Market समाचार
लगभग $600M चोरी होने के बाद, ‘Uptober’ जल्दी ही ‘Hacktober’ के रूप में जाना गया

2022 को क्रिप्टो हैक्स का वर्ष कहा गया है और अक्टूबर इस वर्ष में सबसे अधिक हैक्स वाला महीना है। क्रिप्टो विश्लेषण फर्म Chainalysis के अनुसार इस साल केवल हैक्स में $3 बिलियन से अधिक की क्रिप्टो खो गई है। केवल अक्टूबर में, अनुमानित $718 मिलियन ग्यारह हैक्स में DeFi प्रोटोकॉल से चोरी हो गया।
भूतकाल में, सबसे प्रमुख क्रिप्टो हैक्स केंद्रीकृत एक्सचेंज (CEX) को लक्षित करते थे। आजकल, हैक्स मुख्यतः DeFi प्लेटफ़ॉर्म और क्रॉस-चेन ब्रिज पर होते हैं। अक्टूबर में तीन क्रॉस-चेन ब्रिज पर हमला हुआ; दर्ज नुकसान लगभग $600 मिलियन था; जबकि हालिया DeFi प्रोटोकॉल हैक्स में अग्रणी है Solana का DeFi प्लेटफ़ॉर्म, Mango Protocol।
Solana, हैक्स का हॉटस्पॉट
हैक्स क्रिप्टो क्षेत्र में नई बात नहीं हैं। Solana पर कुछ बार हमला हुआ है। नवीनतम हमले में, Mango Markets, एक Solana-आधारित DeFi प्रोटोकॉल, ने हैक में $100 मिलियन से अधिक खो दिया। हमलावर ने एक मूल्य ऑरैकल जिसे हैमलावर को प्रोटोकॉल के गवर्नेंस टोकन MNGO की कीमत को हेरफेर करने और कम-कोलेटरल वाले क्रिप्टोकरेंसी ऋण लेने में सक्षम बनाया।
चौबीस घंटे के बाद, हमले के बाद, Mango Protocol पर कुल लॉक किए गए संपत्तियों का मूल्य (TVL) $1.32 बिलियन से घटकर लगभग $985 मिलियन हो गया।
रोचक बात यह है कि, हमलावर ने बाद में Mango समुदाय को एक अल्टिमेटम भेजा। एक प्रस्ताव पोस्ट करते हुए जिसका शीर्षक “Repay bad debt” है, Mango के DAO प्लेटफ़ॉर्म पर, हमलावर ने मांग की कि Mango ट्रेजरी अपने $70 मिलियन USDC में उपलब्ध धन का उपयोग करके बुरे ऋण को चुकाए। बुरे ऋण। हैकर ने फिर वादा किया कि यदि प्रस्ताव की शर्तें पूरी हुईं तो चोरी किए गए MNGO और SOL टोकन निर्दिष्ट वॉलेट्स को भेजेगा। प्रस्ताव बाद में अस्वीकृत और खारिज कर दिया गया।
Solana के अक्टूबर हैक से पहले, अगस्त में एक मल्टी-मिलियन डॉलर के हैक में हजारों Solana वॉलेट्स खाली कर दिए गए थे। एक हमलावर ने Solana नेटवर्क पर लगभग 8,000 Phantom हॉट वॉलेट्स से फंड निकाले। इस हमले को वॉलेट में खातों को आयात करने से जुड़ी जटिलताओं से जोड़ा गया था।
Binance भी नहीं बचा
सबसे बड़े CEX और सबसे सक्रिय इकोसिस्टम में से एक, Binance के ऑपरेटर, Binance चेन हैक के शिकार हुए। इस शोषण में, हमलावर ने BNB Token Hub Bridge को धोखा देकर 2 मिलियन BNB टोकन हमलावर के वॉलेट में भेजे। हमले का कुल आकार $500 मिलियन से अधिक था। हमले के कुछ क्षण बाद, Binance ने अपने सभी चौवालीस वैलिडेटरों को अस्थायी रूप से नेटवर्क को निलंबित करने के लिए कहा। Binance चेन को रोकने से Binance चेन नेटवर्क में केंद्रीकरण के बारे में चिंताएँ उत्पन्न हुईं।
हैक्स विभिन्न रूपों और रणनीतियों में होते हैं जो बदनाम हैकर्स अपनाते हैं। कुछ हैक्स का कारण सामाजिक इंजीनियरिंग उपयोगकर्ताओं पर हमले होते हैं, जहाँ उपयोगकर्ता ‘स्वेच्छा से’ सामाजिक इंजीनियरिंग चाल में फँस कर गोपनीय जानकारी प्रकट कर देता है; अन्य बहुत परिष्कृत होते हैं और बहुत योजना और प्रयास की आवश्यकता होती है।
क्रिप्टो हैक्स की खतरे को कैसे कम करें
हैक्स प्रोजेक्ट टीम और अंतिम उपयोगकर्ताओं दोनों के लिए एक अप्रिय अनुभव होते हैं। हैकर्स हमेशा अपने “टूल्स” को तेज़ करते रहते हैं, नई कमजोरियों की तलाश में।
क्रिप्टो हैक घटनाओं को कम करने के तरीकों में से एक है विस्तृत कोड ऑडिटिंग। जब कोड, मुख्यतः स्मार्ट कॉन्ट्रैक्ट कोड, विस्तृत सुरक्षा ऑडिट से गुजरते हैं, तो प्रोजेक्ट के डेवलपर्स जल्दी ही एक कमजोरी पकड़ सकते हैं और उसे शोषण बनने से पहले ही निपटा सकते हैं। क्रिप्टो उत्पादों के उपयोगकर्ताओं को बुनियादी और उन्नत क्रिप्टो सुरक्षा पाठ्यक्रम दोनों प्रदान किए जाने चाहिए। जब उपयोगकर्ता सीखते और जानते हैं कि सामाजिक इंजीनियरिंग चाल को कैसे पहचानें, तो क्रिप्टो स्पेस में कुछ प्रकार के हैक्स के पीड़ित कम होंगे।
APIs और ब्लॉकचेन ऑरेकल द्वारा उत्पन्न हैक्स को रोकने के लिए, पूरी तरह से विकेंद्रीकृत ब्लॉकचेन इन्फ्रास्ट्रक्चर का उदय कुछ हैकिंग खतरों को कम करने में मदद करेगा। कुछ प्रमुख हैक्स बाहरी डेटा के APIs से समझौता होने के कारण हुए हैं — FTX के उपयोगकर्ताओं ने हाल ही में इस प्रकार के हमले का सामना किया। Mango markets हैक एक कीमत ऑरेकल, में एक खामियों के कारण हुआ, जिसे हमलावर ने पाया। पूरी तरह से विकेंद्रीकृत Web3 इन्फ्रास्ट्रक्चर के साथ, dApps को प्रदान किया गया डेटा सीधे ऑन-चेन होगा, और हैक्स के प्रति संवेदनशील नहीं रहेगा।












