MetaMask তাদের অবকাঠামোর একটি অংশ ক্ষতিগ্রস্ত হওয়ার নিরাপত্তা সংক্রান্ত একটি ঘটনার কথা প্রকাশ করেছে এবং তাদের নন-কাস্টোডিয়াল স্টেকিং কার্যক্রম থেকে ক্ষতিগ্রস্ত ভ্যালিডেটরগুলো সরিয়ে নিচ্ছে। প্রতিষ্ঠানটি জানিয়েছে যে ব্যবহারকারীদের ওয়ালেটের জন্য তাৎক্ষণিক কোনো ঝুঁকি পাওয়া যায়নি। তবে কোন কোন সিস্টেম ক্ষতিগ্রস্ত হয়েছে, সে বিষয়ে এখনও কিছু জানানো হয়নি।
এই প্রত্যাহারটি কেবল একটি সতর্কতামূলক পদক্ষেপ, কোনো জরুরি বিশৃঙ্খলা নয়। MetaMask কাউকেই তহবিল স্থানান্তর করতে বা সেটিংস পরিবর্তন করতে বলেনি এবং তারা অভ্যন্তরীণভাবে বাইরের অংশীদার ও নিরাপত্তা উপদেষ্টাদের সাথে সমন্বয় করে পরিস্থিতি মোকাবিলা করছে। তদন্ত চলতে থাকায় পরবর্তীতে আরও বিস্তারিত তথ্য জানানোর প্রতিশ্রুতি দেওয়া হয়েছে।
MetaMask আসলে কী পরিচালনা করে
MetaMask মূলত Ethereum ভ্যালিডেটর পরিচালনা করে—যেসব মেশিন নেটওয়ার্ক সুরক্ষিত রাখতে এবং রিওয়ার্ড অর্জনের জন্য ETH লক বা জমা রাখে। এর মধ্যে কিছু ভ্যালিডেটর Lido-র আওতায় রয়েছে; এটি এমন একটি স্টেকিং পরিষেবা যা জমা রাখা ETH-এর বিনিময়ে ব্যবহারকারীদের stETH প্রদান করে। সেপ্টেম্বরে Consensys থেকে আলাদা হয়ে যাওয়ার পর MetaMask এই পরিকাঠামো পায় এবং পূর্বে Consensys Staking নামে পরিচিত স্টেকিং ইউনিটের দায়িত্ব নেয়।
সুতরাং, ঝুঁকিটি শুধুমাত্র স্টেকিংয়ের ক্ষেত্রে তৈরি হয়েছে, টোকেন সংরক্ষণের জন্য মানুষ যে ওয়ালেট সফটওয়্যার ব্যবহার করে সেখানে নয়। এই পার্থক্যটি অত্যন্ত গুরুত্বপূর্ণ। প্রতিষ্ঠানটি স্পষ্টভাবে জানিয়েছে যে ব্যবহারকারীদের ওয়ালেটগুলো সম্পূর্ণ অক্ষত রয়েছে।
প্রত্যাহার প্রক্রিয়া চলবে ৭ অক্টোবর পর্যন্ত
Lido জানিয়েছে যে ৭ অক্টোবরের শেষ নাগাদ সর্বশেষ ক্ষতিগ্রস্ত ভ্যালিডেটরগুলোর কার্যক্রম বন্ধ হয়ে যাওয়া উচিত। সেখান থেকে ETH ধীরে ধীরে Lido-তে ফিরে আসবে এবং পুনরায় স্টেক করা হবে, যে প্রক্রিয়ায় প্রায় ৪৫ দিন সময় লাগতে পারে। stETH হোল্ডারদের টোকেন পুরো সময়জুড়েই তাদের কাছে থাকবে। Lido তাঁদের জানিয়েছে যে তাঁদের কিছুই করার প্রয়োজন নেই।
কার্যক্রম গুটিয়ে নেওয়ার সময় যে কোনো ধরনের বিশৃঙ্খলা সামাল দিতে Lido-র ৬,৭৫০ stETH-এর বেশি একটি রিজার্ভ ফান্ডও রয়েছে। রি-স্টেকিংয়ের কিউতে কোনো জটিলতা তৈরি হলে এটি বাফার হিসেবে কাজ করবে।
উল্লেখ্য যে, ভ্যালিডেটর প্রত্যাহার তাৎক্ষণিকভাবে সম্পন্ন হয় না। Ethereum-এর এক্সিট কিউ ক্রমানুসারে অনুরোধগুলো প্রসেস করে, এবং ৪৫ দিনের রি-স্টেকিং সময়সীমা নির্দেশ করে যে প্রোটোকলটি এই প্রক্রিয়া সম্পন্ন হতে কিছুটা সময় নেবে বলেই ধরে নিচ্ছে।
জুলাই মাসের তথ্য প্রকাশের রেশ এখনও কাটেনি
MetaMask কোডে ছদ্মবেশী এক North Korean ডেভেলপার কাজ করার কথা Consensys প্রকাশ করার প্রায় দুই মাস পর এই ঘটনাটি ঘটল। এর মানে এই নয় যে দুটি ঘটনার মধ্যে কোনো সংযোগ রয়েছে—MetaMask এদের মধ্যে কোনো যোগসূত্র টানেনি। তবে এ বছর এটি দ্বিতীয়বার, যখন প্রতিষ্ঠানটিকে তাদের নিজস্ব নিরাপত্তা ব্যবস্থা নিয়ে প্রকাশ্যে কথা বলতে হলো।
MetaMask-এর ভ্যালিডেটর প্রত্যাহারের মতো ঘটনা প্রতারক চক্রের ভীষণ পছন্দের। যেকোনো আসল নিরাপত্তা খবরের পরপরই সাধারণত রিকভারি ফ্রেজ চেয়ে ভুয়া সিকিউরিটি অ্যালার্ট ছড়ানো হয়ে থাকে। একটিমাত্র ফিশিং সিগনেচারই পুরো ওয়ালেট খালি করে দিতে পারে, তাই ব্যবহারকারীরা "the MetaMask incident" নিয়ে কোনো ইমেইল বা ডিএম (DM) পেলে সত্যতা নিশ্চিত না হওয়া পর্যন্ত সেটিকে ক্ষতিকর বা বিপজ্জনক হিসেবে বিবেচনা করা উচিত।
যা এখনও অজানা
কোন কোন সিস্টেম ক্ষতিগ্রস্ত হয়েছে তার নাম MetaMask প্রকাশ করেনি, কতগুলো ভ্যালিডেটর সরিয়ে নেওয়া হচ্ছে তা জানায়নি এবং এর সাথে জড়িত তহবিলের পরিমাণও উল্লেখ করেনি। তদন্ত শেষ হলে এসব তথ্য সামনে আসবে বলে ধারণা করা হচ্ছে। ক্যালেন্ডারে একমাত্র নির্দিষ্ট সময়সীমা হলো ৭ অক্টোবর, যখন Lido আশা করছে সর্বশেষ ক্ষতিগ্রস্ত ভ্যালিডেটরগুলোর কার্যক্রম বন্ধ হবে। এরপর শুরু হবে ধীরগতির রি-স্টেকিং প্রক্রিয়ার সময় গণনা।




