$292M rsETH এক্সপ্লয়েট ক্রস-চেইন ঝুঁকি উন্মোচন করে, খারাপ ঋণ উদ্বেগের মধ্যে Kelp বন্ধ এবং Aave মার্কেট ফ্রিজ করতে বাধ্য করে।
একটি বড় নিরাপত্তা লঙ্ঘন Kelp DAO কে আঘাত করেছে, একটি বড় আকারের ক্রস-চেইন এক্সপ্লয়েটের পরে প্রোটোকলটি বিপর্যস্ত হয়ে পড়েছে। শনিবার ভোরে, একজন আক্রমণকারী সন্দেহজনক LayerZero দুর্বলতার মাধ্যমে এর rsETH সরবরাহের একটি উল্লেখযোগ্য অংশ নিষ্কাশন করে। অন-চেইন ডেটা একটি সাবধানে প্রস্তুতকৃত অপারেশনের দিকে ইঙ্গিত করে যা অস্পষ্টকরণ সরঞ্জাম এবং লক্ষ্যযুক্ত কন্ট্র্যাক্ট কল জড়িত। বাজারের প্রতিক্রিয়া দ্রুত অনুসরণ করে, সম্পর্কিত DeFi প্ল্যাটফর্মগুলিতে তরঙ্গ প্রভাব সহ।

আক্রমণকারীরা প্রায় 116,500 rsETH নিষ্কাশন করেছে, যার বর্তমান মূল্য প্রায় $292 মিলিয়ন। ব্লকচেইন রেকর্ড দেখায় যে নিষ্কাশন 17:35 UTC তে LayerZero এর EndpointV2 কন্ট্র্যাক্টে "lzReceive" ফাংশনে একটি কলের মাধ্যমে ঘটেছে। সেই কলটি Kelp এর ব্রিজ সিস্টেমকে সরাসরি আক্রমণকারী-নিয়ন্ত্রিত ঠিকানায় তহবিল ছেড়ে দিতে ট্রিগার করেছে।
এক্সপ্লয়েটের জন্য তহবিল প্রায় 10 ঘন্টা আগে থেকে। আক্রমণকারী Tornado Cash এর 1-ETH পুল ব্যবহার করেছে, একটি পদ্ধতি যা প্রায়শই লেনদেন অস্পষ্টকরণের সাথে যুক্ত। লঙ্ঘনের কিছুক্ষণ পরে, ব্লকচেইন তদন্তকারী ZachXBT ঘটনাটি চিহ্নিত করে, Ethereum এবং Arbitrum জুড়ে $280 মিলিয়নের বেশি ক্ষতি অনুমান করে।
Kelp DAO এক ঘন্টার মধ্যে প্রতিক্রিয়া জানায়, যার সময় এর জরুরি মাল্টিসিগ মূল কন্ট্র্যাক্টগুলি জুড়ে একটি "pauseAll" ফাংশন কার্যকর করে। প্রভাবিত সিস্টেমগুলির মধ্যে LRT ডিপোজিট পুল, উত্তোলন মডিউল, oracle এবং rsETH টোকেন নিজেই অন্তর্ভুক্ত ছিল। সেই পদক্ষেপটি আরও ক্ষতি বন্ধ করে এবং অতিরিক্ত উত্তোলন প্রতিরোধ করে।
আক্রমণকারীর দুটি ফলো-আপ প্রচেষ্টা ব্যর্থ হয়। 18:26 এবং 18:28 UTC তে লেনদেন আরও 40,000 rsETH নিষ্কাশনের চেষ্টা করে, যার মূল্য প্রায় $100 মিলিয়ন। প্রোটোকলের বিরতি অবস্থার কারণে উভয়ই প্রত্যাখ্যান করা হয়েছিল। সেই হস্তক্ষেপ ছাড়া, মোট ক্ষতি প্রায় $391 মিলিয়নে পৌঁছাতে পারত।
Kelp পরে 20:10 UTC তে পোস্ট করা একটি সর্বজনীন বিবৃতিতে "সন্দেহজনক ক্রস-চেইন কার্যকলাপ" নিশ্চিত করে। দলটি বলেছে যে এটি তদন্তের সময় মেইননেট এবং একাধিক Layer 2 নেটওয়ার্ক জুড়ে কন্ট্র্যাক্ট বিরতি দিয়েছে। LayerZero, Unichain, অডিটর এবং বাহ্যিক নিরাপত্তা বিশেষজ্ঞদের সাথে সহযোগিতা চলছে।
