
সারসংক্ষেপ
২০২৬ সালের মে–জুন সময়ে ক্রিপ্টো নিরাপত্তাজনিত ঘটনা পুরো শিল্পজুড়ে উচ্চ মাত্রায় বজায় ছিল। প্রধান ব্লকচেইন মনিটরিং এজেন্সিগুলোর সমন্বিত ডেটা অনুযায়ী, ওই সময়ে ১৪২টি স্বাধীন নিরাপত্তাজনিত ঘটনা নিশ্চিত করা হয়েছে, যার ফলে আনুমানিক ১৯৪ মিলিয়ন মার্কিন ডলার (US$) পরিমাণ যাচাইযোগ্য আর্থিক ক্ষতি হয়েছে। মোট ঘটনার ৫৫% ছিল DeFi নিরাপত্তাজনিত ঘটনা, এবং সংশ্লিষ্ট ক্ষতি ছিল আনুমানিক ১৫০ মিলিয়ন মার্কিন ডলার—যা রিপোর্টিং সময়কালে ঝুঁকির সবচেয়ে বড় উৎস হিসেবে DeFi-কে দাঁড় করায়।
সামগ্রিকভাবে, আক্রমণ পদ্ধতিগুলো বৈচিত্র্যকরণ, স্কেলিং এবং ক্রমবর্ধমান বুদ্ধিমত্তার লক্ষণ দেখিয়েছে। আক্রমণকারীরা নতুন এবং পুরনো—দুই ধরনের—দুর্বলতাকে কাজে লাগানোর সক্ষমতায় উন্নতি করেছে। ক্রস-চেইন ব্রিজ, প্রাইভেট কি ব্যবস্থাপনা এবং ব্যবহারকারীর এন্ডপয়েন্টগুলো ওই সময়কালে শিল্পের নিরাপত্তাজনিত ঝুঁকির ল্যান্ডস্কেপে তিনটি প্রধান দুর্বল জায়গা হয়ে উঠেছে।
এই প্রেক্ষাপটে, MEXC, MEXC Trust-কে কেন্দ্র করে তার যাচাইযোগ্য সম্পদ সুরক্ষা কাঠামো এগিয়ে যেতে থাকে। মে–জুন সময়ে, MEXC Futures Insurance Fund মোট ব্যালেন্স 750,854,749 USDT-তে পৌঁছায়, যা আগের রিপোর্টিং সময়ের তুলনায় আনুমানিক ৩৪.২% বৃদ্ধি নির্দেশ করে। প্রধান সম্পদের জন্য রিজার্ভ অনুপাতগুলো ১০০% এর ওপরেই ছিল, এবং BTC রিজার্ভ অনুপাত পৌঁছায় ২৬৯.৩৫%-এ। একই সময়ের মধ্যে, MEXC সংগঠিত ঝুঁকিভিত্তিক কার্যকলাপের সঙ্গে যুক্ত ৯,৫১৮টি অ্যাকাউন্ট শনাক্ত করে এবং সীমাবদ্ধ করে, ৪৯৭টি বাহ্যিক তদন্তের অনুরোধের জবাব দেয়, এবং ৮১২টি ব্যবহারকারীর ভুলভাবে গন্তব্যে পাঠানো ডিপোজিট পুনরুদ্ধারে সহায়তা করে।
I. সার্বিক পর্যালোচনা
মে–জুন সময়ে ক্রিপ্টো শিল্পে ১৪২টি নিরাপত্তাজনিত ঘটনা নথিভুক্ত করা হয়েছে, যার ফলে আনুমানিক ১৯৪ মিলিয়ন মার্কিন ডলার (US$) পরিমাণ স্পষ্টভাবে দায়ী করা যায় এমন আর্থিক ক্ষতি হয়েছে। এই ঘটনাগুলো DeFi প্রোটোকলের স্মার্ট-কন্ট্র্যাক্ট দুর্বলতা, ব্যবহারকারীকে লক্ষ্য করে করা ফিশিং স্ক্যাম, কেন্দ্রীভূত প্ল্যাটফর্মে প্রাইভেট কি ও অনুমতি সংক্রান্ত ঝুঁকি, ডেভেলপার এন্ডপয়েন্ট ও সাপ্লাই-চেইন আক্রমণ, এবং শারীরিক “রেঞ্চ অ্যাটাক” ও অন্যান্য হুমকিসহ একাধিক আক্রমণ-পৃষ্ঠে বিস্তৃত ছিল।
