আরবিট্রামে চলা একটি প্রোটোকল AFX Trade, ২২ জুলাই তার একটি ব্রিজে আক্রমণকারীর শোষণের ফলে প্রায় ২৪.১৫ মিলিয়ন ইউএসডিসি হারিয়েছে। সিকিউরিটি ফার্ম Blockaid সেই দিন ২১:৩০ ইউটিসি-তে ঘটনাটি চিহ্নিত করে। চুরি হওয়া তহবিল দ্রুত আরবিট্রাম থেকে ইথেরিয়ামে সরানো হয় এবং ১২,৪৬৭.৫ ইথে রূপান্তরিত হয়, যা এখন 0x6276…ebAC ওয়ালেটে রয়েছে।
কীভাবে আক্রমণকারী তহবিল সরিয়েছে
Blockaid ঘটনার পরপরই এক্সপ্লয়েটটি শনাক্ত করে। আক্রমণকারী ইউএসডিসি আরবিট্রাম থেকে ব্রিজ করে বের করে, তারপর ইথেরিয়ামে তা ইথের জন্য বিনিময় করে। সেই ওয়ালেটে এখন ইথার রয়েছে। প্রাথমিক বিনিময়ের পর থেকে আর কোনো লেনদেনের খবর পাওয়া যায়নি।
Offchain Labs-এর স্পষ্টীকরণ: নেটিভ ব্রিজ নয়
Offchain Labs-এর সহ-প্রতিষ্ঠাতা Steven Goldfeder — যে কোম্পানি আরবিট্রামের পিছনে রয়েছে — নিশ্চিত করেছেন যে এক্সপ্লয়েটটি একটি থার্ড-পার্টি প্রোটোকলকে লক্ষ্য করেছে, আরবিট্রামের নেটিভ ব্রিজকে নয়। এই পার্থক্যটি গুরুত্বপূর্ণ: মূল আরবিট্রাম ব্রিজের ব্যবহারকারীরা ক্ষতিগ্রস্ত হননি। তবে যারা AFX Trade-এর ব্রিজ ব্যবহার করেছেন, তাদের জন্য ক্ষতি বাস্তব।
জুলাইয়ের হিসাব বাড়ছে
DefiLlama-এর মতে, এটি জুলাই মাসের ১৪তম ক্রিপ্টো সিকিউরিটি ঘটনা। এই মাসে মোট ক্ষতি এখন প্রায় $৯৭ মিলিয়নে পৌঁছেছে, যা ইতিমধ্যেই জুনের $৭৫.৩২ মিলিয়নকে ছাড়িয়ে গেছে। AFX Trade হ্যাকের আগে, জুলাইয়ে বিভিন্ন প্রোটোকলে ১৩টি হ্যাক হয়েছিল, যার মোট ক্ষতি $৭২.৬ মিলিয়ন। সময়টা ভালো নয় — শিল্পটি এখনও এই বছরের শুরুর দিকের একাধিক এক্সপ্লয়েটের ক্ষত থেকে পুরোপুরি সেরে ওঠেনি।
আক্রমণকারীর ইথ বিনিময়ের পর থেকে সরানো হয়নি। তারা এটি একটি মিক্সার বা প্রাইভেসি-ফোকাসড চেইনের মাধ্যমে লন্ডারিং করবে কিনা, তা এখনও স্পষ্ট নয়। AFX Trade এখনও কোনো পুনরুদ্ধার পরিকল্পনা বা বাউন্টি ঘোষণা করেনি। আপাতত, 0x6276…ebAC ওয়ালেটটিই একমাত্র সূত্র।



