रैंकिंग

जानने के लिए शीर्ष 10 DeFi हैक्स

mm
Securities.io को Google पर अपने पसंदीदा स्रोतों में जोड़ें
प्रकटीकरण: हमारे समीक्षा किए गए उत्पादों के लिंक उपयोग करने पर Securities.io को मुआवज़ा मिल सकता है। इससे हमारे संपादकीय मूल्यांकन प्रभावित नहीं होते। हम पंजीकृत निवेश सलाहकार नहीं हैं; यह निवेश सलाह नहीं है। हमारा सहबद्ध प्रकटीकरण पढ़ें.
Top 10 DeFi hacks - You Need to Know

शीर्ष 10 DeFi हैक्स के बारे में सीखना एक समझदार कदम है जो आपको बाजार के इतिहास और भविष्य को बेहतर समझने में मदद कर सकता है। DeFi (विकेंद्रीकृत वित्त) की दुनिया ब्लॉकचेन उद्योग का एक रोमांचक और विस्तारशील क्षेत्र बनी हुई है। ये अनोखे और अक्सर प्रयोगात्मक प्लेटफ़ॉर्म उपयोगकर्ताओं को अधिक लचीलापन, गोपनीयता और ROI अवसर प्रदान करने पर केंद्रित होते हैं। इस कार्य को पूरा करने के लिए, वे एक विकेंद्रीकृत संरचना का उपयोग करते हैं, जो उपयोगकर्ता की लाभप्रदता को बढ़ा सकती है।

DeFi आंदोलन पूरी गति से चल रहा है, और तकनीक निरंतर नवाचार कर रही है। हालांकि, इस विशाल वृद्धि के साथ कुछ उल्लेखनीय growing pains भी आए हैं। हर नई तकनीक के आसपास कोई न कोई ऐसा होता है जो त्रुटियों का फायदा उठाने की प्रतीक्षा में रहता है, और DeFi भी इससे अलग नहीं है। यहाँ वे शीर्ष 10 DeFi हैक्स हैं जिन्हें आपको जानना चाहिए।

1. Ronin Network – $625M

DeFi हैक्स की सूची के शीर्ष पर एक घटना है जिसने आधे बिलियन डॉलर से अधिक की हानि का कारण बना। Ronin नेटवर्क को $625M का हैक हुआ जब घुसपैठियों ने साइडचेन में एक कमजोरी पाई। उल्लेखनीय रूप से, Ronin नेटवर्क Axie Infinity खिलाड़ियों के लिए संपत्तियों को ब्रिज करने का मुख्य तरीका है।

Axie Infinity उपलब्ध सबसे लोकप्रिय प्ले-टू-अर्न शीर्षकों में से एक है। उपयोगकर्ता अपने Axies को इकट्ठा, लड़ाई और प्रजनन करके इनाम सुरक्षित करते हैं। उल्लेखनीय रूप से, प्रत्येक Axie की विशिष्ट विशेषताएँ हैं जो इसे दुर्लभ बनाती हैं और उसकी मूल्य में वृद्धि करती हैं।

स्रोत – Ronin Network होमपेज

हैकर्स ने एक साथ पाँच वैलिडेटरों को भ्रष्ट करके नेटवर्क की निकासी प्रक्रियाओं पर नियंत्रण प्राप्त कर लिया। इस चाल ने हमलावरों को आसानी से $25 मिलियन USDC और 173,600 ETH चुराने में सक्षम बनाया। आज तक, इन निधियों को वापस नहीं पाया गया है

2. Poly Network – $601M

एक और DeFi हैक जिसने आधे बिलियन डॉलर से अधिक की हानि की, अगस्त 2021 में हुआ। इस हमले में Ronin Network के समानता थी कि हैक्स वैलिडेशन नोड्स पर हुए थे। हैकर्स ने विशेष रूप से क्रॉस-चेन ब्रिज के बुककीपर नोड्स को लक्षित किया ताकि नेटवर्क की निजी कुंजियों तक पहुंचने के लिए पर्याप्त जानकारी इकट्ठा की जा सके। एक बार कुंजियों को प्राप्त करने के बाद, हैकर्स ने जल्दी से Ethereum, Polygon और BNB टोकन में मिलियन की राशि निकाल ली।