ঘটনার সংখ্যা অনুযায়ী মে–জুন নিরাপত্তাজনিত ঘটনার বণ্টন ছিল নিম্নরূপ:

১.১ বিভাগভিত্তিক আর্থিক ক্ষতি

আর্থিক ক্ষতির ভিত্তিতে মে–জুন নিরাপত্তাজনিত ঘটনার বণ্টন ছিল নিম্নরূপ:
রিপোর্টিং সময়কালে DeFi নিরাপত্তাজনিত ঘটনাগুলোও সবচেয়ে বড় ঝুঁকির উৎস ছিল; সংশ্লিষ্ট ক্ষতি ছিল আনুমানিক ১৫০ মিলিয়ন মার্কিন ডলার, যা অন্যান্য বিভাগের তুলনায় উল্লেখযোগ্যভাবে বেশি। এটি ইঙ্গিত করে যে ক্রস-চেইন ব্রিজ, স্মার্ট কন্ট্র্যাক্ট, এবং অন-চেইনে ঘনীভূত সম্পদ জড়িত পরিস্থিতিগুলো আক্রমণকারীদের প্রধান লক্ষ্য হিসেবে রয়ে গেছে।
নিরাপত্তা বিভাগের ভিত্তিতে আর্থিক ক্ষতি (মে–জুন ২০২৬)
ইউনিট: US$10,000
| বিভাগ | ক্ষতি |
| কেন্দ্রীভূত নিরাপত্তা | 1468 |
| DeFi নিরাপত্তা | 150000 |
| ফিশিং ও স্ক্যাম | 1746 |
| এন্ডপয়েন্ট ও সাপ্লাই চেইন নিরাপত্তা | 1113 |
| অন্যান্য হুমকি | 1110 |
II. প্রতিনিধিত্বমূলক কেসসমূহ
১. কেন্দ্রীভূত নিরাপত্তা
- Humanity Protocol আক্রমণের শিকার হয়, যার ফলে মোট ক্ষতি US$31 মিলিয়ন ছাড়িয়ে যায় এবং দুই-মাসিক সময়কালে এটি সবচেয়ে বড় একক-ক্ষতির নিরাপত্তাজনিত ঘটনা হয়ে ওঠে। প্রতিবেদনে বলা হয়েছে, একটি ফাউন্ডেশনের সদস্যকে উত্তর কোরিয়ার একটি হ্যাকিং গ্রুপ সামাজিক প্রকৌশলভিত্তিক ফিশিং ক্যাম্পেইনের মাধ্যমে লক্ষ্যবস্তু করা হয়, যার ফলস্বরূপ প্রাইভেট কি আপস (compromise) হয়। উৎস: https://x.com/Humanityprot/status/2065480523057647652
- Polymarket ওই সময়কালে পরপর দুইটি নিরাপত্তাজনিত ঘটনার মুখোমুখি হয়, যার ফলে মোট ক্ষতি আনুমানিক US$3.6 মিলিয়ন। প্রথম ঘটনাটি ঘটেছিল অভ্যন্তরীণ অপারেশন ও রিওয়ার্ড ডিস্ট্রিবিউশনে ব্যবহৃত একটি ওয়ালেট প্রাইভেট কি ফাঁস হওয়ার কারণে; এর ফলে ক্ষতি হয় প্রায় US$600,000। দ্বিতীয় ঘটনাটি ঘটেছিল কোনো তৃতীয় পক্ষের সার্ভিস প্রোভাইডারকে আপস করার মাধ্যমে—যেখানে ফ্রন্টএন্ডে দূষিত কোড ইনজেক্ট করা হয়—ফলে ব্যবহারকারীদের সম্পদে ক্ষতি হয় আনুমানিক US$3 মিলিয়ন। উৎস: https://decrypt.co/372129/polymarket-refund-users-scammers-swipe-millions-website-exploit, https://x.com/ShantikiranC/status/2057754616230514957
- Gravity Bridge, Cosmos ইকোসিস্টেমের ভেতরে একটি ক্রস-চেইন ব্রিজ, লিক হওয়া সাইনিং কি-এর কারণে আপস হয়েছে বলে সন্দেহ করা হয়; এর ফলে আনুমানিক US$5.4 মিলিয়ন চুরি হওয়া সম্পদ উদ্ধার করা সম্ভব হয়নি। উৎস: https://x.com/SpecterAnalyst/status/2060613063816941820
