रैंकिंग
जानने के लिए शीर्ष 10 DeFi हैक्स

शीर्ष 10 DeFi हैक्स के बारे में सीखना एक समझदार कदम है जो आपको बाजार के इतिहास और भविष्य को बेहतर समझने में मदद कर सकता है। DeFi (विकेंद्रीकृत वित्त) की दुनिया ब्लॉकचेन उद्योग का एक रोमांचक और विस्तारशील क्षेत्र बनी हुई है। ये अनोखे और अक्सर प्रयोगात्मक प्लेटफ़ॉर्म उपयोगकर्ताओं को अधिक लचीलापन, गोपनीयता और ROI अवसर प्रदान करने पर केंद्रित होते हैं। इस कार्य को पूरा करने के लिए, वे एक विकेंद्रीकृत संरचना का उपयोग करते हैं, जो उपयोगकर्ता की लाभप्रदता को बढ़ा सकती है।
DeFi आंदोलन पूरी गति से चल रहा है, और तकनीक निरंतर नवाचार कर रही है। हालांकि, इस विशाल वृद्धि के साथ कुछ उल्लेखनीय growing pains भी आए हैं। हर नई तकनीक के आसपास कोई न कोई ऐसा होता है जो त्रुटियों का फायदा उठाने की प्रतीक्षा में रहता है, और DeFi भी इससे अलग नहीं है। यहाँ वे शीर्ष 10 DeFi हैक्स हैं जिन्हें आपको जानना चाहिए।
1. Ronin Network – $625M
DeFi हैक्स की सूची के शीर्ष पर एक घटना है जिसने आधे बिलियन डॉलर से अधिक की हानि का कारण बना। Ronin नेटवर्क को $625M का हैक हुआ जब घुसपैठियों ने साइडचेन में एक कमजोरी पाई। उल्लेखनीय रूप से, Ronin नेटवर्क Axie Infinity खिलाड़ियों के लिए संपत्तियों को ब्रिज करने का मुख्य तरीका है।
Axie Infinity उपलब्ध सबसे लोकप्रिय प्ले-टू-अर्न शीर्षकों में से एक है। उपयोगकर्ता अपने Axies को इकट्ठा, लड़ाई और प्रजनन करके इनाम सुरक्षित करते हैं। उल्लेखनीय रूप से, प्रत्येक Axie की विशिष्ट विशेषताएँ हैं जो इसे दुर्लभ बनाती हैं और उसकी मूल्य में वृद्धि करती हैं।
-

स्रोत – Ronin Network होमपेज
हैकर्स ने एक साथ पाँच वैलिडेटरों को भ्रष्ट करके नेटवर्क की निकासी प्रक्रियाओं पर नियंत्रण प्राप्त कर लिया। इस चाल ने हमलावरों को आसानी से $25 मिलियन USDC और 173,600 ETH चुराने में सक्षम बनाया। आज तक, इन निधियों को वापस नहीं पाया गया है।
2. Poly Network – $601M
एक और DeFi हैक जिसने आधे बिलियन डॉलर से अधिक की हानि की, अगस्त 2021 में हुआ। इस हमले में Ronin Network के समानता थी कि हैक्स वैलिडेशन नोड्स पर हुए थे। हैकर्स ने विशेष रूप से क्रॉस-चेन ब्रिज के बुककीपर नोड्स को लक्षित किया ताकि नेटवर्क की निजी कुंजियों तक पहुंचने के लिए पर्याप्त जानकारी इकट्ठा की जा सके। एक बार कुंजियों को प्राप्त करने के बाद, हैकर्स ने जल्दी से Ethereum, Polygon और BNB टोकन में मिलियन की राशि निकाल ली।
इसके अतिरिक्त, $268 मिलियन टोकन एक खाते में लॉक हैं जिसमें हैकर और Poly Network दोनों के पासवर्ड की आवश्यकता होती है। इस घटना को और रोचक बनाता है कि Poly नेटवर्क ने हैकर को $500K और इम्यूनिटी की पेशकश की थी यदि वे फंड वापस कर दें। बेशक, हैकर ने इस प्रस्ताव को अस्वीकार कर दिया क्योंकि यह लगभग असंभव है कि सरकारी अधिकारी ऐसे साहसी चोरी को अभियोजन न करें।
