ড্রপট্যাব লোগো - ক্রিসমাস সজ্জা সহ একটি জলের বিন্দুর আকার চিত্রিত করে নীল রেখা
মার্কেটক্যাপ$2.25 T 1.41%২৪ ঘন্টার ভলিউম $79.14 B 35.84%BTC$65,143.00 1.15%ETH$1,966.12 4.57%S&P 500$7,413.30 0.00%সোনা$4,093.50 0.98%বিটিসি ডমিনেন্স58.19%

ক্রিপ্টো হ্যাকগুলি রেকর্ড সংখ্যায় আঘাত হেনেছে কিন্তু সবচেয়ে বড় হুমকি স্মার্ট অনুবন্ধ নয়

05 জুলাই, 2026দ্বারাCryptoSlate
আমাদের সামাজিক মিডিয়াতে যোগদান করুন

ক্রিপ্টো হ্যাকের সংখ্যা এইমাত্র রেকর্ড গড়েছে। TRM ল্যাবসের সর্বশেষ তথ্যে দেওয়া সতর্কবার্তায় উল্লেখ করা হয়েছে যে আসলে অর্থ কোথায় হারাচ্ছে।

TRM ল্যাবসের H1 2026 ক্রিপ্টো হ্যাক পর্যালোচনায়, আক্রমণকারীরা বছরের প্রথমার্ধে 207টি পৃথক হ্যাক করেছে, যা কোনো ছয় মাসের সময়ে প্রতিষ্ঠানটির রেকর্ড করা সর্বাধিক।

অথচ মোট ক্ষতি কমে দাঁড়িয়েছে $972 মিলিয়ন, যা 2025 সালের প্রথমার্ধে চুরি হওয়া $2.3 বিলিয়নের অর্ধেকেরও কম।

এই বিভাজন নিরাপত্তার গল্পটিকে পরিবর্তন করে। আরও প্রোটোকল, টোকেন এবং বিকেন্দ্রীকৃত অ্যাপ্লিকেশন আক্রান্ত হচ্ছে, কিন্তু এখনও বছরকে চিহ্নিত করা ক্ষতি কেন্দ্রীভূত হয়েছে অপারেশনাল সিস্টেমগুলিতে: কী, কাস্টডি, সাইনিং ইনফ্রাস্ট্রাকচার, অনুমোদন প্রবাহ এবং কোডের চারপাশের অন্যান্য নিয়ন্ত্রণে কোড নয়।

DeFi দলগুলির জন্য, স্মার্ট-কন্ট্রাক্ট অডিট এখনও প্রয়োজনীয় কারণ স্মার্ট-কন্ট্রাক্ট নিয়ে ঘটা ঘটনাগুলি বেশিরভাগ ঘটনার জন্য দায়ী। যে ক্ষতি শত মিলিয়ন ডলার মুছে ফেলতে পারে তা ক্রমশ আসছে সিস্টেম থেকে যা সিদ্ধান্ত নেয় কে অর্থ স্থানান্তর করতে পারে, কীভাবে সাইন অনুমোদিত হয় এবং কীভাবে প্রোটোকলের চারপাশের ইনফ্রাস্ট্রাকচার বিশ্বাসযোগ্য হয়।

H1 2026 ক্রিপ্টো হ্যাক ঘটনার সংখ্যা, ক্ষতির কেন্দ্রীভূততা, উত্তর কোরিয়া সংযুক্ত ক্ষতি এবং অপারেশনাল নিয়ন্ত্রণের নিরাপত্তা দলগুলি কঠোর করা উচিত তার তুলনা করা ইনফোগ্রাফিক।

আরও ঘটনা, ছোট সাধারণ ক্ষতি

TRM বলেছে যে হ্যাকের সংখ্যা 2025 সালের H1-এ 83 ঘটনা থেকে 2026 সালের H1-এ 207 ঘটনায় দ্বিগুণের বেশি হয়েছে। শুধুমাত্র Q2 রেকর্ড গড়া প্রথম ত্রৈমাসিকের পরে 123 ঘটনা তৈরি করেছে।

এই বৃদ্ধির বেশিরভাগই স্মার্ট-কন্ট্রাক্ট নিয়ে ঘটা ঘটনার কারণে হয়েছে, যা 207 ঘটনার 125টির জন্য দায়ী।

