BitcoinWorld
Humanity-এর CEO নিশ্চিত করেছেন যে $20M হ্যাক ফাউন্ডেশন সদস্যের ফাঁস হওয়া প্রাইভেট কী থেকে উদ্ভূত হয়েছে
বিকেন্দ্রীভূত পরিচয় প্রোটোকল Humanity (H)-এর CEO Terence Kwok নিশ্চিত করেছেন যে প্ল্যাটফর্মের সাম্প্রতিক $20 মিলিয়ন এক্সপ্লয়েট একজন ফাউন্ডেশন সদস্যের ফাঁস হওয়া প্রাইভেট কী থেকে উৎপন্ন হয়েছে। একটি পাবলিক বিবৃতিতে দেওয়া এই স্বীকারোক্তি চলমান তদন্তে একটি গুরুত্বপূর্ণ অগ্রগতি চিহ্নিত করে, যা প্রকল্পে ব্যবহারকারীদের আস্থা নাড়িয়ে দিয়েছে।
Kwok-এর মতে, আপোসকৃত প্রাইভেট কী আক্রমণকারীকে প্রকল্পের ব্রিজ এবং সংশ্লিষ্ট লিকুইডিটি পুলে অননুমোদিত প্রবেশাধিকার দিয়েছে। এই সপ্তাহের শুরুতে প্রথম শনাক্ত হওয়া এই লঙ্ঘনের ফলে বিভিন্ন ক্রিপ্টো সম্পদে প্রায় $20 মিলিয়নের ক্ষতি হয়েছে। Kwok নির্দিষ্ট করেননি যে কোন ফাউন্ডেশন সদস্যের কী ফাঁস হয়েছে বা কীভাবে ফাঁস ঘটেছে, তবে তিনি সম্প্রদায়কে আশ্বস্ত করেছেন যে একটি পূর্ণ ফরেনসিক অডিট চলছে।
এই ঘটনার প্রতিক্রিয়ায়, Humanity ফাউন্ডেশন একটি জরুরি পরামর্শ জারি করেছে, সমস্ত ব্যবহারকারীকে অবিলম্বে প্রকল্পের ব্রিজ এবং যেকোনো সংযুক্ত লিকুইডিটি পুল ব্যবহার বন্ধ করার আহ্বান জানিয়েছে। ফাউন্ডেশন জানিয়েছে যে একটি ব্যাপক নিরাপত্তা পর্যালোচনা সম্পন্ন হওয়া এবং ক্ষতিগ্রস্ত সিস্টেমগুলির অখণ্ডতা যাচাই না হওয়া পর্যন্ত এই পদক্ষেপগুলি সতর্কতামূলক। ব্যবহারকারীদের সতর্ক করা হয়েছে যে ব্রিজ বা পুল সংক্রান্ত যেকোনো লেনদেনে ক্ষতির উচ্চ ঝুঁকি রয়েছে।
Humanity হ্যাক বিকেন্দ্রীভূত অর্থায়ন (DeFi) ক্ষেত্রে একটি স্থায়ী দুর্বলতা তুলে ধরে: গুরুত্বপূর্ণ অবকাঠামোর জন্য প্রাইভেট কীর উপর নির্ভরতা। নিরাপত্তা বিশেষজ্ঞরা দীর্ঘদিন ধরে সতর্ক করেছেন যে একটি একক কীর আপোস, বিশেষত প্রকল্পের একজন ইনসাইডারের কাছে থাকা কী, বিপর্যয়কর ক্ষতির দিকে নিয়ে যেতে পারে। এই ঘটনা মাল্টি-সিগনেচার ওয়ালেট, হার্ডওয়্যার সিকিউরিটি মডিউল এবং বিকেন্দ্রীভূত কী শার্ডিং সহ আরও শক্তিশালী কী ম্যানেজমেন্ট অনুশীলনের দাবি তীব্র করবে। এই লঙ্ঘন ক্রস-চেইন ব্রিজের সাথে সম্পর্কিত ঝুঁকিগুলিও তুলে ধরে, যা তারা প্রতিনিধিত্ব করে এমন মূল্যের ঘনত্বের কারণে আক্রমণকারীদের প্রধান লক্ষ্যে পরিণত হয়েছে।
Humanity হ্যাকের মূল কারণ হিসেবে একটি ফাঁস হওয়া প্রাইভেট কীর নিশ্চিতকরণ আক্রমণের ভেক্টর সম্পর্কে স্পষ্টতা প্রদান করে, তবে ফাউন্ডেশনের অভ্যন্তরীণ নিরাপত্তা প্রোটোকল সম্পর্কে গুরুতর প্রশ্ন উত্থাপন করে। প্রকল্পটি ক্ষতি নিয়ন্ত্রণ এবং আস্থা পুনরুদ্ধারের জন্য কাজ করার সাথে সাথে, বৃহত্তর ক্রিপ্টো সম্প্রদায় ঘনিষ্ঠভাবে পর্যবেক্ষণ করবে যে পুনরাবৃত্তি রোধ করতে কী পদক্ষেপ নেওয়া হয়। আপাতত, ব্যবহারকারীদের ফাউন্ডেশনের নির্দেশনা অনুসরণ করতে এবং সম্পূর্ণ নিরাপত্তা ছাড়পত্র না দেওয়া পর্যন্ত ব্রিজ এবং লিকুইডিটি পুল ব্যবহার এড়িয়ে চলতে পরামর্শ দেওয়া হচ্ছে।
Q1: Humanity হ্যাকে ঠিক কী ঘটেছিল?
A1: একজন আক্রমণকারী একটি ফাউন্ডেশন সদস্যের ফাঁস হওয়া প্রাইভেট কী ব্যবহার করে Humanity-এর ব্রিজ এবং লিকুইডিটি পুলে অননুমোদিত প্রবেশাধিকার লাভ করে, ফলে প্রায় $20 মিলিয়ন ক্রিপ্টো সম্পদ চুরি হয়।
Q2: Humanity ব্যবহারকারীদের এখনই কী করা উচিত?
A2: ফাউন্ডেশন সমস্ত ব্যবহারকারীকে অবিলম্বে ব্রিজ এবং সমস্ত লিকুইডিটি পুল ব্যবহার বন্ধ করার পরামর্শ দিয়েছে যতক্ষণ না একটি সম্পূর্ণ নিরাপত্তা পর্যালোচনা সম্পন্ন হয় এবং সিস্টেমগুলি নিরাপদ বলে বিবেচিত হয়।
Q3: ক্রিপ্টোতে প্রাইভেট কী ফাঁস কতটা সাধারণ?
A3: প্রতিদিনের ঘটনা না হলেও, প্রাইভেট কী ফাঁস ক্রিপ্টো ক্ষেত্রে একটি পরিচিত এবং গুরুতর নিরাপত্তা ঝুঁকি। এগুলি বেশ কয়েকটি হাই-প্রোফাইল হ্যাকের দিকে নিয়ে গেছে, প্রায়ই ব্রিজ এবং কাস্টোডিয়াল ওয়ালেটকে লক্ষ্য করে, এবং উন্নত কী ম্যানেজমেন্ট সমাধানের প্রয়োজনীয়তা তুলে ধরে।
This post Humanity CEO Confirms $20M Hack Stemmed From Leaked Private Key of Foundation Member first appeared on BitcoinWorld.