इसके अतिरिक्त, $268 मिलियन टोकन एक खाते में लॉक हैं जिसमें हैकर और Poly Network दोनों के पासवर्ड की आवश्यकता होती है। इस घटना को और रोचक बनाता है कि Poly नेटवर्क ने हैकर को $500K और इम्यूनिटी की पेशकश की थी यदि वे फंड वापस कर दें। बेशक, हैकर ने इस प्रस्ताव को अस्वीकार कर दिया क्योंकि यह लगभग असंभव है कि सरकारी अधिकारी ऐसे साहसी चोरी को अभियोजन न करें।

उल्लेखनीय रूप से, इस हैक का अंत सुखद है, जबकि इस सूची के अधिकांश अन्य हैक्स का नहीं। अधिकांश फंड वापस कर दिए गए, केवल $33 मिलियन अनगिनत रह गए। उनके अंतिम इंटरैक्शन में, हैकर ने कहा कि उन्होंने यह चोरी “सिर्फ मज़े के लिए” की।

3. Wormhole Bridge – $325 million

Wormhole Bridge DeFi नेटवर्कों के बड़े नुकसान के लिए हैक होने की एक और दुखद कहानी है। Wormhole ब्रिज एक महत्वपूर्ण क्रॉस-चेन DeFi ब्रिज के रूप में कार्य करता है। परियोजना का लक्ष्य घर्षण बिंदुओं को समाप्त करके तरलता में सुधार करना है। विशेष रूप से, नेटवर्क एक प्रक्रिया जिसे रैपिंग कहा जाता है, का उपयोग करता है ताकि संपत्तियों को अन्य नेटवर्कों पर ले जाया सके।

इस घटना में, हैकर्स ने तरलता तंत्र तक पहुंच बनाई और बिना किसी जमा के रैप्ड टोकन बनाना शुरू किया। दिलचस्प बात यह है कि इस कार्य को पूरा करने के लिए उन्होंने Solana ब्लॉकचेन पर मिंट किए गए कॉइन्स का उपयोग किया। Solana पर रैप्ड ETH की कुल संख्या 93,750 टोकन से अधिक थी। वहां से, हैकर्स ने जल्दी से संपत्तियों को सीधे ETH में बदल दिया।

4. Nomad Bridge – $190M

Nomad Bridge हैक ने बाजार को आश्चर्यचकित कर दिया। घुसपैठियों ने एक छिद्र का उपयोग करके $190M की बड़ी मात्रा में क्रिप्टो चुराया, जिससे वे जमा से अधिक निकाल सके। इस प्रक्रिया को आश्चर्यजनक रूप से 1175 बार दोहराया गया, इससे पहले कि नेटवर्क प्रशासकों ने इस योजना को पहचाना।

The delay resulted in $190 million in tokens being stolen from the network. Forensics revealed that more than one hacker was involved in the heist as the news spread, and more groups joined in the pillage. The Nomad team made a desperate plea to have their users’ funds returned.

विलंब के कारण नेटवर्क से $190 मिलियन टोकन चोरी हो गए। फोरेंसिक जांच से पता चला कि इस चोरी में एक से अधिक हैकर शामिल थे और खबर फैलते ही अधिक समूह इस लूट में शामिल हो गए। Nomad टीम ने अपने उपयोगकर्ताओं के फंड वापस पाने के लिए एक अत्यंत विनती की।

आश्चर्यजनक रूप से, उनके प्रयासों के कारण $30M से अधिक वापस भेजे गए। शेष फंड अभी भी लापता हैं। यह हैक दर्शाता है कि कुछ मामलों में, संवाद के माध्यम से लाखों फंड की वसूली संभव है।

5. Beanstalk Farms – $182M

Beanstalk Farms एक DeFi प्रणाली थी जो एल्गोरिदमिक स्थिरकॉइन्स द्वारा समर्थित थी। एल्गोरिदमिक स्थिरकॉइन्स प्रोटोकॉल और डिजिटल मुद्रा रिज़र्व का उपयोग करते हैं, जिससे वे अधिकांश स्थिरकॉइन्स से अलग होते हैं। उल्लेखनीय रूप से, इस प्रकार के स्थिरकॉइन कुछ समय से मौजूद हैं लेकिन उन्हें बनाए रखना अत्यंत कठिन साबित हुआ है।