তবে সাধারণ ক্ষতি হেডলাইনের মোট সংখ্যার তুলনায় অনেক ছোট ছিল। TRM মাঝারি হ্যাককে প্রায় $219,000 বলেছে, যখন গড় ছিল $4.7 মিলিয়ন।

এই ব্যবধান দেখায় কীভাবে কয়েকটি খুব বড় ঘটনা সামগ্রিক ক্ষতিকে প্রভাবিত করতে পারে, এমনকি যখন দৈনিক হুমকির পরিবেশ ছোট এক্সপ্লয়েট চেষ্টায় আরও ভরপুর হয়ে ওঠে।

ফলাফল হল একটি বিভাজিত নিরাপত্তা চিত্র। একদিকে, DeFi এখনও কোড-স্তরের দুর্বলতা, জটিল প্রোটোকল লজিক এবং বহু-পদক্ষেপের ম্যানিপুলেশনের সঙ্গে মোকাবিলা করছে যা ঘন ঘন ক্ষতির দিকে নিয়ে যায়।

অন্যদিকে, সবচেয়ে বড় ক্ষতি আসছে সেই সিস্টেমগুলিতে যেগুলি অর্থ ধারণ করে বা অনুমোদন করে।

[

DeFi হ্যাক উচ্চ ফলাফলকে একটি লুকানো তরলতা কর রূপে পরিণত করছে

সম্পর্কিত পড়া

DeFi হ্যাক উচ্চ ফলাফলকে একটি লুকানো তরলতা কর রূপে পরিণত করছে

DeFiLlama ডেটা দেখায় Q2-এ $780.3 মিলিয়ন জানা ক্ষতি যেহেতু ব্রিজ, কী এবং প্রোটোকল লজিক নিরাপত্তাকে অংশগ্রহণের একটি জীবন্ত খরচে পরিণত করে।

Jun 30, 2026 · Liam 'Akiba' Wright

](https://cryptoslate.com/defis-hack-problem-is-becoming-a-liquidity-tax/)

TRM বলেছে যে ইনফ্রাস্ট্রাকচার এবং অপারেশনাল আপত্তিগুলি H1 2026-এ ঘটনার মাত্র প্রায় 15% ছিল কিন্তু চুরি হওয়া মূল্যের প্রায় 76%।

এই অনুপাত রিপোর্টটিকে একটি হ্যাক-সংখ্যার গল্প থেকে নিরাপত্তার অগ্রাধিকারের গল্পে পরিণত করে।

যদি কোনো প্রোটোকল অডিটকে সম্পূর্ণ নিরাপত্তা প্রোগ্রাম হিসেবে বিবেচনা করে, তবে এটি শুধুমাত্র ঝুঁকির একটি অংশ রক্ষা করছে। একজন আক্রমণকারী কোর কন্ট্রাক্ট এড়িয়ে যেতে পারে একজন সাইনারকে আক্রমণ করে, একটি ব্রিজ ভ্যালিডেশন পাথ ম্যানিপুলেট করে, একটি অপারেশনাল নির্ভরতাকে বিষাক্ত করে বা একটি খারাপ ট্রান্সফারের অনুমোদন পায়।

সবচেয়ে স্পষ্ট উদাহরণ হল উত্তর কোরিয়া সংযুক্ত কার্যকলাপের কেন্দ্রীভূততা। TRM মূল্যায়ন করে যে প্রায় $643 মিলিয়ন, বা প্রায় 66% H1 2026-এ চুরি হওয়া সমস্ত অর্থ উত্তর কোরিয়া সংযুক্ত কার্যকলাপের জন্য দায়ী।

এই পরিমাণ 2025 সালের প্রথমার্ধে প্রায় $1.7 বিলিয়ন থেকে কমেছে, কিন্তু এখনও উত্তর কোরিয়া সংযুক্ত অভিনেতারা এই সময়ে চুরি হওয়া মূল্যের সবচেয়ে বড় উৎস ছিল।

প্রায় সমস্ত H1 2026 মোট দুটি এপ্রিলের অপারেশন যার মধ্যে Drift Protocol এবং KelpDAO অন্তর্ভুক্ত ছিল। TRM Drift ক্ষতি প্রায় $285 মিলিয়ন এবং KelpDAO প্রায় $292 মিলিয়ন বলেছে, যার মোট প্রায় $577 মিলিয়ন।

