Market समाचार

क्रिप्टो, एप्रैल में DeFi हैक्स में वृद्धि – Yearn कॉन्ट्रैक्ट एक्सप्लॉइट, MEV बॉट ड्रेन, Euler और Sushi रिडेम्प्शन अपडेट्स

mm
Securities.io को Google पर अपने पसंदीदा स्रोतों में जोड़ें
प्रकटीकरण: हमारे समीक्षा किए गए उत्पादों के लिंक उपयोग करने पर Securities.io को मुआवज़ा मिल सकता है। इससे हमारे संपादकीय मूल्यांकन प्रभावित नहीं होते। हम पंजीकृत निवेश सलाहकार नहीं हैं; यह निवेश सलाह नहीं है। हमारा सहबद्ध प्रकटीकरण पढ़ें.

PeckShield ने गुरुवार की सुबह रिपोर्ट किया कि गैर‑कस्टोडियल मनी मार्केट प्रोटोकॉल Aave और DeFi यील्ड फार्मिंग प्लेटफ़ॉर्म Yearn Finance को एक एक्सप्लॉइट में प्रभावित किया गया था। ब्लॉकचेन सुरक्षा टीम ने अनुमान लगाया कि एक गलत कॉन्फ़िगर किया गया yUSDT इस समझौते का कारण बना, जिससे दुष्ट अभिनेता ने $10K USDT से एक महत्वपूर्ण मात्रा में yUSDT मिंट किया।

Yearn Finance नवीनतम DeFi हैक घटना में शामिल

PeckShield द्वारा साझा किए गए प्रारंभिक मूल्यांकन से पता चला कि ‘गलत कॉन्फ़िगर’ कमजोरी का उपयोग करके अनंत मिंटिंग करने वाली व्यक्ति/टीम ने Dai (DAI), Tether (USDT), USD Coin (USDC), Binance USD (BUSD) और Tru USD (TUSD) टोकन के रूप में लगभग $11 मिलियन निकाले। Aave इंटीग्रेशन लीड Marc Zeller की एक ट्वीट अपडेट ने इस घटना की पुष्टि की, यह स्पष्ट करते हुए कि केवल प्रोटोकॉल का संस्करण 1, जो 22 दिसंबर से फ्रीज़ है, प्रभावित हुआ था। Yearn Finance की टीम ने भी एक अलग पोस्ट में उपयोगकर्ताओं को बताया कि उन्हें इस घटना की जानकारी है।

“हम iearn के साथ एक समस्या की जांच कर रहे हैं, जो Vaults v1 और v2 से पहले का एक पुराना कॉन्ट्रैक्ट है। यह समस्या केवल iearn तक सीमित लगती है और वर्तमान Yearn कॉन्ट्रैक्ट्स या प्रोटोकॉल को प्रभावित नहीं करती। iearn एक अपरिवर्तनीय कॉन्ट्रैक्ट है जो YFI से पहले का है, इसे 2020 में अप्रचलित कर दिया गया था। Vaults v1, जिसमें अपग्रेडेबल स्ट्रैटेजी थीं, को भी 2021 में अप्रचलित कर दिया गया था। इसका प्रभावित होने का कोई संकेत नहीं है। वर्तमान संस्करण v2 Vaults भी अप्रभावित रहे हैं।”

स्पष्ट रूप से, फ्लैश लोन एक्सप्लॉइट ने एक अप्रत्याशित परिणाम दिया – Aave उपयोगकर्ता के USDT की वापसी, ऑन‑चेन रिकॉर्ड दिखाते हैं। Otter Sec और Aave से जुड़े अन्य टीमों जैसे कई सुरक्षा संस्थाओं ने इस हमले को तोड़ने में मदद की। DeFi ट्रैकिंग प्लेटफ़ॉर्म Nansen ने नोट किया कि हमलावर ने लूट को तीन पतों पर भेजा। ऑन‑चेन डेटा दर्शाता है कि एक्सप्लॉइटर ने 1000 ETH कॉइन्स जमा किए, जो चोरी हुए टोकनों का एक महत्वपूर्ण हिस्सा है, Tornado Cash में, संभवतः अपने निशान मिटाने के लिए। दूसरे वॉलेट ने 4.7 मिलियन से अधिक DAI और 2.5 मिलियन USDC स्थिरकॉइन प्राप्त किए। Yearn Finance लेंडिंग प्लेटफ़ॉर्म पर यह एक्सप्लॉइट इस वर्ष अब तक रिपोर्ट किए गए कई समान घटनाओं की श्रृंखला का अनुसरण करता है।