২. DeFi নিরাপত্তা
- TrustedVolumes স্মার্ট কন্ট্রাক্টের দুর্বলতার কারণে আক্রান্ত হয়েছিল, যার ফলে আনুমানিক US$6.7 মিলিয়ন ক্ষতি হয়। Source: https://x.com/trustedvolumes/status/2052235435292910005
- Syscoin Bridge ব্রিজ ভ্যালিডেশনের দুর্বলতার কারণে শোষিত (exploited) হয়েছিল, যার ফলে আনুমানিক US$10 মিলিয়ন ক্ষতি হয়। Source: https://x.com/syscoin/status/2063749418365665413
- Verus-Ethereum Bridge ক্রস-চেইন মেসেজ ভেরিফিকেশনের ত্রুটির কারণে আক্রান্ত হয়েছিল, যার ফলে আনুমানিক US$11.58 মিলিয়ন ক্ষতি হয়। Source: https://x.com/blockaid_/status/2056176541785034803
3. ফিশিং & স্ক্যাম
- Keith Gill’s verified X account (@TheRoaringKitty) হ্যাক করা হয়েছিল এবং $RKC (Red Kitten Crew) নামে একটি Solana মিমকয়েন প্রচারে ব্যবহার করা হয়েছিল। হ্যাকাররা US$500,000-এর বেশি মুনাফা করেছে। Source: https://ourcryptotalk.com/news/roaring-kitty-x-account-hacked-to-scam-rkc-token
- একটি Polymarket হোয়েল, AdrianCronauer, একটি ফিশিং আক্রমণে লক্ষ্যবস্তু করা হয়েছিল বলে জানা যায়, যার ফলে US$2 মিলিয়নের বেশি ক্ষতি হয়। Source: https://www.theblockbeats.info/flash/348673
- স্ক্যামাররা ফিশিং ক্যাম্পেইন পরিচালনা করতে Google-এ জাল Uniswap advertisement ব্যবহার করেছে, অন্তত US$400,000 অবৈধ মুনাফা তৈরি করেছে। Source: https://cointelegraph.com/news/scammers-make-400k-through-fake-uniswap-ads-on-google
4. এন্ডপয়েন্ট & সাপ্লাই চেইন সিকিউরিটি
- উত্তর কোরিয়ার হুমকি গোষ্ঠী Lazarus অত্যন্ত সক্রিয়ই রয়েছে, ক্রিপ্টোকারেন্সি এবং DeFi রিক্রুটমেন্ট প্রক্রিয়া অনুকরণ (impersonate) করতে “Contagious Interview” প্রচারণা ব্যবহার করে। আক্রমণকারীরা ব্লকচেইন ডেভেলপারদের ক্ষতিকারক কোডের রিপোজিটরি ক্লোন করতে প্রলুব্ধ করে ক্রেডেনশিয়াল চুরি করার জন্য। অতিরিক্ত প্রতিবেদনে ইঙ্গিত করা হয়েছে যে Lazarus নতুন একটি ফাইললেস রিমোট অ্যাক্সেস ট্রোজান “RemotePE” ডিপ্লয় করতে সামাজিক প্রকৌশলভিত্তিক ফিশিং ক্যাম্পেইন ব্যবহার করেছে বলে জানা যায়, যা ব্যাংকিং ও ক্রিপ্টোকারেন্সি সংস্থাগুলিকে লক্ষ্য করে। Sources: https://opensourcemalware.com/blog/lazarus-group-uses-git-hooks-to-hide-malwarehttps://www.cryptopolitan.com/north-korea-lazarus-target-crypto-banks/