[

উত্তর কোরিয়া এই মাসে $500M+ ক্রিপ্টো আক্রমণ করেছে — এবং $6.75 বিলিয়নের হুমকি এখনও শেষ হয়নি

সম্পর্কিত পড়া

উত্তর কোরিয়া এই মাসে $500M+ ক্রিপ্টো আক্রমণ করেছে — এবং $6.75 বিলিয়নের হুমকি এখনও শেষ হয়নি

Drift Protocol এবং KelpDAO প্রায় $286 মিলিয়ন এবং $290 মিলিয়নের জন্য আক্রমণকারীরা পেরিফেরাল ইনফ্রাস্ট্রাকচারকে লক্ষ্য করেছিল।

Apr 21, 2026 · Oluwapelumi Adejumo

](https://cryptoslate.com/north-korea-stole-500m-from-crypto-in-18-days/)

এই ঘটনাগুলি একই ব্যাপক প্যাটার্নকে প্রতিফলিত করেছে: আক্রমণকারীরা DeFi সিস্টেমের চারপাশের ইনফ্রাস্ট্রাকচার এবং মানব স্তরকে লক্ষ্য করেছিল কেবল কোর স্মার্ট-কন্ট্রাক্টে আঘাত করার পরিবর্তে।

এই পার্থক্য গুরুত্বপূর্ণ কারণ উত্তর কোরিয়া সংযুক্ত অপারেশনগুলি আরেকটি এক্সপ্লয়েট ক্যাটাগরি থেকে বেশি। এগুলি প্রযুক্তিগত অনুপ্রবেশ, সামাজিক ইঞ্জিনিয়ারিং, অপারেশনাল ধৈর্য, লাউন্ডারিং ইনফ্রাস্ট্রাকচার এবং রাষ্ট্র পরিচালিত আর্থিক লক্ষ্য একত্রিত করে।

একটি সফল অপারেশন মাসের ছোট অ-রাষ্ট্রীয় এক্সপ্লয়েটের চেয়ে বেশি গুরুত্বপূর্ণ হতে পারে।

TRM-এর সতর্কবার্তা হল যে H1 2026-এ কম ডলারের মোট পরিমাণ 2025-এর বৃহত্তম আক্রমণের মাত্রার অনুপস্থিতি প্রতিফলিত করে, আক্রমণকারীর ক্ষমতার হ্রাস নয়।

অন্য কথায়, সামগ্রিক সংখ্যা কমেছে কারণ সবচেয়ে বড় বিচ্যুতি ছোট ছিল, যখন বিচ্যুতি তৈরি করা ঝুঁকির শ্রেণী এখনও সমাধান করা হয়নি।

এটি পরবর্তী বড় ক্ষতি সাধারণ বাগ রিপোর্টের মতো দেখার সম্ভাবনা কমায়। এটি একটি দুর্বল অনুমোদন প্রক্রিয়া, একটি বিপর্যস্ত প্রাইভেট কী, একজন সাইনার যাকে সামাজিকভাবে ইঞ্জিনিয়ার করা যেতে পারে, একটি ভেন্ডর বা ইনফ্রাস্ট্রাকচার নির্ভরতা যা খুব বেশি বিশ্বাস করা হয়েছে, বা একটি প্রতিক্রিয়া পরিকল্পনা যা অর্থ চেইন পার হওয়ার পরে খুব ধীরে এগিয়ে যায়।

অডিটের জন্য একটি অপারেশনাল স্তর প্রয়োজন

স্মার্ট-কন্ট্রাক্ট কাজ এখনও গুরুত্বপূর্ণ, কিন্তু অর্থ স্থানান্তর করা সিস্টেমগুলির চারপাশে নিয়ন্ত্রণ প্রয়োজন। TRM বলে যে কোড এক্সপ্লয়েট এখনও সবচেয়ে সাধারণ ঘটনার ধরন, এবং DeFi প্রোটোকলগুলিতে এখনও অডিট, আনুষ্ঠানিক পর্যালোচনা, নজরদারি এবং প্রকাশের জন্য প্রোত্সাহন প্রয়োজন।