इस हैक में, हमलावरों ने समुदाय शासन प्रणाली पर ध्यान केंद्रित किया। उन्होंने एक कमजोरी का फायदा उठाया जिससे वे प्रस्ताव पास कर सके। नियंत्रण प्राप्त करने के बाद, उन्होंने कई प्रस्ताव पास किए जिन्होंने स्थिरकॉइन में सैकड़ों मिलियन मिंट किए। उल्लेखनीय रूप से, फंड दो पतों में स्थानांतरित किए गए।

एक हैकर के अनुमानित पते पर था, और दूसरा एक यूक्रेनी दान पते पर। अंत में, हैकर ने लगभग $70M रख लिया, और शेष राशि यूक्रेनी शरणार्थियों की मदद में गई। इस प्रकार, यह हैक एक पहेली बना रहता है क्योंकि दान की गई मिलियन राशि ने कुछ अच्छा किया।

6. Wintermute – $160M

Wintermute एक लोकप्रिय DeFi लिक्विडिटी प्लेटफ़ॉर्म था जिसने उपयोगकर्ताओं के लिए Vanity Wallet को मुख्य स्टोरेज के रूप में उपयोग करने का दुर्भाग्यपूर्ण निर्णय किया। Vanity Wallet में एक अटैक वेक्टर था जिससे हैकर्स ने पता पुनः निर्माण हमले का उपयोग करके नेटवर्क से $160 मिलियन निकाल लिए।

यह हैक इस बात का प्रमुख उदाहरण है कि क्यों DeFi नेटवर्क को हॉट वॉलेट्स के बजाय कोल्ड स्टोरेज सिस्टम का उपयोग करना चाहिए। कोल्ड स्टोरेज आपके क्रिप्टो को ऑफ़लाइन या जिसे “एयर गैप” कहा जाता है, के साथ रखने की विधि है। यह ऑनलाइन खतरों को रोकता है और बड़े नुकसान के बाद से यह उद्योग मानक बन गया है।

7. Compound – $150M

Compound, जैसा कि है, इस क्षेत्र के शीर्ष प्रदर्शन करने वाले DeFi लिक्विडिटी मार्केट्स में से एक था। नेटवर्क ने बुरी कोडिंग और हैकर्स के मिलेजुले कारणों से $150M का बड़ा नुकसान देखा। कोडिंग त्रुटि, जिसे अब “Leaky Tap” कहा जाता है, एक स्मार्ट कॉन्ट्रैक्ट समस्या थी जिससे बिना कारण नए टोकन मिंट हो सके।

The DeFi hacks first created a massive liquidity pool that contained 280,000 network utility COMP tokens. Once they had the pool open, they began siphoning funding out. Since it was a coding error and not a hack directly, the developers had to pass a community governance proposal to alter the error. The process ended up taking days to complete.

DeFi हैक्स ने पहले एक विशाल लिक्विडिटी पूल बनाया जिसमें 280,000 नेटवर्क उपयोगिता COMP टोकन थे। एक बार पूल खुलने के बाद, उन्होंने फंड निकालना शुरू किया। चूंकि यह सीधे हैक नहीं बल्कि कोडिंग त्रुटि थी, डेवलपर्स को त्रुटि को सुधारने के लिए एक समुदाय शासन प्रस्ताव पास करना पड़ा। इस प्रक्रिया को पूरा होने में कई दिन लग गए।

विलंब के कारण अतिरिक्त फंड खो गए क्योंकि उपयोगकर्ताओं को खाते के धीरे-धीरे खाली होते देखना पड़ा। कम से कम डेवलपर्स ने घटना के तुरंत बाद फंड का आधे से अधिक भाग वापस पा लिया, जिससे उपयोगकर्ताओं के नुकसान को काफी हद तक सीमित किया गया। आज, Compound अभी भी एक शीर्ष प्रदर्शन करने वाला DeFi प्रोटोकॉल के रूप में कार्य करता है, हालांकि इस प्रकार के हमले के खिलाफ बेहतर सुरक्षा उपायों के साथ।