- Rust সাপ্লাই চেইন ম্যালওয়্যার “IronWorm” ডেভেলপারদের পরিবেশ এবং Web3 ইকোসিস্টেমকে লক্ষ্য করে আসছে, ফলে ক্রিপ্টোকারেন্সি ডেভেলপমেন্ট অবকাঠামোর জন্য ঝুঁকি তৈরি করছে। Source: https://x.com/SlowMist_Team/status/2062426026605441481
- জাল TronLink Chrome extension থেকে আসা ফিশিং কার্যক্রম সম্পর্কে সতর্ক থাকুন। দূরবর্তী (remote) ফিশিং পেজটি অফিসিয়াল TronLink ওয়েব ওয়ালেট ইন্টারফেসকে পুরোপুরি নকল করে, ম্নেমোনিক ফ্রেজ, প্রাইভেট কী, Keystore ফাইল, এবং পাসওয়ার্ড চুরি করে। Source: https://x.com/SlowMist_Team/status/2053733043853238399
5. অন্যান্য হুমকি
- “Wrench attacks“(ক্রিপ্টো হোল্ডারদের লক্ষ্য করে শারীরিক জোরজবরদস্তিমূলক আক্রমণ) বাড়তেই থাকে। CertiK-এর মতে, ২০২৬ সালের প্রথম চার মাসে বিশ্বব্যাপী মোট 34টি wrench attack নথিভুক্ত হয়েছে, যা বার্ষিক ভিত্তিতে 41% বৃদ্ধি এবং আনুমানিক US$101 মিলিয়ন ক্ষতির দিকে নিয়ে গেছে। এই আক্রমণগুলোর 82% ইউরোপে ঘটেছে। Source: https://www.theblock.co/post/400601/crypto-wrench-attacks-rise-victims-family-members-risk-certik
- Google Threat Intelligence নিশ্চিত করেছে যে সাইবার অপরাধীরা কৃত্রিম বুদ্ধিমত্তা (artificial intelligence) মডেল ব্যবহার করেছে শূন্য-দিন (zero-day) দুর্বলতা আবিষ্কার ও শোষণ করতে। Source: https://cloud.google.com/blog/topics/threat-intelligence/ai-vulnerability-exploitation-initial-access
- কোয়ান্টাম প্রযুক্তি উন্নয়নে AI-নির্ভর ত্বরান্বিতকরণ ক্রিপ্টোকারেন্সি সিকিউরিটির জন্য হুমকি আগে আনতে পারে। বিশেষজ্ঞরা সতর্ক করছেন যে AI-এ অগ্রগতি কোয়ান্টাম কম্পিউটিং-এর অগ্রগতি দ্রুত করতে পারে, যার ফলে ডিজিটাল সম্পদের জন্য ব্যবহৃত ক্রিপ্টোগ্রাফিক সিস্টেমগুলোর দীর্ঘমেয়াদি নিরাপত্তা প্রভাবিত হতে পারে। Source: https://www.coindesk.com/tech/2026/05/24/ai-is-speeding-up-the-quantum-threat-to-crypto-security-experts-warn
III. মে–জুনের জন্য শিল্পক্ষেত্রের সিকিউরিটি ট্রেন্ড সারাংশ