পরিবর্তনটি হল যে অডিট নিরাপত্তা প্রোগ্রামের সর্বোচ্চ সীমা হতে পারে না।

যে নিয়ন্ত্রণগুলি বিপর্যয়কর ক্ষতির জন্য সবচেয়ে গুরুত্বপূর্ণ তা সম্পদ স্থানান্তরের চারপাশে রয়েছে। TRM বিশেষভাবে কী ম্যানেজমেন্ট, সাইনিং ইনফ্রাস্ট্রাকচার, অনুমোদন প্রবাহ এবং কাস্টডি বেশি মনোযোগ দেওয়ার প্রয়োজন বলেছে।

এগুলি প্রযুক্তিগত নয়, অপারেশনাল শাসন।

একটি কঠোর প্রোটোকল এখন জানতে পারে কে বড় ট্রান্সফার শুরু করতে পারে, কে তা অনুমোদন করতে পারে, কোন ডিভাইস এবং রিপোজিটরিগুলি সাইনিং পথে স্পর্শ করতে পারে, গভর্নেন্স পরিবর্তন কীভাবে বিলম্বিত বা চ্যালেঞ্জ করা হয়, এবং কী ঘটে যদি একটি বিশ্বাসযোগ্য অপারেটর, অবদানকারী বা ভেন্ডর অ্যাকাউন্ট বিপর্যস্ত হয়।

একটি স্থির অডিট রিপোর্ট অপারেশনাল পরিবেশ পরিবর্তনের পরে এই প্রশ্নগুলির উত্তর দিতে পারে না।

[

US Treasury’s $10B scam warning shows why crypto is racing to police itself

সম্পর্কিত পড়া

US Treasury’s $10B scam warning shows why crypto is racing to police itself

একটি নতুন DeFi নিরাপত্তা জোট সাইবার নিরাপত্তাকে একটি শিল্প মান হিসেবে পরিণত করার চেষ্টা করছে যেহেতু AI-সক্ষম সামাজিক ইঞ্জিনিয়ারিং, উত্তর কোরিয়া সংযুক্ত হ্যাক এবং ওয়াশিংটনের নজরদারি অডিটের একাকী সীমাবদ্ধতাকে প্রকাশ করে।

Jun 24, 2026 · Gino Matos

](https://cryptoslate.com/us-treasurys-10b-scam-warning-shows-why-crypto-is-racing-to-police-itself/)

এই কারণেই সাম্প্রতিক CryptoSlate নিরাপত্তা কভারেজ একই থিমে ফিরে আসছে: অপারেশনাল নিরাপত্তা, সাইনিং প্র্যাকটিস, গভর্নেন্স, ব্রিজ ভ্যালিডেশন এবং ইনফ্রাস্ট্রাকচার নিয়ন্ত্রণ শিল্পের নীতিমালার মুখোমুখি প্রতিরক্ষার অংশ হয়ে উঠছে।

একটি পৃথক CryptoSlate বিশ্লেষণ সতর্ক করেছে যে DeFi-এর পুরানো এক্সপ্লয়েট প্যাটার্ন মুছে যেতে পারে, কিন্তু নতুন ঝুঁকি চেইন এবং ইনফ্রাস্ট্রাকচার স্তর জুড়ে যেতে পারে যখন প্রোটোকলগুলি সিস্টেম পুনর্ব্যবহার করে বা অনুমানকে খুব বেশি বিশ্বাস করে।

নিরাপত্তা দলগুলির জন্য, পরবর্তী বাজেট আলোচনায় অবশ্যই আরও অডিট চক্র ছাড়াও অন্য কিছু অন্তর্ভুক্ত করা উচিত।

এতে হার্ডওয়্যার সমর্থিত সাইনিং, বড় ট্রান্সফারের জন্য বহু-পক্ষীয় অনুমোদন, বিশেষাধিকার অ্যাক্সেসের সীমাবদ্ধতা, নজরদারি করা ডেভেলপার ডিভাইস, আরও শক্তিশালী ভেন্ডর পর্যালোচনা, পরীক্ষিত ঘটনা-প্রতিক্রিয়া প্লেবুক এবং সবচেয়ে খারাপ ক্ষেত্রের ইনফ্রাস্ট্রাকচার বিপর্যয়ের জন্য ট্রেজারি পরিকল্পনা অন্তর্ভুক্ত করা উচিত নয়, বরং গড় এক্সপ্লয়েটের জন্য।