हैकर्स और स्कैमर ने Q1 में निवेशकों से $452M लूट लिया, 29% पुनर्प्राप्ति दर के साथ

ब्लॉकचेन डेटा प्रदाता Chainalysis ने पहले रिपोर्ट किया था कि DeFi क्षेत्र में हुए हैक्स ने 2022 में क्रिप्टो सेक्टर में $3.8 बिलियन नुकसान का 82% हिस्सा बनाया। इसी पर एक हालिया अपडेट में, एंटीवायरस और ऐप प्रदाता De.Fi ने देखा कि साइबरक्रिमिनल्स ने अभी-अभी समाप्त हुए तिमाही में $452 मिलियन लूट लिया। हालांकि यह बड़ी राशि है, यह पिछले साल की समान अवधि में $1.3 बिलियन नुकसान की तुलना में काफी गिरावट दर्शाती है। बाद की रिपोर्ट ने यह भी उजागर किया कि Q1 के नुकसान का लगभग आधा हिस्सा मार्च के पहले तीन हफ्तों में हुआ, जहाँ 13 मार्च को Euler Finance पर फ्लैश लोन हमला ने तिमाही में सबसे बड़ा नुकसान – $197 मिलियन – किया।

BonqDAO और AllianceBlock ने फरवरी की शुरुआत में एक स्मार्ट कॉन्ट्रैक्ट हैक का सामना किया, जिससे $120 मिलियन का नुकसान हुआ। इसी बीच, CoinDeal निवेशकों के कथित $45 मिलियन स्कैम, Monkey Drainer के $16.5 मिलियन फ़िशिंग हमले, और Platypus Finance पर $8.5 मिलियन फ्लैश लोन हमले ने इस तिमाही के शीर्ष पाँच प्रमुख एक्सप्लॉइट की सूची को पूरा किया।

भेदभाव नवागंतुकों को FOMO के साथ लक्षित करते हैं

प्रचलन के संदर्भ में, स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट सबसे सामान्य प्रकार का हमला था, जिसमें 17 घटनाएँ शामिल थीं, इसके बाद आठ रिपोर्टेड रग पुल घटनाएँ आईं। फ्लैश लोन एक्सप्लॉइट लगातार रहे, जिससे उक्त अवधि में $200 मिलियन का नुकसान हुआ। De.Fi ने यह भी अनुमान लगाया कि हमले के वेक्टरों के मामले में टोकन दुष्ट अभिनेताओं की पसंदीदा विकल्प थे – इन्हें लॉन्च करना सरल है और ये उन नवागंतुकों की कमजोरियों का शिकार होते हैं जो अवसरों को चूकने से डरते हैं।

उधार और ऋण देना एक प्रमुख लक्ष्य था, हालांकि यह केवल पाँच घटनाओं में शामिल था, लेकिन इसका शुद्ध नुकसान $336 मिलियन था। चेन में BNB सबसे बड़ा पीड़ित था, जो 18 हमलों का लक्ष्य बना। पुनर्प्राप्तियों के संदर्भ में, $130 मिलियन चोरी किए गए फंड पीड़ितों को वापस किए गए, लेकिन यह पिछले साल की समान अवधि में देखी गई पुनर्प्राप्ति दर में गिरावट दर्शाता है, जो $1.29 बिलियन का 40% था।

