डिजिटल संपत्तियाँ
DeFi एक्सप्लॉइट्स का पुनरुत्थान क्रिप्टो हैकिंग गतिविधि को पिछले वर्ष के शिखर से आगे ले जा सकता है

पिछले बुधवार, एक‑स्टॉप डिजिटल एसेट मैनेजमेंट और फ़िएट‑आधारित नियो‑बैंकिंग सेवाओं के प्रदाता Blockbank ने संकेत दिया कि वह अपने CeFi और DeFi‑समावेशी प्लेटफ़ॉर्म पर Avalanche समर्थन को नई V3 अपडेट के साथ पेश करेगा। Blockbank V3 इस सप्ताह सोमवार को जारी किया गया, जिसमें गति और स्थिरता में सुधार तथा उपयोगकर्ताओं को Avalanche ब्लॉकचेन के मूल प्रोटोकॉल/एसेट्स तक पहुंच प्रदान की गई।
Blockbank ने कई टीमों के साथ साझेदारी की, जिनमें USD कॉइन जारीकर्ता Circle, ब्लॉकचेन इंटेलिजेंस और एनालिटिक्स प्लेटफ़ॉर्म Chainalysis, तथा NFT डोमेन प्रदाता Unstoppable शामिल हैं। यह नया रिलीज़—उपभोक्ता‑उन्मुख एप्लिकेशन के लिए सबसे बड़ा अपडेट—एक नवीनीकृत डिज़ाइन पेश करता है और उपयोगकर्ताओं को उनके डिजिटल एसेट्स के साथ बेहतर इंटरैक्शन में मदद करने पर केंद्रित है। उपयोगकर्ता तेज़ KYC प्लेटफ़ॉर्म, बेहतर ट्रांज़िट फ़ीस की गणना, और ETH, AVAX, तथा BNB टोकन के स्वैप से लाभान्वित होंगे। Blockbank के मार्केटिंग प्रमुख ने बेहतर सुरक्षा को एक और विकास के रूप में उल्लेख किया।
October sees a surge in hacking activity
यह इंटीग्रेशन हाल ही में ब्लॉकचेन स्पेस में देखी गई कई घटनाओं में से एक है, जिसने विकेंद्रीकृत वित्त (DeFi) निचे की लोकप्रियता को बढ़ाया है। इस बूम के बावजूद, व्यापक क्रिप्टोकरेंसी सेक्टर अभी भी विभिन्न प्रकार के हमलों के प्रति संवेदनशील और उजागर बना हुआ है। 13 अक्टूबर को साझा किए गए एक स्टेटस अपडेट में, इंटेलिजेंस और रिस्क मैनेजमेंट फर्म Chainalysis ने नोट किया कि इस महीने हैकिंग गतिविधि में अत्यधिक वृद्धि हुई है।
यह फर्म, जो नियामक और अनुपालन‑संबंधी अंतर्दृष्टि प्रदान करती है, ने रिपोर्ट किया कि अक्टूबर इस वर्ष के सबसे बड़े क्रिप्टो हैक महीने के रूप में दर्ज हो चुका है, और भविष्यवाणी की कि यदि वर्तमान रुझान जारी रहा, तो 2022 2021 को पीछे छोड़ते हुए सबसे अधिक हैकिंग गतिविधि वाला वर्ष बन जाएगा। Chainalysis ने दो वर्षों के आंकड़ों की तुलना की, जिससे पता चला कि इस वर्ष हैक्स के कारण हुए नुकसान का मूल्य पहले ही $3 बिलियन से अधिक हो चुका है, जिसमें 125 हैक्स शामिल हैं।

पिछले मंगलवार को $120 मिलियन तक के एक्सप्लॉइट्स हुए, जिसमें Solana के Mango प्रोटोकॉल पर $113 मिलियन का बड़ा हमला प्रमुख था। महीने की शुरुआत में Binance के BNB और Beacon चेन के बीच के ब्रिज से $100 मिलियन चोरी हो गए थे। यह हमला इस बात का संकेत था कि हैकर्स ने इस महीने क्रॉस‑चेन प्लेटफ़ॉर्म को लक्षित किया, जहाँ अब तक के कुल नुकसान ($600 मिलियन) में से 82% ब्रिज ब्रेचेज़ को दिया गया है।
Mango Market DAO settles with exploiter
Mango Markets, वह DeFi प्रोटोकॉल गवर्नेंस फ़ोरम जिसने एक सप्ताह से थोड़ा अधिक पहले $113 मिलियन का एक्सप्लॉइट झेला, ने शुरुआती तौर पर हैकर के साथ निपटारा करने पर विचार किया। मतदान टोकन का भारी बहुमत इस निर्णय का समर्थन करता दिखा, प्रस्ताव को 96.6% वोटों के साथ मंजूरी मिली। ‘हां’ वोटों में उन एक्सप्लॉइटर के वोट भी शामिल थे जिन्होंने चोरी किए गए टोकन का उपयोग किया था। निपटारे के हिस्से के रूप में, यह विकेंद्रीकृत, क्रॉस‑मार्जिन ट्रेडिंग प्लेटफ़ॉर्म ने कानूनी रूप से संबंधित पक्ष पर चार्ज नहीं करने और बदले में उन्हें $47 मिलियन बग बाउंटी के रूप में रखने तथा चोरी किए गए टोकन में से $66 मिलियन वापस करने की अनुमति दी।