8. Vulcan Forged $140M

Vulcan Forged हैक ने यह दर्शाया कि यह पहली बार नहीं था जब एक प्ले-टू-अर्न नेटवर्क को सैकड़ों मिलियन की हानि के लिए सफलतापूर्वक लक्षित किया गया। प्लेटफ़ॉर्म ने कई लोकप्रिय P2E शीर्षकों तक पहुंच प्रदान करके लोकप्रियता हासिल की। इसके अतिरिक्त, उपयोगकर्ता अपनी जीत को लेकर अपने ROI को सुधार सकते थे, कई DeFi विकल्पों का लाभ उठाते हुए।

दिसंबर 2021 में, नेटवर्क उपयोगकर्ताओं के एक बड़े समूह के लिए स्थिति बिगड़ गई जब हैकर्स ने नेटवर्क के बैकएंड तक पहुंच बनाई और 96 वॉलेट कुंजियों को हटा दिया। कोडिंग समस्या के कारण गेमर्स के Venally वॉलेट से $140M के PYR टोकन निकाले गए। चूंकि यह एक कोडिंग त्रुटि थी, परियोजना ने तुरंत सभी प्रभावितों को नुकसान की भरपाई की।

9. BadgerDAO – $120M

BadgerDAO हैक दिसंबर 2021 में हुआ और 2,100 BTC और 151 ETH की हानि का कारण बना। BadgerDAO DeFi दुनिया में एक उच्च प्रदर्शन बिटकॉइन ब्रिज के रूप में कार्य करता था। सब कुछ तब बिगड़ गया जब हैकर्स ने प्लेटफ़ॉर्म उपयोगकर्ता इंटरफ़ेस में एक कमजोरी पाई।

हानियों के बाद सावधानीपूर्वक समीक्षा के बाद यह निर्धारित किया गया कि हैकर ने एक बहु-चरणीय दृष्टिकोण अपनाया, जो पहले सुरक्षा फर्म Cloudflare को हैक करने से शुरू हुआ। इस हैक ने उन्हें लेनदेन में अनुमतियों को जोड़ने के लिए आवश्यक जानकारी तक पहुंच प्रदान की। आज, वेबसाइट सभी शेष वॉल्ट्स को बंद करने की सूची देती है।

10. Horizon Bridge – $100M

Horizon Bridge हैक इस सूची के कई अन्य हैक्स की तुलना में काफी हाल ही में हुआ। जून 2022 में, इस क्रॉस-चेन ब्रिज से $100M चोरी हो गया। ब्रिज के ऑपरेटर, Harmony, को हमले को रोकने और आगे के नुकसान को रोकने के लिए अस्थायी रूप से संचालन बंद करना पड़ा।

सावधानीपूर्वक समीक्षा से पता चला कि Harmony के मल्टी-सिग वॉलेट को चार हस्ताक्षरों के लिए सेट किया गया था। हालांकि, फंड ट्रांसफर करने के लिए केवल दो हस्ताक्षर आवश्यक थे। दुर्भाग्यवश, इन चिंताओं को हमले से पहले नहीं उठाया गया था। अंत में, ये मुद्दे ठोस सलाह साबित हुए क्योंकि नेटवर्क खुद को नौ-अंकीय नुकसान के दूसरे पक्ष में पाता है।

Growing Pains are Part of Life

ऐसा कोई ब्रह्मांड नहीं है जहाँ नई तकनीकें नवाचार और विस्तार कर सकें बिना धोखेबाज़ों और हैकर्स के उन अवसरों का फायदा उठाने के जोखिम के। सौभाग्य से, प्रत्येक हैक के पीछे एक सकारात्मक पहलू यह है कि यह एक नई रणनीति उजागर करता है जिसे अन्य प्लेटफ़ॉर्म पर रोका जा सकता है। इसके साथ ही, दुर्भावनापूर्ण हैकर्स, दुर्भाग्यवश, क्रिप्टो समुदाय का हिस्सा हैं – चाहे लोग इसे पसंद करें या न करें।

डेविड हैमिल्टन एक पूर्णकालिक पत्रकार और एक लंबे समय से बिटकॉइनिस्ट हैं। वह ब्लॉकचेन पर लेख लिखने में माहिर हैं। उनके लेख कई बिटकॉइन प्रकाशनों में प्रकाशित हुए हैं, जिनमें Bitcoinlightning.com शामिल है।