মূল বিষয়সমূহ:
- আক্রমণকারীরা কোনো জামানত ছাড়াই ৫০ মিলিয়ন USR টোকেন মিন্ট করতে Resolv ব্যবহার করেছে।
- প্রকল্প দল আরও অবৈধ কার্যকলাপ রোধ করতে সমস্ত প্রোটোকল ফাংশন বন্ধ করে দিয়েছে।
- মিন্টিং-এর ত্রুটির বিস্তারিত বিষয়ে দলের তদন্তের কারণে বর্তমানে পুনরুদ্ধারের প্রচেষ্টা চলছে।
Resolv প্রোটোকলে একটি ব্যাপক নিরাপত্তা লঙ্ঘন ঘটেছে যার ফলে ৫০ মিলিয়ন USR টোকেন অবৈধভাবে মিন্ট হয়েছে। এই আক্রমণের মাধ্যমে, আক্রমণকারী স্বাভাবিক জামানত প্রয়োজনীয়তা এড়িয়ে সরাসরি তাদের হেফাজতে তথাকথিত ব্যাকিং-বিহীন স্টেবলকয়েন তৈরি করতে সক্ষম হয়েছে।
ক্ষতি হওয়ার সাথে সাথে বন্ধ করার ব্যবস্থা
Resolv দল এই বিচ্যুতির প্রতিক্রিয়ায় রেকর্ডে ঘোষণা করেছে যে তারা সমস্ত প্রোটোকল কার্যক্রম বন্ধ করে দিয়েছে। এই কিল সুইচ প্রক্রিয়ার উদ্দেশ্য হল অর্থের আরও চলাচল এবং আক্রমণকারীর পক্ষ থেকে আক্রমণের পুনরাবৃত্তি প্রতিরোধ করা। দল স্মার্ট কন্ট্রাক্টগুলো জমাট করতে পেরেছে যা কার্যকরভাবে ইকোসিস্টেম লক করে প্রযুক্তি অডিট করার সময় তৈরি করেছে।
সমস্যার একেবারে ভিত্তিতে রয়েছে USR টোকেন মিন্টিং-এর লজিক। ব্যবহারকারীদের সাধারণত USR পাওয়ার জন্য সম্পদ জমা দিতে হয় যাতে এটি পেগড থাকে। তবে, অপরাধী একটি ফাঁক খুঁজে পেয়েছিল যা তাদের কোনো সমর্থন ছাড়াই ৫০ মিলিয়ন সম্পদ ইস্যু করার সুযোগ দিয়েছে। এত বড় সংখ্যক অসুরক্ষিত টোকেন সময়মতো মোকাবেলা না করলে সম্পূর্ণ Resolv সিস্টেমের পতন ঘটাতে পারে।
আরও পড়ুন: Binance প্রধান টোকেন তালিকাভুক্তির আগে BNB হোল্ডারদের জন্য ২০M RESOLV এয়ারড্রপ চালু করেছে
তদন্ত এবং পুনরুদ্ধার কার্যক্রম
এটি ডেভেলপারদের দুর্বলতা সংশোধন করার জন্য সময়ের প্রতিযোগিতায় ফেলে দিয়েছে। তারা নিশ্চিত করেছে যে তারা পুনরুদ্ধার প্রক্রিয়ায় রয়েছে তবে তারা এখনও বিস্তারিত বলেনি যে অর্থ পুনরুদ্ধার করা হবে নাকি স্ন্যাপশট নেওয়া হবে। নিরাপত্তা গবেষকরা সম্ভবত কোড পরীক্ষা করছেন যাতে নির্ধারণ করা যায় যে দুর্বলতা নিছক একটি লজিক ত্রুটি ছিল, নাকি আরও জটিল কিছু, যেমন একটি ফ্ল্যাশ লোন আক্রমণ।
USR হোল্ডারদের অবমূল্যায়ন নির্ধারণ
বর্তমান ব্যবহারকারীদের জন্য হোল্ডিংয়ের মূল্য প্রধান সমস্যা। যখন স্টেবলকয়েন দ্বারা ব্যাক আপ করা যায় না এমন ইউনিটের পরিমাণ ৫০ মিলিয়নে পৌঁছায়, পেগের উপর গাণিতিক আস্থা অদৃশ্য হয়ে যায়। দল এখনও কখন প্রোটোকল পুনরায় চালু হবে এবং দলের ক্ষতিপূরণ পরিকল্পনা আছে কিনা তার একটি সময়সীমা দেয়নি।
আরও পড়ুন: World Liberty Markets লাইভ হয়েছে যখন USD1 $3B সরবরাহ এবং Dolomite লিকুইডিটি সহ DeFi লেন্ডিং-এ প্রবেশ করেছে
সূত্র: https://www.cryptoninjas.net/news/resolv-protocol-stalls-with-attacker-an-minting-50-million-unbacked-usr-tokens/