সামগ্রিকভাবে, মে–জুন সময়কালে ক্রিপ্টো সিকিউরিটি হুমকিগুলো নিম্নলিখিত বৈশিষ্ট্যগুলো দেখিয়েছে:
3.1 প্রাইভেট কী এবং অভ্যন্তরীণ অনুমতিগুলো দুর্বল দিক হিসেবে রয়ে গেছে
বহু ঘটনার মাধ্যমে প্রমাণিত হয়েছে যে প্রাইভেট কী ব্যবস্থাপনা এবং অভ্যন্তরীণ প্রবেশাধিকার নিয়ন্ত্রণ শিল্পজুড়ে সমালোচনামূলক দুর্বলতা হিসেবে রয়ে গেছে। একটি একক এন্ডপয়েন্ট কমপ্রোমাইজ হলে মাল্টিসিগনেচার ওয়ালেটগুলোর সম্পূর্ণ নিয়ন্ত্রণে নিয়ে যেতে পারে, যার ফলে কয়েক দশ মিলিয়ন ডলারের সমপরিমাণ ক্ষতি হয়। এসব ঘটনার উল্লেখযোগ্য আর্থিক প্রভাব এবং ব্যাপক পরিণতি বিবেচনায়, কেবল প্রযুক্তিগত সুরক্ষামূলক ব্যবস্থা যথেষ্ট নয়। বিস্তৃত অভ্যন্তরীণ মনিটরিং এবং ইনসিডেন্ট রেসপন্স সক্ষমতা অপরিহার্যই রয়ে গেছে।
3.2 ক্রস-চেইন ব্রিজ এবং স্মার্ট কন্ট্রাক্টের দুর্বলতাগুলো মূল আক্রমণ পৃষ্ঠ হিসেবে রয়ে গেছে
ডিসেন্ট্রালাইজড ফাইন্যান্স (DeFi) প্ল্যাটফর্মগুলো রিপোর্টিং সময়কালে নিরাপত্তা-সংক্রান্ত ঘটনার বৃহত্তম অংশ হিসেবে অব্যাহত ছিল। ক্রস-চেইন ব্রিজ এবং স্মার্ট কন্ট্রাক্টের দুর্বলতাগুলো প্রধান আক্রমণ ভেক্টর হিসেবে রয়ে গেছে।
আক্রমণকারীরা স্মার্ট কন্ট্রাক্ট লজিক এবং ক্রস-চেইন ভেরিফিকেশন মেকানিজমের ত্রুটিগুলোকে কাজে লাগিয়ে তুলনামূলকভাবে সীমিত প্রাথমিক বিনিয়োগ থেকে অতিরঞ্জিতভাবে উচ্চ আয় তৈরি করতে থাকছে। সম্পদগুলোর ঘনত্ব এবং জটিল ভেরিফিকেশন প্রক্রিয়ার কারণে, ক্রস-চেইন ব্রিজগুলো শিল্পের সর্বোচ্চ ঝুঁকিপূর্ণ লক্ষ্যগুলোর মধ্যে থাকে। প্রজেক্ট টিমগুলোকে আরও জোরালোভাবে ডিপ্লয়মেন্ট-পূর্ব নিরাপত্তা অডিট এবং প্রতিপক্ষ-ভিত্তিক (adversarial) টেস্টিং শক্তিশালী করা উচিত।
3.3 ফিশিং স্ক্যামগুলো বিচ্ছিন্ন প্রতারণা থেকে সংগঠিত অনুপ্রবেশে রূপান্তরিত হচ্ছে
সামাজিক প্রকৌশলভিত্তিক (social engineering) আক্রমণগুলো বিকশিত হতে থাকছে। আক্রমণকারীরা ক্রমান্বয়ে কমপ্রোমাইজড X অ্যাকাউন্ট, সার্চ ইঞ্জিন বিজ্ঞাপন, এবং তৃতীয় পক্ষের সেবা প্রদানকারীদের মাধ্যমে ইনজেক্ট করা ক্ষতিকারক কোড ব্যবহার করে ব্যবহারকারীদের লক্ষ্য করতে থাকে। এই আক্রমণগুলো ক্রমেই বেশি সংগঠিত ও সমন্বিত হয়ে উঠেছে, ফলে ব্যবহারকারীদের ডিভাইস এবং ইন্টারঅ্যাকশন ইন্টারফেসে সরাসরি স্থায়ী হুমকি তৈরি করছে।
3.4 ডেভেলপার পরিবেশগুলো আক্রমণ চালানোর লঞ্চপ্যাডে পরিণত হচ্ছে
