Market समाचार
BNB चेन पर जारी किए गए टोकनों में 12% से अधिक स्कैम से जुड़े – Solidus Labs ने समाधान का दावा किया

कम से कम 15 नई स्मार्ट कॉन्ट्रैक्ट स्कैम हर घंटे प्रमुख ब्लॉकचेन पर तैनात की जा रही हैं, और BNB Chain इन स्कैमों का एक बड़ा हिस्सा आकर्षित करता दिख रहा है, यह Solidus Labs, एक क्रिप्टो जोखिम मॉनिटरिंग और मार्केट सर्विलांस कंपनी, की नवीनतम खोजों के अनुसार है।
Binance, Ethereum स्मार्ट कॉन्ट्रैक्ट स्कैम से बाढ़
Solidus ने हाल ही में लॉन्च किया Solidus Threat Intelligence, एक रीयल‑टाइम थ्रेट डिटेक्शन टूल जो एंटी‑मनी लॉन्ड्रिंग (AML) टीमों और अन्य संस्थाओं को स्मार्ट कॉन्ट्रैक्ट स्कैम की पहचान करने में मदद करता है, जो डीसेंट्रलाइज़्ड फाइनेंस (DeFi) और Web3 में सबसे गंभीर चुनौतियों में से एक बन गया है।
यह टूल 12 प्रमुख ब्लॉकचेन, जिसमें Ethereum, BNB और Polygon शामिल हैं, की निगरानी कर रहा है। 10 अक्टूबर तक इसने लगभग 190,000 स्मार्ट कॉन्ट्रैक्ट स्कैम का पता लगा लिया था। दिलचस्प बात यह है कि BNB Chain पर सभी BEP-20 टोकनों में से 12% में धोखाधड़ी की विशेषताएँ पाई गई हैं, जो ट्रैक किए गए चेन में सबसे अधिक अनुपात है। इसके बाद Ethereum आता है, जहाँ सभी ERC-20 टोकनों में से 8% में धोखाधड़ी के संकेत दिखते हैं। Solidus ने यह भी अनुमान लगाया है कि लगभग $910 मिलियन मूल्य के ETH स्कैम से जुड़े पहले ही केंद्रीकृत और नियामक क्रिप्टो एक्सचेंजों के माध्यम से गुजर चुके हैं।
स्कैम‑संबंधित स्मार्ट कॉन्ट्रैक्ट निवेशकों की जमा राशि को छीनने के लिए हार्ड‑कोडेड होते हैं। ये उभरते Web3 स्पेस में एक बढ़ती हुई खतरा बन गए हैं। कई प्रकार के स्मार्ट कॉन्ट्रैक्ट स्कैम होते हैं, जिनमें रग पुल, फ़िशिंग अटैक और टोकन इम्पर्सोनेशन शामिल हैं। समस्या यह है कि स्कैम कॉन्ट्रैक्ट स्वचालित रूप से तैनात किए जा सकते हैं और आसानी से दोहराए जा सकते हैं, जिससे क्रमिक स्कैमर बिना किसी नोटिस के कई छोटे‑मूल्य के हमले कर सकते हैं, यहाँ तक कि नियामक एक्सचेंजों की नज़र के नीचे भी।
Solidus की नियामक मामलों की उपाध्यक्ष, Kathy Kraninger, जो पहले US Consumer Financial Protection Bureau (CFPB) का नेतृत्व करती थीं, ने कहा:
“जबकि कुछ बड़े रग पुल और स्कैम समाचार बनते हैं, जैसे कि प्रसिद्ध Squid Games Token, जिसका अनुमानित नुकसान उपयोगकर्ताओं के लिए लगभग $3 मिलियन है, हमारे डेटा से प्राप्त पूरी तस्वीर दिखाती है कि इन स्कैमों में से अधिकांश अनदेखी रह जाती हैं।”
कंपनी के थ्रेट इंटेलिजेंस टूल के बारे में बात करते हुए उन्होंने कहा:
“इस स्तर की पारदर्शिता प्रदान करना क्रिप्टो स्कैम और मार्केट मैनिपुलेशन की वास्तविक परिमाण का आकलन करने में एक बड़ा कदम है – जो उद्योग और नियामकों को उपभोक्ता हानि को रोकने और अंततः बाजार की अखंडता और उपभोक्ता सुरक्षा मानकों को बढ़ाने में सक्षम बनाता है।”
रग पुल कैसे काम करते हैं?