SafeMoon बग‑संबंधित एक्सप्लॉइट

एक अलग घटना में, SafeMoon प्लेटफ़ॉर्म को 29 मार्च को एक सार्वजनिक बर्न फ़ंक्शन के माध्यम से समझौता किया गया, जो हाल ही में जारी अपग्रेड में शामिल था। कथित हमलावर ने इस बग‑संचालित छिद्र का फायदा उठाकर समझौता किए गए SFM WBNB लिक्विडिटी पूल से 27,000 BNB कॉइन्स तक चोरी कर ली। एक्सप्लॉइटर ने एक संदेश छोड़ा, “अरे, आराम करो, हम अनजाने में आपके खिलाफ एक फ्रंट‑रन हमला कर रहे हैं, हम फंड वापस करना चाहते हैं, सुरक्षित संचार चैनल स्थापित करें, चलो बात करते हैं।” SafeMoon ने पिछले हफ्ते ट्वीट किया कि उनके प्लेटफ़ॉर्म पर ट्रेडिंग फिर से शुरू हो गई है।

5 अप्रैल के अपडेट में कुछ टोकनोमिक्स सुधारों का उल्लेख किया गया और बताया गया कि एक अपग्रेडेड SWaP इंटरफ़ेस तैनात किया गया है।

“हम LP फंड की पुनर्प्राप्ति पर काम जारी रख रहे हैं […] हमने बड़ी प्रगति की है और सभी उपयोगकर्ताओं के लिए सामान्य व्यवसाय में वापस आने के लिए कड़ी मेहनत जारी रख रहे हैं,” SafeMoon ने इस सप्ताह की सबसे हालिया संचार में कहा।

एप्रैल में DeFi सुरक्षा उल्लंघन

इस महीने की शुरुआत में, मल्टीचेन ब्रिज Allbridge को 2 अप्रैल को एक हमला झेलना पड़ा। हैकर ने लिक्विडिटी प्रोविजन और स्वैपिंग तकनीकों का उपयोग करके पूल की कीमत को बढ़ाया और फंड चुराए। यह संभव था क्योंकि वे Allbridge के BNB चेन पूलों की स्वैप कीमत को दोनों लिक्विडिटी प्रोवाइडर और स्वैपर के रूप में कार्य करके हेरफेर कर सके।

क्रॉस‑चेन प्रोटोकॉल Allbridge का शोषण किया गया

स्मार्ट कॉन्ट्रैक्ट ऑडिटर CertiK ने रिपोर्ट किया कि क्रॉस‑चेन प्रोटोकॉल ने लगभग $549,874 खो दिए। दूसरी ओर, ब्लॉकचेन सुरक्षा फर्म PeckShield ने अनुमान लगाया कि कुल $573,000 का शोषण हुआ – $282,889 मूल्य का BUSD और $290,868 USDT। उस समय, Allbridge ने कहा कि वह अपने साझेदारों और समुदाय के साथ मिलकर हैकर को सोशल नेटवर्क्स पर ट्रैक कर रहा है और सुनिश्चित कर रहा है कि उन्हें जवाबदेह ठहराया जाए। प्रोटोकॉल ने हैकर को एक बाउंटी और कानूनी इम्युनिटी की पेशकश की यदि वह व्हाइट हैट के रूप में आगे आए – ताकि उन्हें चोरी किए गए फंड वापस करने के लिए प्रोत्साहित किया जा सके।

1,500 BNB वापस किया गया

ऐसा प्रतीत होता है कि हैकर ने इस विकल्प को चुना और 1,500 BNB ($465,000) वापस किया, जिसे BUSD में बदलकर प्रभावित व्यक्तियों को निपटाने में मदद की गई, जबकि शेष चोरी किए गए नकद को व्हाइट हैट बाउंटी के रूप में रखा गया। Allbridge टीम ने यह भी नोट किया कि दूसरा हमलावर उसी तकनीक का उपयोग करके फंड निकाल रहा था, जिसने अभी तक संपर्क नहीं किया और निपटान पर चर्चा नहीं की – Allbridge ने इस कथित एक्सप्लॉइटर का एक वॉलेट पता साझा किया, जिसमें 0.97 BNB का बैलेंस था, जिसकी कीमत $302.5 है। मंगलवार को, Allbridge ने ट्वीट में बताया कि उसने 9 अप्रैल तक दायर सबमिशन बैच के लिए पहली राउंड की पुनर्प्राप्ति भुगतान पूरी कर ली है, और उन लोगों को प्रोत्साहित किया जो लंबित मुद्दों के साथ हैं कि वे एक्सप्लॉइट मुआवजा प्रक्रिया को पूरा करें।