Mango के एक्सप्लॉइटर, एक अव्राहम मेयर आइज़ेनबर्ग, ने सप्ताहांत में इस बात को साफ़ तौर पर स्वीकार किया कि वह इस कार्य के पीछे था। आइज़ेनबर्ग ने बताया कि उनके कार्य और उनकी टीम के कार्य कानूनी थे। उन्होंने ट्रेजरी के साथ बकाया ऋण को औचित्य के रूप में प्रस्तुत किया। एक्सप्लॉइटर ने सहमत राशि $66 मिलियन विभिन्न कॉइन्स में वापस करने का भी वचन दिया।
“स्थिति को सुधारने के लिए, मैंने बीमा फंड के साथ एक निपटारा समझौता करने में मदद की, ताकि सभी उपयोगकर्ताओं को यथाशीघ्र पूरी तरह से पुनःस्थापित किया जा सके और एक्सचेंज को पुनः पूंजीकृत किया जा सके […] एक बार Mango टीम प्रोसेसिंग पूरी कर लेगी, सभी उपयोगकर्ता अपने जमा को बिना किसी नुकसान के पूरी तरह से एक्सेस कर सकेंगे,” आइज़ेनबर्ग ने लिखा।
जब उद्योग में एक्सप्लॉइट्स की संख्या बढ़ रही थी, तब इस हैक ने कई उद्योग नेताओं की टिप्पणी को आकर्षित किया, जिसमें FTX के CEO सैम बैंकमन‑फ्राइड भी शामिल थे। एक्सप्लॉइट के बाद शेयर किए गए एक ट्वीट में, एक्सचेंज के कार्यकारी ने ओरैकल्स में कमियों को उजागर किया। बैंकमन‑फ्राइड ने बताया कि ये थर्ड‑पार्टी सेवाएँ, जो स्मार्ट कॉन्ट्रैक्ट्स (ऑन‑चेन) को बाहरी दुनिया से जोड़ती हैं और ऑफ‑चेन डेटा प्रदान करती हैं, हमेशा पोज़िशन की सही पढ़ाई नहीं कर पातीं।
शायद सबसे महत्वपूर्ण सीख Mango Markets और अन्य निर्माताओं के लिए यह है कि DeFi प्रोजेक्ट्स विकसित करते समय पूरी तरह से सतर्क रहना आवश्यक है। Polygon के सह‑संस्थापक संदीप नाइलवाल ने 15 अक्टूबर को एक ट्वीट में कहा कि जबकि ब्लॉकचेन वर्तमान में उपयोगकर्ता समस्याओं को पूरी तरह हल नहीं कर पाते, वे पहले से बेहतर समाधान प्रदान करते हैं।
Phantom wallet users preyed on by a bogus password-stealing update
Solana के Phantom वॉलेट को लक्षित एक समझौता किए गए अपडेट ने साबित किया कि साइबरक्रिमिनल्स धीमे नहीं हो रहे हैं। इस नकली अपडेट में एक पासवर्ड‑स्निफ़िंग मैलवेयर एम्बेड किया गया था, जिसे इस महीने की शुरुआत में NFT एयरड्रॉप्स के माध्यम से फैलाया गया। Phantom वॉलेट के इस अपडेट के रूप में, हमलावर उन उपयोगकर्ताओं को लक्षित कर रहे थे जो सतर्क नहीं हैं।
अपडेट की चेतावनी ने तात्कालिकता के स्वर में लिखा, “Phantom सभी उपयोगकर्ताओं को उनके वॉलेट को अपडेट करने की आवश्यकता रखता है। यह यथाशीघ्र किया जाना चाहिए। इसे न करने पर हैकर्स द्वारा Solana नेटवर्क का शोषण करने के कारण फंड्स का नुकसान हो सकता है।”
संलग्न लिंक पर क्लिक करने पर उपयोगकर्ताओं को एक नई वेबसाइट पर रीडायरेक्ट किया गया, जहाँ उन्हें “सुरक्षा अपडेट” डाउनलोड करने का दिखावा किया गया। यहाँ, वे अनजाने में दुर्भावनापूर्ण फ़ाइल – Phantom_Update_2022-10-08.bat – डाउनलोड कर लेते हैं। उपयोगकर्ताओं को फिर एक अन्य फ़ाइल, windll32.exe, तक पहुंचने के लिए निर्देशित किया गया, जिसे साइबरसिक्योरिटी फर्म VirusTotal ने पासवर्ड और SSH कुंजियों को चोरी करने वाले मैलवेयर के रूप में पहचाना है, जो ब्राउज़र जानकारी को ड्रेन करता है। इस घोटाले से प्रभावित उपयोगकर्ताओं को तब से सलाह दी गई है कि वे भरोसेमंद एंटीवायरस प्रोग्राम से अपने कंप्यूटर को स्कैन करें और अपने क्रिप्टो को एक नए Phantom वॉलेट में ट्रांसफ़र करें।