एक समर्पित पोस्ट में, Solid Labs ने रग पुल का विस्तृत अवलोकन प्रदान किया, जो सबसे लोकप्रिय स्मार्ट कॉन्ट्रैक्ट स्कैम हैं। और भी बुरा यह है कि उनका अधिकांश हिस्सा पता नहीं चलता। एक और चिंताजनक खोज यह है कि उनका प्रसार Web3 समाधान के अपनाने के साथ तेज़ी से बढ़ रहा है।

https://www.soliduslabs.com/post/rug-pull-crypto-scams
संक्षेप में, रग पुल वे क्रिप्टो स्कैम हैं जहाँ टीमें अपने टोकन को पम्प करके निवेशकों को आकर्षित करती हैं और फिर प्रोजेक्ट के निर्माण से पहले ही बाहर निकल जाती हैं। हालांकि, Solidus ने पाया कि रग पुल टोकन जानबूझकर चोरी के लिए प्रोग्राम किए जाते हैं, उनके स्मार्ट कॉन्ट्रैक्ट सेकेंडरी सेल्स को निष्क्रिय करने, खरीदारों से 100% बिक्री शुल्क लेने, या डेवलपर्स को नए टोकन मिंट करने की अनुमति देने में सक्षम होते हैं। अनदेखे रग पुल निवेशकों से सैकड़ों मिलियन की चोरी कर लेते हैं।
जबकि सतह पर रग पुल टोकन अन्य टोकनों से अलग नहीं दिखते, उनका सोर्स कोड गहराई से विश्लेषण करने पर बहुत कुछ बताता है। स्कैमर सीधे स्मार्ट कॉन्ट्रैक्ट में दुर्भावनापूर्ण नियम हार्ड‑कोड करके छिपी शक्ति प्राप्त करते हैं और उसका दुरुपयोग करते हैं।
टोकन को डिप्लॉय करने के बाद, रग पुल टीम आमतौर पर एक डीसेंट्रलाइज़्ड एक्सचेंज (DEX) पर लिक्विडिटी पूल बनाती है, जो किसी केंद्रीकृत इकाई द्वारा संचालित नहीं होता और KYC वेरिफिकेशन की आवश्यकता नहीं होती। लिक्विडिटी पूल मूलतः एक ट्रेडिंग पेयर का प्रतिनिधित्व करता है जिसमें स्कैम टोकन और एक प्रमुख क्रिप्टोकरेंसी, जैसे Ethereum, शामिल होते हैं। अगला कदम टीम के लिए टोकन को पम्प करना होता है, जिसमें ट्रांज़ैक्शन वॉल्यूम को कृत्रिम रूप से बढ़ाना, सोशल मीडिया पर हाइप बनाना, वेबसाइट और रोडमैप तैयार करना आदि शामिल हैं। जब पर्याप्त संख्या में निवेशक धोखाधड़ी टोकन में निवेश कर लेते हैं, तो स्कैमर DEX पर अपनी होल्डिंग्स बेचते हैं और पूल से पूरी तरह बाहर निकल जाते हैं।
Solid Labs का समाधान
Solidus का थ्रेट इंटेलिजेंस टूल, जिसे Solidus Web3 AML कहा जाता है, स्वामित्व वाले ऑन‑और‑ऑफ़‑चेन डेटासेट को Token Sniffer द्वारा प्रदान की गई स्मार्ट कॉन्ट्रैक्ट स्कैनिंग तकनीक के साथ मिलाता है। इस तरह, Solidus रग पुल को सबसे प्रारंभिक चरण में ही पहचान सकता है।
यह सिस्टम Ethereum, BNB chain और अन्य 10 ब्लॉकचेन को कवर करता है। मौजूदा अधिकांश पद्धतियों के विपरीत, जो क्रिप्टो स्कैम को पहचानने के लिए रेट्रोऐक्टिव अप्रोच पर निर्भर करती हैं, Solidus का समाधान DeFi और Web3 गतिविधियों की रीयल‑टाइम निगरानी करता है, जो DeFi जोखिम मॉनिटरिंग और AML अनुपालन में एक गेम‑चेंजर है।
Web3 AML Solidus HALO का हिस्सा है, कंपनी का क्रिप्टो मार्केट इंटेग्रिटी समाधान सूट, जिसमें Trade Surveillance, Trade Monitoring और Onboarding Verification आदि शामिल हैं। HALO अब क्रिप्टो एक्सचेंजों और अन्य संस्थाओं द्वारा प्रतिदिन 150 से अधिक मार्केट्स में 1 ट्रिलियन से अधिक इवेंट्स की निगरानी के लिए उपयोग किया जा रहा है। यह क्रिप्टो मार्केट खिलाड़ियों को 25 मिलियन से अधिक रिटेल और संस्थागत निवेशकों की सुरक्षा में मदद करता है।