উত্তর কোরিয়ার রাষ্ট্র-সমর্থিত হ্যাকাররা শিল্পের ডিজিটাল সাপ্লাই চেইনের জন্য সবচেয়ে বড় হুমকি হিসেবে রয়ে গেছে। Lazarus-এর মতো গ্রুপগুলো জনপ্রিয় পাবলিক ওপেন-সোর্স সফটওয়্যার ইকোসিস্টেমে লুকিয়ে থাকা, ক্ষতিকারক কোড ঢোকাতে থাকে। তারা npm এবং PyPI–এর মতো জনপ্রিয় ডেভেলপার সফটওয়্যার প্ল্যাটফর্ম ব্যবহার করে মানুষকে ক্ষতিকারক প্যাকেজ ডাউনলোড করাতে প্রলুব্ধ করে, ফলে হ্যাকাররা ভেতর থেকেই সিস্টেম দখল করতে পারে।
একবার কোনো ডেভেলপার পরিবেশের নিরাপত্তা লঙ্ঘিত হলে, সাপ্লাই চেইন সংক্রমণ দ্রুতই একাধিক প্রকল্প জুড়ে ছড়িয়ে পড়তে পারে, যার ফলে প্রভাব একক অ্যাপ্লিকেশনের বাইরেও উল্লেখযোগ্যভাবে বৃদ্ধি পায়।
3.5 শারীরিক আক্রমণ এবং এআই-সহায়তায় দুর্বলতা শোষণ বাড়ছে
যদিও সংখ্যায় তুলনামূলক কম, এই হুমকিগুলো উল্লেখযোগ্য মাত্রার সম্ভাব্য প্রভাব বহন করে। বিশেষ করে, শারীরিক “রেঞ্চ আক্রমণ” বাড়তেই থাকে; বিচ্ছিন্ন ঘটনাগুলো থেকে তা ধীরে ধীরে আঞ্চলিক এবং ক্রমবর্ধমানভাবে সংগঠিত নিরাপত্তা হুমকিতে রূপ নিচ্ছে।
একই সময়ে, এআই-সহায়তায় জিরো-ডে দুর্বলতা উন্নয়ন তাত্ত্বিক গবেষণা থেকে বাস্তব প্রয়োগের দিকে অগ্রসর হতে শুরু করেছে। এটি ইঙ্গিত করে যে, দুর্বলতা আবিষ্কার, আক্রমণ-চেইন নির্মাণ, এবং স্বয়ংক্রিয় শোষণের ক্ষেত্রে আক্রমণকারীদের সক্ষমতা উন্নত হতে থাকতেও পারে।
IV. MEXC Trust: যাচাইযোগ্য সম্পদ সুরক্ষা এবং ঝুঁকি বাফারিং
4.1 ফিউচারস ইন্স্যুরেন্স ফান্ড ৭৫০ মিলিয়ন USDT অতিক্রম করেছে
২৯ জুন, ২০২৬ অনুযায়ী, MEXC-এর Futures Insurance Fund–এর মোট ব্যালেন্স পৌঁছেছে 750,854,749 USDT; যা পূর্ববর্তী রিপোর্টিং সময়কালে প্রকাশিত 559,465,757 USDT থেকে আনুমানিক 191 মিলিয়ন USDT বৃদ্ধি, এবং 34.2%–এর কাছাকাছি প্রবৃদ্ধি নির্দেশ করে।
Futures Insurance Fund মূলত চরম বাজার পরিস্থিতিতে সম্ভাব্য পজিশন ঘাটতি মোকাবিলা করার জন্য, Auto-Deleveraging (ADL) ট্রিগার হওয়ার সম্ভাবনা কমানোর জন্য, এবং ফিউচারস বাজারে সুশৃঙ্খল বন্দোবস্তকে সমর্থন করার জন্য ডিজাইন করা হয়েছে। ব্যবহারকারীরা MEXC ওয়েবসাইটের Futures – Data – Insurance Fund সেকশনের মাধ্যমে এবং Proof of Trust পৃষ্ঠার মাধ্যমে সংশ্লিষ্ট তথ্য দেখতে পারবেন।
4.2 প্রধান সম্পদগুলো অতিরিক্ত রিজার্ভ বজায় রাখতে থাকে