ফোকাস Kelp এর Omnichain Fungible Token ব্রিজে পরিণত হয়েছে। সেই সিস্টেমটি নেটওয়ার্ক জুড়ে rsETH স্থানান্তর অনুমতি দেয় এবং এক্সপ্লয়েট পথের কেন্দ্রীয় বলে মনে হয়। চুরি করা পরিমাণ rsETH এর সঞ্চালনকারী সরবরাহের প্রায় 18% প্রতিনিধিত্ব করে, যা 630,000 টোকেন অনুমান করা হয়। সম্পদটি 20 টিরও বেশি নেটওয়ার্ক জুড়ে কাজ করে, যার মধ্যে রয়েছে Arbitrum, Base এবং Scroll।
শকওয়েভ অন্যান্য প্রোটোকলে ছড়িয়ে পড়ে, বিশেষত ঋণ মার্কেটে। AAVE প্রায় 10% হ্রাস পায় রিপোর্ট অনুসরণ করে যে প্ল্যাটফর্মটি rsETH পজিশনের সাথে যুক্ত খারাপ ঋণের সংস্পর্শে আসতে পারে। প্রতিক্রিয়া হিসাবে, Aave V3 এবং V4 উভয় ডিপ্লয়মেন্টে rsETH মার্কেট ফ্রিজ করে।
Aave স্পষ্ট করেছে যে এর স্মার্ট কন্ট্র্যাক্টগুলি আপসহীন ছিল না। পরিবর্তে, সমস্যাটি rsETH নিজেই থেকে উদ্ভূত হয়। দলটি এখন এক্সপ্লয়েটের সাথে যুক্ত ঋণ কার্যকলাপ পর্যালোচনা করছে। প্রাথমিক বিবৃতিগুলি Umbrella নিরাপত্তা মডিউল এর সম্ভাব্য ব্যবহার উল্লেখ করেছে, যদিও পরবর্তী আপডেট সেই অবস্থান নরম করেছে। Aave এখন বলে যে ক্ষতি বাস্তবায়িত হলে এটি বিকল্পগুলি পর্যালোচনা করবে।
শনিবারের ঘটনাটি এক বছরের মধ্যে Kelp DAO এর দ্বিতীয় বড় বিঘ্নকে চিহ্নিত করে। এপ্রিল 2025 এ, একটি বাগ এর ফি কন্ট্র্যাক্টে অতিরিক্ত rsETH মিন্টিং সৃষ্টি করেছিল। সেই ঘটনাটি একটি অস্থায়ী বিরতির দিকে নিয়ে যায় কিন্তু ব্যবহারকারীর তহবিল ক্ষতির ফলে হয়নি।
বর্তমান পরিস্থিতিতে rsETH প্রায় $2,500 এ ট্রেডিং হচ্ছে, যা প্রোটোকলের স্থিতিশীলতা সম্পর্কে অনিশ্চয়তা প্রতিফলিত করে। Kelp DAO এবং সহ-প্রতিষ্ঠাতা Amitej Gajjala প্রাথমিক বিবৃতির বাইরে আরও বিস্তারিত প্রদান করেননি।
এখন মনোযোগ মূল কারণ বিশ্লেষণ এবং সম্ভাব্য পুনরুদ্ধার পথে স্থানান্তরিত হয়। এক্সপ্লয়েটের স্কেল ক্রস-চেইন ব্রিজ নিরাপত্তার চারপাশে বৃহত্তর উদ্বেগ উত্থাপন করে। তদন্ত অব্যাহত থাকায়, rsETH এর সাথে যুক্ত ব্যবহারকারী এবং প্রোটোকল উভয়ই উচ্চতর ঝুঁকি এবং চলমান অনিশ্চয়তার মুখোমুখি।
The post Kelp DAO's rsETH Bridge Hit by $292M Exploit in Suspected LayerZero Attack appeared first on Live Bitcoin News.