একই পরিবর্তন এক্সচেঞ্জ, কাস্টোডিয়ান এবং আর্থিক প্রতিষ্ঠানগুলিকে প্রভাবিত করে যারা কখনও প্রাথমিক লক্ষ্য হতে পারে না। TRM বলেছে যে চুরি হওয়া সম্পদ প্রায়ই চেইন পার করা ব্রিজ এবং কোন KYC সুইপ সার্ভিসের মাধ্যমে এক্সচেঞ্জে পৌঁছায়।

এটি প্রথম হপ স্ক্রিনিংকে অপর্যাপ্ত করে যখন আক্রমণকারীরা দ্রুত চেইন এবং সেবার মাধ্যমে মূল্য স্থানান্তর করতে পারে।

মাল্টি-হপ ট্রানজেকশন নজরদারি, দ্রুত ওয়ালেট ইন্টেলিজেন্স শেয়ারিং এবং প্রোটোকল, এক্সচেঞ্জ, স্টেবলকয়েন ইস্যুয়ার, অ্যানালিটিক্স ফার্ম এবং আইন প্রয়োগকারীদের মধ্যে সমন্বয় নিরাপত্তার স্ট্যাকের অংশ হয়ে ওঠে।

TRM তথ্য শেয়ারিং নেটওয়ার্ককে একটি উত্তর হিসেবে দেখিয়েছে কারণ প্রতিক্রিয়ার সময় নির্ধারণ করতে পারে যে চুরি হওয়া অর্থ জমা করা হয়েছে, ট্র্যাক করা হয়েছে বা সহজে পুনরুদ্ধার করা যায় না এমন লাউন্ডারিং করা হয়েছে।

প্রোটোকলগুলির জন্য, এটি একটি দ্বিতীয় অপারেশনাল বোঝা তৈরি করে। নিরাপত্তা পরিকল্পনায় অবশ্যই ধরে নেওয়া উচিত যে প্রতিরোধ ব্যর্থ হতে পারে।

এটি অবশ্যই সংজ্ঞায়িত করতে হবে কে সিস্টেম বন্ধ করতে পারে, কে প্রতিপক্ষদের সঙ্গে যোগাযোগ করতে পারে, আক্রমণকারীদের ঠিকানা কীভাবে ছড়িয়ে দেওয়া হয় এবং কোন ট্রান্সফার পথ সনাক্ত করার পরে প্রথম কয়েক মিনিটে পর্যবেক্ষণ করা হয়।

TRM-এর H1 2026 ডেটার আসল অর্থ হল ক্রিপ্টো আরও হ্যাক করেছে এবং কম ক্ষতি হয়েছে, কিন্তু এটি ছোট স্মার্ট-কন্ট্রাক্ট ঘটনার বৃদ্ধি এবং অপারেশনাল বিপর্যয়ের মধ্যে বিভাজন প্রকাশ করেছে যা এখনও শিল্পের ক্ষতির প্রোফাইল নির্ধারণ করে।

পরবর্তী পরীক্ষা হল যে DeFi দল এবং কাস্টোডিয়ানরা এই বিভাজনকে নিরাপত্তা অগ্রাধিকার পুনর্বিন্যাসের কারণ হিসেবে বিবেচনা করে কিনা।

যদি সবচেয়ে বড় ক্ষতি বিপর্যস্ত কী, সাইনিং প্রবাহ, কাস্টডি সিস্টেম এবং ইনফ্রাস্ট্রাকচার নির্ভরতার কারণে হয়, তবে বিপর্যয়কর ঝুঁকি শুধুমাত্র তখনই কমবে যখন অর্থ স্থানান্তর করা আরও কঠিন হয়ে যাবে, অপব্যবহার করা আরও ধীর হবে এবং আক্রমণকারী ভিতরে ঢুকলে বন্ধ করা আরও সহজ হবে।

পোস্টটি ক্রিপ্টো হ্যাক রেকর্ড সংখ্যায় পৌঁছেছে কিন্তু সবচেয়ে বড় হুমকি স্মার্ট-কন্ট্রাক্ট নয় প্রথমে CryptoSlate-এ প্রকাশিত হয়েছিল।

উৎসে এই নিবন্ধটি পড়া চালিয়ে যান: cryptoslate.com