ফিউচারস বাজারের জন্য ঝুঁকি বাফারিংয়ের পাশাপাশি, MEXC তার Proof of Reserves মেকানিজমের মাধ্যমে অন-চেইনে যাচাইযোগ্য সম্পদ কভারেজ ব্যবহারকারীদের জন্য প্রদান অব্যাহত রেখেছে। রিপোর্টিং তারিখ অনুযায়ী, MEXC-এর প্রধান সম্পদগুলোর রিজার্ভ অনুপাত ছিল নিম্নরূপ:
- BTC: রিজার্ভ অনুপাত 269.35%; ওয়ালেট সম্পদ আনুমানিক 12,656.63 BTC এবং সংশ্লিষ্ট ব্যবহারকারী সম্পদ আনুমানিক 4,698.90 BTC;
- ETH: রিজার্ভ অনুপাত 118.14%; ওয়ালেট সম্পদ আনুমানিক 77,527.30 ETH এবং সংশ্লিষ্ট ব্যবহারকারী সম্পদ আনুমানিক 65,624.74 ETH;
- USDT: রিজার্ভ অনুপাত 113.95%; ওয়ালেট সম্পদ আনুমানিক 2.139 বিলিয়ন USDT এবং সংশ্লিষ্ট ব্যবহারকারী সম্পদ আনুমানিক 1.877 বিলিয়ন USDT;
- USDC: রিজার্ভ অনুপাত 125.41%; ওয়ালেট সম্পদ আনুমানিক 95.41 মিলিয়ন USDC এবং সংশ্লিষ্ট ব্যবহারকারী সম্পদ আনুমানিক 76.08 মিলিয়ন USDC।
সংশ্লিষ্ট রিজার্ভ ডেটা অন-চেইন ঠিকানাগুলোর মাধ্যমে এবং Merkle Tree Proof of Reserves মেকানিজমের মাধ্যমে সর্বসাধারণের জন্য উপলব্ধ থাকে, যা ব্যবহারকারীদের তাদের ধারণকৃত সম্পদের কভারেজ যাচাই করতে সহায়তা করে।
4.3 Guardian Fund দ্বৈত-রিজার্ভ কাঠামো বজায় রাখে
MEXC Guardian Fund USDT এবং BTC নিয়ে গঠিত একটি দ্বৈত-রিজার্ভ কাঠামো বজায় রাখতে অব্যাহত রয়েছে; সংশ্লিষ্ট ধারণ ঠিকানাগুলোও সর্বসাধারণের জন্য যাচাইযোগ্য থাকে। এর আগে, MEXC প্রকাশ করেছিল যে Guardian Fund রিজার্ভে 1,000 BTC যোগ করেছে, ফলে USDT এবং BTC-এর একটি দ্বৈত-রিজার্ভ কাঠামো গঠিত হয়েছে। USDT রিজার্ভ মূলত তাত্ক্ষণিক তারল্য সহায়তা দিতে ব্যবহৃত হয়, আর BTC রিজার্ভ একটি দীর্ঘমেয়াদি রিজার্ভ সম্পদ হিসেবে কাজ করে, যা বাজার চক্র জুড়ে তহবিলের মূল্য সংরক্ষণের সক্ষমতা বাড়ানোর জন্য নকশা করা।
দ্য গার্ডিয়ান ফান্ড এবং দ্য ফিউচার্স ইন্স্যুরেন্স ফান্ড পরিপূরক। পূর্বেরটি প্ল্যাটফর্ম-স্তরের ব্যবহারকারীর সম্পদ সুরক্ষা এবং দীর্ঘমেয়াদি রিজার্ভের উপর কেন্দ্রীভূত, যেখানে পরেরটি চরম অস্থিরতার সময়ে ফিউচার্স বাজারের জন্য ঝুঁকি বাফারিং সরবরাহ করার লক্ষ্যে তৈরি।
Guardian Fund wallet addresses:
- USDT: 0x469AfE803C54A36674C55231489Cf4b61da8c1bC
- BTC: 1MDVjZdX8QD212pT8Z8EMP7DuFQHKqN3mx
4.4 ঝুঁকি অ্যাকাউন্ট শনাক্তকরণ, বহিরাগত তদন্ত সহায়তা, এবং ভুলভাবে প্রেরিত আমানতের পুনরুদ্ধার