Binance रेड फ़्लैग पहचानने के लिए स्वामित्व वाला टूल पेश करता है
ऐसा प्रतीत होता है कि Binance को अपने ब्लॉकचेन नेटवर्क पर स्मार्ट कॉन्ट्रैक्ट स्कैम की प्रचलनता का पता था। इस साल जुलाई में, BNB Chain ने एक नया प्लेटफ़ॉर्म DappBay लॉन्च किया, जो उपयोगकर्ताओं को नए Web3 प्रोजेक्ट खोजने में मदद करता है। इस टूल में एक नई सुविधा Red Alarm शामिल है, जो Solidus की तरह रीयल‑टाइम में जोखिम का पता लगाती है और उपयोगकर्ताओं को संभावित जोखिम वाले प्रोजेक्ट, जिसमें रग पुल और अन्य स्कैम शामिल हैं, की सूचना देती है। DappBay की मदद से उपयोगकर्ता जांच सकते हैं कि क्या किसी स्मार्ट कॉन्ट्रैक्ट में लॉजिकल त्रुटियाँ या धोखाधड़ी जोखिम हैं।
BNB Chain की निवेश निदेशक Gwendolyn Regina ने उस समय कहा:
“मार्केट डेटा का उपयोग करके, DappBay BNB Chain समुदाय को नवीनतम लॉन्च किए गए प्रोजेक्ट, जैसे Gamefi, Defi, NFT आदि, को शॉर्टलिस्ट और रैंक करने में सक्षम बनाता है। सबसे महत्वपूर्ण बात, Red Alarm सुविधा उपयोगकर्ताओं को स्कैमर से एक कदम आगे रहने में मदद करती है; सिस्टम रीयल‑टाइम में प्रोजेक्ट से जुड़े संभावित जोखिमों की चेतावनी देता है, जिससे समुदाय सूचित निवेश निर्णय ले सके। यह न केवल BNB Chain समुदाय के लिए बल्कि पूरे ब्लॉकचेन समुदाय के लिए एक ब्रेकथ्रू है।”
हालांकि यह जरूरी नहीं कि Binance की समस्या हो, लेकिन इकोसिस्टम न केवल स्कैमर बल्कि हैकरों को भी आकर्षित करता है। इस महीने की शुरुआत में, Binance की Binance Coin (BNB) के लिए क्रॉस‑चेन ब्रिज हैक हो गया, जहाँ हमलावर ने एक Binance Smart Chain (BSC) एड्रेस से 2 मिलियन BNB, लगभग $570 मिलियन मूल्य के, अवैध रूप से जारी किए। BNB Chain ने तुरंत प्रतिक्रिया दी, सभी BSC ऑपरेशन्स को रोक दिया ताकि नुकसान को सीमित किया जा सके, और हमलावर केवल लगभग $137 मिलियन मूल्य की क्रिप्टो को अन्य चेन में स्थानांतरित करने में सफल रहा।
https://twitter.com/cz_binance/status/1578171072067031042
इस सप्ताह की शुरुआत में, Binance के CEO Changpeng Zhao ने CNBC को बताया कि कंपनी हैकर की पहचान खोजने के करीब है।
अक्टूबर का महीना — जो अभी आधे से भी कम बीता है — ने इस साल अब तक सबसे अधिक हैक मूल्य दर्ज किया है — 11 विभिन्न DeFi प्रोटोकॉल में कुल $718 मिलियन।
अक्टूबर अब तक इस वर्ष के सबसे बुरे महीने के रूप में दर्ज हुआ है, क्योंकि इसने अब तक सबसे अधिक हैक मूल्य — $718 मिलियन, 11 DeFi प्रोटोकॉल में — दर्ज किया है, जैसा कि Chainalysis ने बताया।
एक हालिया रिपोर्ट के अनुसार, जो इस वर्ष के तीसरे क्वार्टर में Web3 हैक्स को कवर करती है, BNB Chain सबसे अधिक लक्षित ब्लॉकचेन था।

https://www.certik.com/resources/blog/3HzMebCFrrk1U2QHBEhljx-hack3d-the-web3-security-quarterly-report-q3-2022
Binance सबसे बड़े ब्लॉकचेन इकोसिस्टम में से एक है जो लगातार नई सुविधाएँ जोड़ रहा है और अपने उपयोगकर्ता आधार का विस्तार कर रहा है, जो संभवतः इस कारण में से एक हो सकता है कि स्कैमर और हैकर इसे कमजोरियों को खोजने के लिए लक्षित कर रहे हैं।