SushiSwap एक्सप्लॉइट के बाद का परिणाम

एक अलग घटना में, ब्लॉकचेन सुरक्षा और इंटेलिजेंस फर्म PeckShield ने रविवार की सुबह रिपोर्ट किया कि SushiSwap का शोषण हुआ, जिसमें एक व्यक्ति, ट्विटर उपयोगकर्ता oxSifu, ने लगभग $3.3 मिलियन खो दिया। सुरक्षा फर्म और SushiSwap के हेड शेफ Jared Grey ने प्रभावित लोगों से सभी चेन पर रिवोक करने का अनुरोध किया। आगे, यह हमला उन व्यक्तियों को प्रभावित करता दिखा जो पिछले चार दिनों में DEX का उपयोग कर रहे थे। एक्सप्लॉइट ने SushiSwap के ‘RouterProcessor2’ कॉन्ट्रैक्ट को प्रभावित किया, जो ट्रेड रूटिंग को सुविधाजनक बनाता है। PeckShield के अनुसार, बग ‘approve’ मैकेनिज्म से संबंधित था।

‘Approve‑संबंधित’ बग ने कुछ SushiSwap उपयोगकर्ताओं को नुकसान पहुंचाया

इस खराब कॉन्ट्रैक्ट को अनुमोदित करने वाले उपयोगकर्ताओं ने अनजाने में एक्सप्लॉइटर को उपयोगकर्ता टोकन को मालिक की अनुमति के बिना बाहर निकालने की अनुमति दे दी – या इसे ‘योइंक’ कहा जाता है। The Block Research के विश्लेषक Brad Kay के अनुसार, प्रारंभिक हमलावर, जो एक व्हाइट हैट हैकर प्रतीत होता है, ने ‘yoink’ फ़ंक्शन का उपयोग करके SushiSwap राउटर कॉन्ट्रैक्ट को 100 ETH के लिए शोषित किया, और फिर दूसरा व्यक्ति उसी कॉन्ट्रैक्ट का फायदा उठाकर लगभग 1800 ETH चोरी किया, इस बार “notyoink” फ़ंक्शन का उपयोग करके।

पुनर्प्राप्ति प्रयास

Grey ने एक अपडेट में पुष्टि की कि oxSifu की खोई हुई संपत्तियों में से 300 ETH से अधिक की पुनर्प्राप्ति हो गई है, और 700 Ether से अधिक की पुनः प्राप्ति की योजना है। SushiSwap के CTO Matthew Lilley ने भी बताया कि कई बचाव प्रयास जारी हैं और उपयोगकर्ताओं को अपने अनुमोदनों को दोबारा जांचने और किसी भी दुर्भावनापूर्ण पते को स्कैन करके अस्वीकृत करने का आग्रह किया, जो उनके टोकनों के लिए संभावित रूप से अनुमति हो सकते हैं। फिर भी, उन्होंने उपयोगकर्ताओं को आश्वस्त किया कि Sushi प्रोटोकॉल उपयोग करने के लिए सुरक्षित है, क्योंकि RouterProcessor2 के एक्सपोज़र को फ्रंट एंड से बंद कर दिया गया है, जिससे लिक्विडिटी प्रोवाइडर और स्वैप गतिविधि सुरक्षित रहती है।

पीड़ितों को पूरी तरह से मुआवजा मिला

Sushi प्रमुख ने Discord पर कहा कि टीम प्रोटोकॉल के Merkle Distributor कॉन्ट्रैक्ट में वेस्टेड टोकनों के लिए एक क्लेम्स वेबसाइट लॉन्च करने का इरादा रखती है। साइट 23 अप्रैल को क्लेम्स की समाप्ति तिथि तक लाइव रहेगी, उसके बाद अनक्लेम्ड SUSHI टोकन SushiSwap के ट्रेजरी में भेजे जाएंगे। बुधवार को साझा किए गए एक बाद के अपडेट में, Ethereum‑आधारित विकेंद्रीकृत एक्सचेंज ने संकेत दिया कि वह प्रभावित दावेदारों को वापस करने की योजना बना रहा है।