उल्लेखनीय रूप से, इस हैक का अंत सुखद है, जबकि इस सूची के अधिकांश अन्य हैक्स का नहीं। अधिकांश फंड वापस कर दिए गए, केवल $33 मिलियन अनगिनत रह गए। उनके अंतिम इंटरैक्शन में, हैकर ने कहा कि उन्होंने यह चोरी “सिर्फ मज़े के लिए” की।
3. Wormhole Bridge – $325 million
Wormhole Bridge DeFi नेटवर्कों के बड़े नुकसान के लिए हैक होने की एक और दुखद कहानी है। Wormhole ब्रिज एक महत्वपूर्ण क्रॉस-चेन DeFi ब्रिज के रूप में कार्य करता है। परियोजना का लक्ष्य घर्षण बिंदुओं को समाप्त करके तरलता में सुधार करना है। विशेष रूप से, नेटवर्क एक प्रक्रिया जिसे रैपिंग कहा जाता है, का उपयोग करता है ताकि संपत्तियों को अन्य नेटवर्कों पर ले जाया सके।
इस घटना में, हैकर्स ने तरलता तंत्र तक पहुंच बनाई और बिना किसी जमा के रैप्ड टोकन बनाना शुरू किया। दिलचस्प बात यह है कि इस कार्य को पूरा करने के लिए उन्होंने Solana ब्लॉकचेन पर मिंट किए गए कॉइन्स का उपयोग किया। Solana पर रैप्ड ETH की कुल संख्या 93,750 टोकन से अधिक थी। वहां से, हैकर्स ने जल्दी से संपत्तियों को सीधे ETH में बदल दिया।
4. Nomad Bridge – $190M
Nomad Bridge हैक ने बाजार को आश्चर्यचकित कर दिया। घुसपैठियों ने एक छिद्र का उपयोग करके $190M की बड़ी मात्रा में क्रिप्टो चुराया, जिससे वे जमा से अधिक निकाल सके। इस प्रक्रिया को आश्चर्यजनक रूप से 1175 बार दोहराया गया, इससे पहले कि नेटवर्क प्रशासकों ने इस योजना को पहचाना।
The delay resulted in $190 million in tokens being stolen from the network. Forensics revealed that more than one hacker was involved in the heist as the news spread, and more groups joined in the pillage. The Nomad team made a desperate plea to have their users’ funds returned.
विलंब के कारण नेटवर्क से $190 मिलियन टोकन चोरी हो गए। फोरेंसिक जांच से पता चला कि इस चोरी में एक से अधिक हैकर शामिल थे और खबर फैलते ही अधिक समूह इस लूट में शामिल हो गए। Nomad टीम ने अपने उपयोगकर्ताओं के फंड वापस पाने के लिए एक अत्यंत विनती की।
आश्चर्यजनक रूप से, उनके प्रयासों के कारण $30M से अधिक वापस भेजे गए। शेष फंड अभी भी लापता हैं। यह हैक दर्शाता है कि कुछ मामलों में, संवाद के माध्यम से लाखों फंड की वसूली संभव है।
5. Beanstalk Farms – $182M
Beanstalk Farms एक DeFi प्रणाली थी जो एल्गोरिदमिक स्थिरकॉइन्स द्वारा समर्थित थी। एल्गोरिदमिक स्थिरकॉइन्स प्रोटोकॉल और डिजिटल मुद्रा रिज़र्व का उपयोग करते हैं, जिससे वे अधिकांश स्थिरकॉइन्स से अलग होते हैं। उल्लेखनीय रूप से, इस प्रकार के स्थिरकॉइन कुछ समय से मौजूद हैं लेकिन उन्हें बनाए रखना अत्यंत कठिन साबित हुआ है।
