▼ Bear
प्रभाव
99 · उच्च
माया प्रोटोकॉल में 6 बग्स का दुरुपयोग करके हैकिंग के माध्यम से 17 करोड़ रुपये का नुकसान हुआ है, जिसके कारण नेटवर्क बाधित हो गया है।
CACAOBTC
Decrypt · Aug 19, 08:22 PMमूल लेख देखें ↗
क्रॉस-चेन लिक्विडिटी नेटवर्क माया प्रोटोकॉल पर एक बड़े पैमाने पर हैकिंग हमला हुआ है, जिसमें छह सॉफ्टवेयर बगों का एक साथ दुरुपयोग किया गया। इस हमले में लगभग 1.65 मिलियन डॉलर मूल्य की क्रिप्टोकर चोरी हो गई है, जिसके कारण MAYAChain नेटवर्क का संचालन पूरी तरह से बंद कर दिया गया है। संस्थापकर्ता, जिन्हें "माया" के नाम से जाना जाता है, ने X (पूर्व में ट्विटर) पर एक पोस्ट में कहा, "इस घटना को कम करके नहीं आंका जा सकता। लगभग 20 बिटकॉइन (1.4 मिलियन डॉलर) और अन्य संपत्तियां (लगभग 300,000 डॉलर) चोरी होने की संभावना है।".
टीम द्वारा जारी किए गए एक पोस्ट-विश्लेषण रिपोर्ट के अनुसार, हमलावर ने 23 संदेशों से मिलकर बने एक ही "MsgDeposit" लेनदेन के माध्यम से पूरे हमले को अंजाम दिया। विशेष रूप से, उन्होंने एक झूठी "चोरी" का पता लगाने वाली प्रणाली को सक्रिय किया, जिसके परिणामस्वर बिना किसी सीमा के "स्लैश" सब्सिडी के माध्यम से कम तरलता वाले पूल में CACAO की मात्रा को कृत्रिम रूप से बढ़ाकर 49.45 मिलियन यूनिट कर दिया गया। इसके बाद, हमलावर ने उस बढ़े हुए पूल में एक लिक्विडिटी प्रोवाइडर (LP) के रूप में भाग लिया, 99.93% का स्वामित्व हासिल किया, और तुरंत 48.87 मिलियन CACAO निकाल लिए।.
हमलावरों द्वारा CACAO को चुराने और उसे बिटकॉइन जैसी अन्य क्रिप्टोकर में बदलने की प्रक्रिया के दौरान, CACAO की कीमत में लगभग 89% की गिरावट आई। इसके परिणामस्वर, MAYAChain के पूरे लिक्विडिटी पूल का मूल्य लगभग 10.9 मिलियन डॉलर तक कम हो गया। अनुमानित कुल नुकसान लगभग 1.65 मिलियन डॉलर है। इनमें से, 1.36 मिलियन डॉलर (जिसमें 20.83 BTC शामिल है) को बाहरी ब्लॉकचेन पर स्थानांतरि कर दिया गया, जबकि लगभग 2.91 लाख डॉलर ऑन-चेन पर ही रह गए।.
टीम ने बताया कि ये 6 बग, सुरक्षा ऑडिट कंपनी हैलबोर्न और फेबल 5 के ऑडिट के बावजूद, 3 से 4 साल तक अनसुना रहा। माया ने कहा कि "हमें बेहद सरल कोड की खामियों को खोजने के लिए अधिक आक्रामक दृष्टिकोण अपनाना होगा," और उन्होंने कोड समीक्षा प्रणाली को मजबूत करने की बात कही। टीम ने यह भी कहा कि अभी तक यह पता नहीं चल पाया है कि क्या इस हमले में आर्टिफिशिय इंटेलिजेंस का उपयोग किया गया था।.
माया प्रोटोकॉल ने हमलावर के बिटकॉइन पते का खुलासा किया और बग बाउंटी प्रदान करने की शर्त पर धन वापस करने का आग्रह किया। उन्होंने यह भी कहा कि यदि धन वापस नहीं किया जाता है, तो टीम लगभग 20 बीटीसी का स्वयं वित्तपोषण करेगी, जिसमें एज़्टेक चेन में निवेश और अन्य माध्यम शामिल हैं, ताकि प्रभावित लिक्विडिटी पूल को क्षतिपूर्ति की जा सके।.
यह घटना हाल ही में हुई कई बड़ी DeFi (विकेंद्रीकृत वित्त) हैकिंग की घटनाओं में से एक है। अप्रैल में, KelpDAO क्रॉस-चेन ब्रिज पर सोशल इंजीनियरिं हमले के कारण लगभग 29.2 करोड़ डॉलर की चोरी हुई थी। जुलाई में, Arbitrum पर आधारित पर्पेचुअल एक्सचेंज Ostium को ओरेकल सिग्नेचर कुंजी चुराकर लगभग 1.8 करोड़ डॉलर का नुकसान हुआ था। इसके बाद, AFX Trade पर भी USDC ब्रिज को निशाना बनाते हुए एक हमले में लगभग 2.4 करोड़ डॉलर की चोरी हुई थी।.
AI द्वारा सारांशित सामग्री। पूरा लेख मूल स्रोत पर देखें।