“यदि आपके फंड व्हाइटहैट कॉन्ट्रैक्ट में हैं, तो इसका मतलब है कि सुरक्षा विशेषज्ञों ने आपके फंड एकत्र किए हैं, वे सुरक्षित हैं और शीघ्र ही दावा करने योग्य होंगे। यदि आपके फंड व्हाइटहैट कॉन्ट्रैक्ट में नहीं हैं, तो आपको एक ईमेल जमा करना होगा या हमारे Discord में एक टिकट खोलना होगा और उसमें खोए हुए फंडों के लेनदेन आईडी(यों) और ब्लॉकचेन डेटा शामिल करना होगा। ब्लैकहैट फंडों को प्रोसेस करने में अधिक समय लगेगा, क्योंकि टीम को दावा की वैधता को ऑन‑चेन डेटा के खिलाफ मैन्युअली सत्यापित करना होगा और फिर उसी अनुसार भुगतान करना होगा,” SushiSwap ने ट्वीट किया।

Ethereum MEV बॉट हमला

एक और घटना में, एक दुष्ट वैलिडेटर ने 3 अप्रैल को Ethereum MEV बॉट एक्सप्लॉइट के बाद $25 मिलियन ले ले लिया। कई Ethereum अधिकतम निकासी योग्य मूल्य (MEV) बॉट, जो आर्बिट्राजर्स और ट्रेडर्स को लाभ के अवसरों को अनुकूलित करने में मदद करते हैं, एक जटिल हमले के शिकार हुए, जिससे दुष्ट वैलिडेटर को $25 मिलियन का नुकसान हुआ।

यहाँ क्या हुआ

CertiK ने बताया कि आठ MEV लेनदेन को लक्षित किया गया, क्योंकि वे सैंडविच ट्रेड्स कर रहे थे – जिसमें ट्रेडर्स को टोकन प्राप्त करने की कोशिश करते देखना और ट्रेड के बीच में आकर लाभ कमाना शामिल है। इन सभी घटनाओं का एक ही Ethereum ब्लॉक – 6964664 में होना, CertiK ने नोट किया कि सैंडविच ट्रेड्स कुछ टोकनों से शुरू हुए, और जब वे मिलियन स्वैप कर रहे थे, तब दुष्ट वैलिडेटर उल्टे लेनदेन को बदल रहा था।

कुल $25.39 मिलियन गलत हाथों में पड़ गया, सुरक्षा फर्म द्वारा पोस्ट किए गए विवरण में – 64.9 WBTC, 7,460.8 WETH, 5,297,649.9 USDC, 3,027,396 USDT, और 1,698,384 DAI शामिल हैं। लेखन के समय, फंड मुख्यतः तीन वॉलेट में रखे गए हैं। CertiK ने इसे अब तक के सबसे बड़े MEV बॉट एक्सप्लॉइट्स में से एक कहा, जिसमें पिछला बड़ा हैक सितंबर 2022 में हुआ था, जब बॉट की कमजोरी के कारण 800 ETH के MEV आर्बिट्राज लाभ चोरी हो गए।

उसी समय, ब्लॉकचेन ऑडिटर OtterSec ने इसे एक सोचा‑समझा हमला कहा, क्योंकि हमलावर ने दो हफ्ते से अधिक पहले अपना वॉलेट पहले से लोड कर रखा था। CertiK ने निर्धारित किया कि बॉट्स ने नोड वैलिडेटर को दुर्भावनापूर्ण पहचानने में विफल रहे और शोषित कमजोरी को वैलिडेटरों के बीच शक्ति के केंद्रीकरण से जोड़ा।