মে–জুনের মধ্যে, MEXC সফলভাবে 9,518টি অ্যাকাউন্ট শনাক্ত ও সীমাবদ্ধ করেছে, যা সংগঠিত ঝুঁকি কার্যক্রমের সাথে সংশ্লিষ্ট; এতে ছিল 4,394টি ঝুঁকি গ্রুপ। এই ঝুঁকি গ্রুপগুলো মূলত CIS অঞ্চল এবং ইন্দোনেশিয়া-তে কেন্দ্রীভূত ছিল; যথাক্রমে 2,096 এবং 1,229টি গ্রুপ জড়িত ছিল।
বহিরাগত তদন্ত সহায়তা এবং আইন প্রয়োগকারী সংস্থার সাথে সহযোগিতা সম্পর্কে, রিপোর্টিং সময়কালে MEXC 497টি তদন্ত অনুরোধ পেয়েছে, যার মধ্যে 53টিতে বিচারিক ফ্রিজ সহায়তা জড়িত ছিল। প্ল্যাটফর্মটি সফলভাবে ঝুঁকিপূর্ণ তহবিলের প্রবাহ জড়িত 7টি কেস বাধা দেয়, মোট 303,277.37 USDT। সফলভাবে বাধা দেওয়া সব কেসেই বিচারিক ফ্রিজ সহায়তা অন্তর্ভুক্ত ছিল।
এছাড়াও, MEXC ভুলভাবে প্রেরিত আমানত ফেরত দিতে 812টি ব্যবহারকারী অনুরোধ-এ ম্যানুয়ালি সহায়তা করেছে; মোট 343,515 USDT পরিমাণ সম্পদ সফলভাবে ফেরত দেওয়া হয়েছে। এসব কেস ম্যানুয়ালি পর্যালোচনা করা হয় এবং অন-চেইনে যাচাই করা হয়; প্রযোজ্য ক্ষেত্রে ক্রস-চেইন ট্র্যাকিংও পরিচালিত হয়।
V. উপসংহার: শিল্প-নিরাপত্তা ঘটনার দিক থেকে যাচাইযোগ্য আস্থায়
মে–জুনে নথিভুক্ত ক্রিপ্টো নিরাপত্তা ঘটনাগুলো দেখায় যে আক্রমণকারীরা একই সাথে প্রোটোকলের দুর্বলতা, ক্রস-চেইন যাচাই ত্রুটি, প্রাইভেট কী ব্যবস্থাপনার দুর্বলতা, সাপ্লাই-চেইন অনুপ্রবেশ এবং ব্যবহারকারী আন্তঃক্রিয়াজনিত ঝুঁকিগুলো কাজে লাগাচ্ছে। ট্রেডিং প্ল্যাটফর্মগুলোর ক্ষেত্রে, নিরাপত্তা আর কেবল বিচ্ছিন্ন প্রযুক্তিগত প্রতিরক্ষার বিষয় নয়; বরং এটি সম্পদ রিজার্ভ, ঝুঁকি বাফারিং, ঝুঁকি-নিয়ন্ত্রণ শনাক্তকরণ, বহিরাগত সহযোগিতা এবং সম্পদ পুনরুদ্ধার ব্যবস্থার উপর নির্মিত একটি পদ্ধতিগত সক্ষমতা।
MEXC ট্রাস্টের মূল হলো এই সক্ষমতাগুলোকে এমন নিরাপত্তা অবকাঠামোয় রূপান্তর করা যা স্বচ্ছ, যাচাইযোগ্য এবং ধারাবাহিকভাবে কার্যকর। পাবলিক Proof of Reserves, ফিউচার্স ইন্স্যুরেন্স ফান্ড, গার্ডিয়ান ফান্ড, ঝুঁকি অ্যাকাউন্ট শনাক্তকরণ, বহিরাগত তদন্ত সহায়তা এবং ভুলভাবে প্রেরিত আমানত পুনরুদ্ধার ব্যবস্থাগুলোর মাধ্যমে, MEXC ব্যবহারকারীর সম্পদ সুরক্ষার স্বচ্ছতা ও যাচাইযোগ্যতা আরও বাড়াতে থাকবে।
সর্বাধিক ট্রেন্ডিং টোকেন, প্রতিদিনের এয়ারড্রপ, অত্যন্ত কম ফি এবং ব্যাপক লিকুইডিটি উপভোগ করুন
সাইন আপ করুন