর তারা একটি ক্ষতিকারক সম্পদ চালু করেছে এবং উত্তোলন সীমা সরিয়ে দিয়েছে।

Drift হ্যাক টাইমলাইন

Drift দ্বারা শেয়ার করা টাইমলাইন প্রকাশ করেছে যে আক্রমণের ভিত্তি মার্চ 23 তারিখে শুরু হয়েছিল বৈধ multisig সদস্য এবং আক্রমণকারী-নিয়ন্ত্রিত ওয়ালেট উভয়ের সাথে সংযুক্ত টেকসই nonce অ্যাকাউন্ট তৈরির মাধ্যমে। অতিরিক্ত প্রস্তুতি মার্চ 27 তারিখে একটি multisig মাইগ্রেশনের মাধ্যমে এবং মার্চ 30 তারিখে আরও nonce কার্যকলাপের মাধ্যমে অব্যাহত ছিল, যা এপ্রিল 1 তারিখে সম্পাদন পর্যায়ে নিয়ে যায়, যখন একটি বৈধ পরীক্ষা লেনদেনের পরপরই প্রাক-স্বাক্ষরিত লেনদেন ট্রিগার করা হয়েছিল।

প্রতিক্রিয়ায়, Drift অবশিষ্ট প্রোটোকল ফাংশন হিমায়িত করেছে, multisig থেকে আপসকৃত ওয়ালেট সরিয়েছে এবং চুরি হওয়া সম্পদ খুঁজে বের করতে এবং সম্ভাব্যভাবে পুনরুদ্ধার করতে নিরাপত্তা সংস্থা, এক্সচেঞ্জ এবং আইন প্রয়োগকারীর সাথে সমন্বয় শুরু করেছে।

পোস্ট ZachXBT Circle-কে 'ঘুমিয়ে থাকার' অভিযোগ করেছে যখন Drift হ্যাক তহবিল অবাধে সরানো হয়েছিল প্রথম CryptoPotato-তে প্রকাশিত হয়েছে।

মার্কেটের সুযোগ
Drift Protocol লোগো
Drift Protocol প্রাইস(DRIFT)
$0.0376
$0.0376$0.0376
0.00%
USD
Drift Protocol (DRIFT) লাইভ প্রাইস চার্ট
ডিসক্লেইমার: এই সাইটে পুনঃপ্রকাশিত নিবন্ধগুলো সর্বসাধারণের জন্য উন্মুক্ত প্ল্যাটফর্ম থেকে সংগ্রহ করা হয়েছে এবং শুধুমাত্র তথ্যের উদ্দেশ্যে প্রদান করা হয়েছে। এগুলো আবশ্যিকভাবে MEXC-এর মতামতকে প্রতিফলিত করে না। সমস্ত অধিকার মূল লেখকদের কাছে সংরক্ষিত রয়েছে। আপনি যদি মনে করেন কোনো কনটেন্ট তৃতীয় পক্ষের অধিকার লঙ্ঘন করেছে, তাহলে অনুগ্রহ করে অপসারণের জন্য [email protected] এ যোগাযোগ করুন। MEXC কনটেন্টের সঠিকতা, সম্পূর্ণতা বা সময়োপযোগিতা সম্পর্কে কোনো গ্যারান্টি দেয় না এবং প্রদত্ত তথ্যের ভিত্তিতে নেওয়া কোনো পদক্ষেপের জন্য দায়ী নয়। এই কনটেন্ট কোনো আর্থিক, আইনগত বা অন্যান্য পেশাদার পরামর্শ নয় এবং এটি MEXC-এর সুপারিশ বা সমর্থন হিসেবে গণ্য করা উচিত নয়।

আপনি আরও পছন্দ করতে পারেন

২১০% DeepSnitch লিস্টিং সার্জের পর: কেন DOGEBALL আজ কেনার জন্য সেরা অল্টকয়েনগুলির মধ্যে একটি [কোড ব্যবহার করুন: DB25]

২১০% DeepSnitch লিস্টিং সার্জের পর: কেন DOGEBALL আজ কেনার জন্য সেরা অল্টকয়েনগুলির মধ্যে একটি [কোড ব্যবহার করুন: DB25]

আপনি যদি আজ সকালে ঘুম থেকে উঠে আফসোস করেন যে এক্সচেঞ্জে আসার আগে DeepSnitch এর বিশাল র‍্যালি ধরতে পারেননি, তাহলে আপনি একা নন। বেশিরভাগ ট্রেডার যখন ব্যস্ত তাড়া করছে
শেয়ার করুন
Captainaltcoin2026/04/12 23:00
ইউএস ট্রেজারি ক্রিপ্টো সেক্টরে থ্রেট ইন্টেল সম্প্রসারিত করেছে

ইউএস ট্রেজারি ক্রিপ্টো সেক্টরে থ্রেট ইন্টেল সম্প্রসারিত করেছে

মার্কিন ট্রেজারি ক্রিপ্টো ফার্মগুলিতে ব্যাংক-গ্রেড সাইবার হুমকি গোয়েন্দা তথ্য সম্প্রসারণ করছে, যা কঠোর সরকারি-বেসরকারি প্রতিরক্ষা এবং নতুন নিরাপত্তা প্রত্যাশার ইঙ্গিত দিচ্ছে।
শেয়ার করুন
CoinLive2026/04/12 23:49
ট্রাম্প সমর্থকদের তার সম্পর্কে খারাপ খবরের বিরুদ্ধে একটি গোপন অস্ত্র রয়েছে: রিপোর্ট

ট্রাম্প সমর্থকদের তার সম্পর্কে খারাপ খবরের বিরুদ্ধে একটি গোপন অস্ত্র রয়েছে: রিপোর্ট

প্রেসিডেন্ট ডোনাল্ড ট্রাম্পের সমর্থকরা তার নথিভুক্ত ক্ষমতার অপব্যবহার, ২০২০ সালের নির্বাচন উল্টে দেওয়ার জন্য বাগাড়ম্বরপূর্ণভাবে সহিংস প্রচেষ্টা এবং অসংখ্য সত্ত্বেও তার পাশে দাঁড়িয়েছেন
শেয়ার করুন
Alternet2026/04/12 23:26

24/7 লাইভ নিউজ

আরও

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!