Flashbots ने एक फीचर सुधार लागू किया

Flashbots, जो Ethereum के प्रमुख MEV प्रोग्राम MEV-Boost का निर्माता है, ने तब से समान समस्याओं को दोहराने से रोकने के लिए कदम उठाए हैं। टीम ने एक नया फीचर लागू किया जो रिलेयर (जो ब्लॉक बिल्डरों और वैलिडेटरों के बीच विश्वसनीय मध्यस्थ के रूप में कार्य करते हैं) को ब्लॉक पर साइन करने और उसे Beacon Chain पर प्रकाशित करने की आवश्यकता रखता है, इससे पहले कि वह प्रस्तावक को पास किया जाए। यह कदम पहले अनुपस्थित था और अब प्रस्तावक के रिले के प्राप्त सामग्री से विचलित होने की संभावना को कम करने में मदद कर सकता है। इसके अलावा, CertiK ने CoinTelegraph को बताया कि अन्य MEV खोजकर्ता गैर‑एटॉमिक रणनीतियों, जैसे सैंडविच ट्रेडिंग, में भाग लेने से हिचकिचा सकते हैं, क्योंकि वे प्रमुख लक्ष्य प्रतीत होते हैं।

Tether ब्लैकलिस्ट्स MEV एक्सप्लॉइट से जुड़े

इस सप्ताह, स्थिरकॉइन जारीकर्ता Tether ने 10 अप्रैल को एक ट्वीट में लिखा कि उसने हालिया MEV एक्सप्लॉइट से जुड़े पते ‘Sandwich the Ripper’ को ब्लॉक कर दिया है। Tether पते में $3 मिलियन USDT रखे थे, जिन्हें अब नहीं ले जाया जा सकता। एक्सप्लॉइटर के पास लूट की बड़ी राशि है, जिसमें $14.3 मिलियन Wrapped Ethereum (WETH) और $3.6 मिलियन से अधिक अन्य संपत्तियां शामिल हैं।

Tether ने ऐसा लगता है कि अच्छे हितों और उचित कारणों पर कार्य किया है। फिर भी, इस निर्णय की आलोचना उन समूहों द्वारा की गई जो विश्वास करते हैं कि यह कदम क्रिप्टो स्पेस में “खराब मिसाल” स्थापित करता है। Tether की ब्लॉक लिस्टिंग कार्रवाई को लेनदेन पर सेंसरशिप के रूप में व्याख्यायित किया जा सकता है, जिससे स्थिरकॉइन जारीकर्ता द्वारा एक केंद्रीकृत प्राधिकरण का संकेत मिलता है। आलोचकों ने चिंताओं की ओर इशारा किया कि शक्ति के संभावित दुरुपयोग और DeFi क्षेत्र पर इसके प्रभाव क्या हो सकते हैं।

Euler ने सभी चोरी हुए फंडों की वापसी पर बातचीत के बाद रिडेम्प्शन खोले

Euler Finance ने इस सप्ताह कहा कि उसे पिछले महीने चोरी हुए $197 मिलियन मूल्य के क्रिप्टो पर बातचीत के बाद अंतिम किस्त की पुनर्भुगतान प्राप्त हुई। प्रोटोकॉल ने कहा कि सभी पुनर्प्राप्ति योग्य फंड बहाल कर दिए गए हैं, जिससे हैक की जानकारी के लिए $1 मिलियन इनाम कार्यक्रम प्रभावी रूप से समाप्त हो गया। ब्लॉकचेन एनालिटिक्स फर्म Arkham Intelligence ने पुष्टि की कि अनुमति‑रहित लेंडिंग प्रोटोकॉल ने सोमवार को 10,580 ETH (लगभग $19 मिलियन) और तीन लेनदेन में विभाजित $12 मिलियन DAI प्राप्त किए।

21 मार्च की घटना के बाद, Euler ने चोरी की गई राशि के 10% के बराबर $19.7 मिलियन का इनाम प्रस्तावित किया – जो चोरी की गई कुल राशि का 10% है – चोर को देने के लिए। इसके अतिरिक्त, उन्होंने चेतावनी दी कि यदि शेष 90% चोरी किए गए फंड वापस नहीं किए जाते हैं, तो हमलावर की जानकारी देने वाले किसी भी व्यक्ति को $1 मिलियन का इनाम दिया जाएगा। हालांकि उन्होंने प्रारंभ में $1.8 मिलियन को Tornado Cash के माध्यम से धुलाई की थी, हमलावर ने 18 मार्च से पैसे वापस देना शुरू किया – $1.8 मिलियन से शुरू करके। एक्सप्लॉइटर ने पैसे भेजना जारी रखा, जिसमें सबसे बड़ा रिटर्न 58,737 ETH का एकमुश्त था, जिसकी कीमत $102 मिलियन थी, जो 24 मार्च को हुआ।