इस हैक में, हमलावरों ने समुदाय शासन प्रणाली पर ध्यान केंद्रित किया। उन्होंने एक कमजोरी का फायदा उठाया जिससे वे प्रस्ताव पास कर सके। नियंत्रण प्राप्त करने के बाद, उन्होंने कई प्रस्ताव पास किए जिन्होंने स्थिरकॉइन में सैकड़ों मिलियन मिंट किए। उल्लेखनीय रूप से, फंड दो पतों में स्थानांतरित किए गए।
एक हैकर के अनुमानित पते पर था, और दूसरा एक यूक्रेनी दान पते पर। अंत में, हैकर ने लगभग $70M रख लिया, और शेष राशि यूक्रेनी शरणार्थियों की मदद में गई। इस प्रकार, यह हैक एक पहेली बना रहता है क्योंकि दान की गई मिलियन राशि ने कुछ अच्छा किया।
6. Wintermute – $160M
Wintermute एक लोकप्रिय DeFi लिक्विडिटी प्लेटफ़ॉर्म था जिसने उपयोगकर्ताओं के लिए Vanity Wallet को मुख्य स्टोरेज के रूप में उपयोग करने का दुर्भाग्यपूर्ण निर्णय किया। Vanity Wallet में एक अटैक वेक्टर था जिससे हैकर्स ने पता पुनः निर्माण हमले का उपयोग करके नेटवर्क से $160 मिलियन निकाल लिए।
यह हैक इस बात का प्रमुख उदाहरण है कि क्यों DeFi नेटवर्क को हॉट वॉलेट्स के बजाय कोल्ड स्टोरेज सिस्टम का उपयोग करना चाहिए। कोल्ड स्टोरेज आपके क्रिप्टो को ऑफ़लाइन या जिसे “एयर गैप” कहा जाता है, के साथ रखने की विधि है। यह ऑनलाइन खतरों को रोकता है और बड़े नुकसान के बाद से यह उद्योग मानक बन गया है।
7. Compound – $150M
Compound, जैसा कि है, इस क्षेत्र के शीर्ष प्रदर्शन करने वाले DeFi लिक्विडिटी मार्केट्स में से एक था। नेटवर्क ने बुरी कोडिंग और हैकर्स के मिलेजुले कारणों से $150M का बड़ा नुकसान देखा। कोडिंग त्रुटि, जिसे अब “Leaky Tap” कहा जाता है, एक स्मार्ट कॉन्ट्रैक्ट समस्या थी जिससे बिना कारण नए टोकन मिंट हो सके।
The DeFi hacks first created a massive liquidity pool that contained 280,000 network utility COMP tokens. Once they had the pool open, they began siphoning funding out. Since it was a coding error and not a hack directly, the developers had to pass a community governance proposal to alter the error. The process ended up taking days to complete.
DeFi हैक्स ने पहले एक विशाल लिक्विडिटी पूल बनाया जिसमें 280,000 नेटवर्क उपयोगिता COMP टोकन थे। एक बार पूल खुलने के बाद, उन्होंने फंड निकालना शुरू किया। चूंकि यह सीधे हैक नहीं बल्कि कोडिंग त्रुटि थी, डेवलपर्स को त्रुटि को सुधारने के लिए एक समुदाय शासन प्रस्ताव पास करना पड़ा। इस प्रक्रिया को पूरा होने में कई दिन लग गए।
विलंब के कारण अतिरिक्त फंड खो गए क्योंकि उपयोगकर्ताओं को खाते के धीरे-धीरे खाली होते देखना पड़ा। कम से कम डेवलपर्स ने घटना के तुरंत बाद फंड का आधे से अधिक भाग वापस पा लिया, जिससे उपयोगकर्ताओं के नुकसान को काफी हद तक सीमित किया गया। आज, Compound अभी भी एक शीर्ष प्रदर्शन करने वाला DeFi प्रोटोकॉल के रूप में कार्य करता है, हालांकि इस प्रकार के हमले के खिलाफ बेहतर सुरक्षा उपायों के साथ।
