ব্লকচেইন ট্র্যাকিং ফার্ম Arkham Intelligence একটি সন্দেহজনক ওয়ালেটের সেটকে "THORChain Exploiter" ঠিকানা হিসেবে চিহ্নিত করেছে, যেখানে একটি Bitcoin-সংযুক্ত ওয়ালেটে প্রায় ৩৬.৮৫ BTC রয়েছে — যার মূল্য প্রায় ৩০ লাখ ডলার — এবং একটি পৃথক Ethereum ওয়ালেটে প্রায় ২১৬ ETH রয়েছে। তহবিলগুলো সেখানে রয়েছে, অন-চেইনে দৃশ্যমান, দুটি ঠিকানার সাথে সংযুক্ত যেগুলো নিরাপত্তা গবেষকরা ইতিমধ্যে প্রকাশ্যে চিহ্নিত করেছেন।
অন্য সবার আগে আক্রমণটি শনাক্ত করেছিলেন অন-চেইন তদন্তকারী ZachXBT। তিনি THORChain-এর রাউটার অবকাঠামোর সাথে সংযুক্ত সন্দেহজনক লেনদেনের বিষয়ে রিপোর্ট করেছিলেন, বর্ণনা করেছিলেন কীভাবে আক্রমণকারীরা ETH-এ রূপান্তরিত করার আগে বেশ কয়েকটি ব্লকচেইন জুড়ে প্রায় ৭২ লাখ ডলারের সম্পদ — USDT, USDC এবং wrapped Bitcoin সহ — স্থানান্তর করেছিল।
৭৪ লাখ ডলারের বেশি ক্ষতির তার প্রাথমিক অনুমান পরে ঊর্ধ্বমুখী সংশোধন করা হয়েছিল। ZachXBT-এর মতে, মোট চুরি হওয়া অর্থ এখন ১ কোটি ডলার ছাড়িয়ে যেতে পারে।
THORChain একটি ক্রস-চেইন ট্রেডিং প্রোটোকল যা ব্যবহারকারীদের কেন্দ্রীভূত এক্সচেঞ্জের উপর নির্ভর না করে বিভিন্ন ব্লকচেইন জুড়ে ক্রিপ্টো সম্পদ সোয়াপ করতে দেয়। সেই ডিজাইনের মানে হলো এর অবকাঠামো একসাথে একাধিক নেটওয়ার্ক স্পর্শ করে — এবং এই ক্ষেত্রে, তা একটি দুর্বলতায় পরিণত হয়েছিল। আক্রমণটি একসাথে Bitcoin, Ethereum, BNB Chain এবং Base-কে আঘাত করেছিল।
নিরাপত্তা প্রতিষ্ঠান PeckShield স্বাধীনভাবে লঙ্ঘন নিশ্চিত করেছে। তাদের অনুমান অনুযায়ী, আক্রমণকারীরা প্রায় ৩০ লাখ ডলার মূল্যের প্রায় ৩৬.৭৫ BTC নিয়ে গেছে, এবং Ethereum, BNB Chain এবং Base ইকোসিস্টেম থেকে আরও প্রায় ৭০ লাখ ডলার নিয়েছে।
RUNE, THORChain-এর নেটিভ টোকেন, লঙ্ঘনের খবরের পর কয়েক ঘণ্টায় প্রায় ১৪% কমে গেছে, ট্রেডাররা তাদের এক্সপোজার কমাতে সরে যাওয়ায় $০.৫০ চিহ্নের দিকে নেমে গেছে। মূল্যের পতন ছিল দ্রুত। সরকারি প্রতিক্রিয়া ছিল না।
রিপোর্টিং পর্যন্ত, THORChain এক্সপ্লয়েটের পরিধি ব্যাখ্যা করে বা এটি মোকাবেলায় কী পদক্ষেপ নেওয়া হচ্ছে তা জানিয়ে কোনো পাবলিক বিবৃতি জারি করেনি।
সেই নীরবতা বাজারে উদ্বেগ বাড়িয়েছে। প্রোটোকলটি ট্রেজারি রিজার্ভ এবং রিকভারি মেকানিজম ব্যবহার করে আগের নিরাপত্তা ঘটনা থেকে বেঁচে গিয়েছিল, কিন্তু দলের কাছ থেকে স্পষ্টতা ছাড়া, এবার একই পথ সম্ভব কিনা তা জানা কঠিন।
A Pattern That Keeps Repeatingক্রস-চেইন অবকাঠামো বারবার বিকেন্দ্রীভূত ফিনান্সে বড় ক্ষতির স্থান হয়েছে। ব্রিজ এবং রাউটিং সিস্টেম যা বিভিন্ন ব্লকচেইন সংযুক্ত করে তাদের জটিল কোড প্রয়োজন — এবং জটিল কোড কোনো কিছু ভুল হওয়ার আরও সুযোগ তৈরি করে। THORChain আক্রমণ সেই প্যাটার্নের সাথে মিলে যায়।
চুরি হওয়া সম্পদগুলো এখনকার জন্য চিহ্নিত ওয়ালেটে রয়ে গেছে। সেগুলো সেখানে থাকবে কিনা তা অন্য প্রশ্ন।
ফিচার্ড ইমেজ Unsplash থেকে, চার্ট TradingView থেকে