लेखन के समय, कुल 95,556 ETH और 43 मिलियन DAI की पुनर्प्राप्ति हो चुकी थी, जबकि 1,100 ETH की राशि को असंगत माना गया क्योंकि वह प्रतिबंधित कॉइन मिक्सर में भेजी गई थी। इस सबके बीच, हैकर ने लगभग दो हफ़्ते पहले ऑन‑चेन संदेशों की एक श्रृंखला में माफी मांगी और सभी शेष फंड सौंपने का वादा किया। सोमवार को वापस ट्रांसफ़र किए गए टोकन ने हैक से पुनर्प्राप्त कुल फंड को $177 मिलियन से अधिक कर दिया। यह Euler टीम द्वारा प्रस्तावित 10% बाउंटी को ध्यान में रखते हुए अनुमानित पुनर्प्राप्ति योग्य फंड का 90% बनाता है।

Ethereum‑आधारित नॉन‑कस्टोडियल लेंडिंग प्रोटोकॉल ने बाद में कहा कि उसने उपयोगकर्ताओं को पुनः प्राप्त फंडों को रिडीम करने की अनुमति दे दी है, जिससे सभी प्रकार के अराजकता वाले फ्लैश लोन एक्सप्लॉइट का अंत हुआ। DeFi बीमा कंपनी Nexus Mutual, जिसने हैक के कारण हुए नुकसान के लिए $2.4 मिलियन के दावों का भुगतान किया, ने Euler से रिफंड की मांग की। Nexus ने कथित तौर पर Euler को नुकसान की भरपाई करके समर्थन दिया, हालांकि फंडों की वापसी के साथ कोई उपयोगकर्ता तकनीकी रूप से अपने संपत्तियों को नहीं खोया।

अन्य रिपोर्ट किए गए सुरक्षा उल्लंघन घटनाएँ

MetaPoint, एक मेटावर्स प्रोजेक्ट, ने इस सप्ताह रिपोर्ट किया कि उसे एक हमलावर द्वारा शोषित किया गया था जिसने 2,515 BNB ले लिए। हैकर ने फंड को Tornado Cash में भेजा, PeckShield ने कहा। मेटावर्स प्रोजेक्ट ने Telegram पर घटना की पुष्टि की, यह जोड़ते हुए कि उसने सभी संचालन को निलंबित कर दिया है।

Terraport Finance भी लॉन्च के दो हफ़्ते बाद एक सुरक्षा उल्लंघन का शिकार प्रतीत हुआ। 10 अप्रैल को उभरे रिपोर्टों में बताया गया कि प्रोटोकॉल के लिक्विडिटी वॉलेट से 2 मिलियन की चोरी हुई। Terraport ने एक अपडेट में कहा कि वह घटना से अवगत है और प्लेटफ़ॉर्म को सुरक्षित करने के बाद जारीकर्ता की जांच करना चाहता है।

DeFi के बाहर, दक्षिण कोरियाई क्रिप्टो एक्सचेंज GDAC ने इस सप्ताह कहा कि उसे लगभग $14 मिलियन के लिए हैक किया गया था। एक्सचेंज ने आवश्यक सुधार करने के लिए अस्थायी रूप से जमा और निकासी को निलंबित कर दिया, CEO Han Seunghwan ने कहा, जबकि पुष्टि की कि खोए हुए फंड उसके कुल कस्टोडियल एसेट्स के लगभग 20% से थोड़ा अधिक थे। रिपोर्टों के अनुसार, हैकर ने 9 अप्रैल (कोरियाई मानक समय) को एक्सचेंज के कुछ हॉट वॉलेट्स पर नियंत्रण प्राप्त किया, फिर फंड को अपने नियंत्रण वाले वॉलेट में स्थानांतरित किया। GDAC ने लगभग 61 BTC, 350.5 ETH, 220,000 USDT, और 10 मिलियन WEMIX गेमिंग मुद्रा खो दी।