8. Vulcan Forged $140M
Vulcan Forged हैक ने यह दर्शाया कि यह पहली बार नहीं था जब एक प्ले-टू-अर्न नेटवर्क को सैकड़ों मिलियन की हानि के लिए सफलतापूर्वक लक्षित किया गया। प्लेटफ़ॉर्म ने कई लोकप्रिय P2E शीर्षकों तक पहुंच प्रदान करके लोकप्रियता हासिल की। इसके अतिरिक्त, उपयोगकर्ता अपनी जीत को लेकर अपने ROI को सुधार सकते थे, कई DeFi विकल्पों का लाभ उठाते हुए।
दिसंबर 2021 में, नेटवर्क उपयोगकर्ताओं के एक बड़े समूह के लिए स्थिति बिगड़ गई जब हैकर्स ने नेटवर्क के बैकएंड तक पहुंच बनाई और 96 वॉलेट कुंजियों को हटा दिया। कोडिंग समस्या के कारण गेमर्स के Venally वॉलेट से $140M के PYR टोकन निकाले गए। चूंकि यह एक कोडिंग त्रुटि थी, परियोजना ने तुरंत सभी प्रभावितों को नुकसान की भरपाई की।
9. BadgerDAO – $120M
BadgerDAO हैक दिसंबर 2021 में हुआ और 2,100 BTC और 151 ETH की हानि का कारण बना। BadgerDAO DeFi दुनिया में एक उच्च प्रदर्शन बिटकॉइन ब्रिज के रूप में कार्य करता था। सब कुछ तब बिगड़ गया जब हैकर्स ने प्लेटफ़ॉर्म उपयोगकर्ता इंटरफ़ेस में एक कमजोरी पाई।
हानियों के बाद सावधानीपूर्वक समीक्षा के बाद यह निर्धारित किया गया कि हैकर ने एक बहु-चरणीय दृष्टिकोण अपनाया, जो पहले सुरक्षा फर्म Cloudflare को हैक करने से शुरू हुआ। इस हैक ने उन्हें लेनदेन में अनुमतियों को जोड़ने के लिए आवश्यक जानकारी तक पहुंच प्रदान की। आज, वेबसाइट सभी शेष वॉल्ट्स को बंद करने की सूची देती है।
10. Horizon Bridge – $100M
Horizon Bridge हैक इस सूची के कई अन्य हैक्स की तुलना में काफी हाल ही में हुआ। जून 2022 में, इस क्रॉस-चेन ब्रिज से $100M चोरी हो गया। ब्रिज के ऑपरेटर, Harmony, को हमले को रोकने और आगे के नुकसान को रोकने के लिए अस्थायी रूप से संचालन बंद करना पड़ा।
सावधानीपूर्वक समीक्षा से पता चला कि Harmony के मल्टी-सिग वॉलेट को चार हस्ताक्षरों के लिए सेट किया गया था। हालांकि, फंड ट्रांसफर करने के लिए केवल दो हस्ताक्षर आवश्यक थे। दुर्भाग्यवश, इन चिंताओं को हमले से पहले नहीं उठाया गया था। अंत में, ये मुद्दे ठोस सलाह साबित हुए क्योंकि नेटवर्क खुद को नौ-अंकीय नुकसान के दूसरे पक्ष में पाता है।
Growing Pains are Part of Life
ऐसा कोई ब्रह्मांड नहीं है जहाँ नई तकनीकें नवाचार और विस्तार कर सकें बिना धोखेबाज़ों और हैकर्स के उन अवसरों का फायदा उठाने के जोखिम के। सौभाग्य से, प्रत्येक हैक के पीछे एक सकारात्मक पहलू यह है कि यह एक नई रणनीति उजागर करता है जिसे अन्य प्लेटफ़ॉर्म पर रोका जा सकता है। इसके साथ ही, दुर्भावनापूर्ण हैकर्स, दुर्भाग्यवश, क्रिप्टो समुदाय का हिस्सा हैं – चाहे लोग इसे पसंद करें या न करें।