विथड्रॉ सेवाएँ अभी भी अनुपलब्ध हैं: Seunghwan ने कहा कि एक्सचेंज इस पर पूरी तरह से जांच करने के लिए समर्पित है और अभी तक वर्तमान में बंद सेवाओं के पुनः शुरू होने की योजना नहीं बनाई है। GDAC हमला इस वर्ष का पहला बड़ा केंद्रीकृत क्रिप्टो एक्सचेंज हैक है, जो पिछले जनवरी में Crypto.com के $15 मिलियन से अधिक के हैक के लगभग एक वर्ष बाद आया है।

HTX और Gala Games ने pGALA घटना से प्रभावित पक्षों को मुआवजा देने के लिए $50M का वचन दिया

Gala Games और क्रिप्टो एक्सचेंज HTX के बीच हालिया सहयोग के बाद, जो पहले के Web3 इकोसिस्टम को सुदृढ़ करने के लिए था, इस जोड़ी ने एक योजना की घोषणा की है कि वे पिछले नवंबर में प्लेटफ़ॉर्म पर एक उपयोगिता टोकन स्कैम में नुकसान झेले GALA टोकन धारकों को $50 मिलियन तक मूल्य वाले क्रिप्टो और सॉफ़्टवेयर लाइसेंस वितरित करेंगे।

दोनों समान रूप से $50 मिलियन मूल्य के मुआवजे को बाँटेंगे – HTX का हिस्सा $25 मिलियन होगा, जिसमें नकद और उपयोगकर्ता लाभ शामिल हैं जो 15 मिलियन USDT और 10 मिलियन इक्विटीज़ के बराबर हैं। दूसरी ओर, Gala Games $25 मिलियन मूल्य के नोड लाइसेंस जारी करेगा, और यह कार्यक्रम इस सप्ताह शुरू होने वाला है।

विचारित घटना में हैकर्स ने $1 बिलियन मूल्य का pGALA मिंट किया – जो GALA का एक रैप्ड टोकन है, जिसे pNetwork ने BNB चेन पर जारी किया। जब टोकन PancakeSwap पर डंप किए गए, तो हमलावरों ने लिक्विडिटी पूल से $4.5 मिलियन निकाल लिया और GALA के टोकन मूल्य को भारी नुकसान पहुंचाया।

pNetwork के खिलाफ मुकदमा आ रहा है

GameFi प्रोजेक्ट ने पिछले महीने pNetwork के खिलाफ कानूनी कार्रवाई शुरू की, क्योंकि इस हमले में उसकी भूमिका थी। मुकदमे में कहा गया कि इस घटना ने Gala Games को $25 मिलियन का नुकसान पहुंचाया और उल्लंघन से जुड़े आउट‑ऑफ़‑पॉकेट खर्चों को कवर करने के लिए $27.7 मिलियन की मांग की, साथ ही चोटों के लिए अतिरिक्त मुआवजा, दंडात्मक नुकसान और अन्य राहत। इसके अलावा, प्लेटफ़ॉर्म ने अन्य प्रभावित पक्षों को अपने कानूनी टीम से संपर्क करने के लिए आमंत्रित किया ताकि वे मुआवजे की खोज में शामिल हो सकें। HTX ने हालिया घोषणा में बताया कि वह इन प्रयासों का समर्थन कर रहा है। यदि निर्णय अनुकूल आता है, तो किसी भी प्रदान किए गए नुकसान, कानूनी खर्चों को घटाकर, को GALA टोकन में परिवर्तित किया जाएगा और फिर जलाया जाएगा।

सम एक वित्तीय सामग्री विशेषज्ञ हैं जिनकी ब्लॉकचेन स्पेस में गहरी रुचि है। उन्होंने वित्त और साइबर सुरक्षा क्षेत्रों में कई फर्मों और मीडिया आउटलेट्स के साथ काम किया है।