क्रोनोस नेटवर्क $75M टेक्टोनिक दुरुपयोग के बाद रुक गया: टोनिक मूल्य हस्तक्षेप ने एक प्रमुख उधार अनुबंध को खाली कर दिया

सुरक्षा क्रिप्टोकरेंसी में एक बड़ी लगातार चिंता बनी हुई है, जहां लगभग रोजाना नए प्रोजेक्ट्स लॉन्च होते हैं, और डिसेंट्रलाइज्ड फाइनेंस में बंधी कुल मूल्य एक रात में सैकड़ों मिलियन तक बदल सकती है। खासकर, लेंडिंग प्रोटोकॉल आम लक्ष्य बन गए हैं क्योंकि वे उपयोगकर्ता डिपॉज़िट के बड़े पूल को रखते हैं जिनके खिलाफ कर्ज लिया जा सकता है।
26 अगस्त, 2026 को, क्रोनोस ब्लॉकचेन के उपयोगकर्ताओं के लिए यह जोखिम बहुत वास्तविक हो गया जब इसका सबसे बड़ा लेन-देन प्लेटफॉर्म, टेक्टोनिक, लगभग $75 मिलियन के दुरुपयोग से प्रभावित हुआ। वैलिडेटर्स ने तुरंत पूरे नेटवर्क को रोक दिया, जिससे अधिकांश धन श्रृंखला से बाहर जाने से पहले जमा हो गए।
यह लेख सरल भाषा में बिल्कुल यही बताता है कि क्या हुआ। अंत तक, आप समझ जाएंगे कि एक कम व्यापारित टोकन कैसे एक बड़े पैमाने पर निकास का द्वार बना, चेन को क्यों रोका गया, रोलबैक का उपयोगकर्ताओं के लिए क्या मतलब था, और DeFi उधार बाजारों का उपयोग करने वाले हर किसी के लिए इस घटना से क्या व्यापक सबक मिलते हैं।
क्रोनोस पर क्या हुआ: टेक्टोनिक एक्सप्लॉइट की स्पष्ट नजर
क्रोनोस, क्रिप्टो.कॉम द्वारा विकसित एक ब्लॉकचेन है। यह स् समर्थन करता है और एक बढ़ते हुए डीफाई सीन की मेजबानी करता है। उस सीन के केंद्र में टेक्टोनिक स्थित था, जो नेटवर्क का सबसे बड़ा उधार प्रोटोकॉल था। उपयोगकर्ता अपने संपत्ति डिपॉज़िट कर सकते थे और उनके खिलाफ अन्य संपत्ति उधार ले सकते थे, जैसे कि पारंपरिक collateralized loan लेकिन पूरी तरह से ऑन-चेन और परमिशनलेस।
आक्रमण कैसे फैला
ऑन-चेन शोधकर्ता वेलिन ली और सुरक्षा कंपनी पेकशील्ड के अनुसार, एक हमलावर ने Tectonic का अपना गवर्नेंस टोकन, TONIC, लक्ष्य बनाया। हमले से पहले, TONIC की लिक्विडिटी लगभग $1.34 मिलियन और दैनिक ट्रेडिंग मात्रा लगभग $11,000 थी। Tectonic ने TONIC को 20% कॉलैटरल फैक्टर के साथ कॉलैटरल के रूप में स्वीकार किया। इसका मतलब है कि प्रोटोकॉल द्वारा मान्यता प्राप्त प्रत्येक $100 के TONIC मूल्य के समर्थन में लगभग $20 का उधार लिया जा सकता था।
आक्रमणकारी ने लगभग 20 मिनट में TONIC की कीमत लगभग 100 गुना बढ़ा दी। जब अतिरिक्त टोकन जमा किए गए, तो प्रोटोकॉल ने उन्हें उच्च मूल्यवान प्रतिभूति के रूप में माना और आक्रमणकारी को अधिक तरल संपत्तियों, जैसे: के उधार लेने की अनुमति दी
-
USDC
-
USDT
-
व्रैप्ड बिटकॉइन
-
व्रैप्ड ईथेरियम
-
CRO
-
अन्य समर्थित टोकन
कई पतों पर समायोजित कुल प्रभावित रकम का अनुमान $74–75 मिलियन के आसपास था। बाद में आर्काइव-नोड विश्लेषण ने सुझाव दिया कि प्रोटोकॉल से बड़े पैमाने पर निकासी $119 मिलियन के करीब हो सकती थी, जब इसमें संबंधित गतिविधियों और शेष खराब ऋण को शामिल किया जाए।
नियंत्रण और नेटवर्क प्रतिक्रिया
केवल लगभग 6.29 मिलियन डॉलर को ईथेरियम पर सफलतापूर्वक ब्रिज किया गया और वैलिडेटर्स द्वारा कार्रवाई किए जाने से पहले लगभग 2,592 ETH के लिए स्वैप किया गया। शेष राशि Cronos पर ही रह गई। Cronos Network ने सार्वजनिक रूप से घोषणा की कि उन्होंने Tectonic में एक दुरुपयोग की पहचान की है और नेटवर्क को रोक दिया है।
श्रृंखला ब्लॉक उत्पन्न करना बंद हो गई। बाद में, वैलिडेटर्स ने स्टेट को दुरुपयोग से पहले के बिंदु तक वापस कर दिया, जिससे नेटवर्क को पुनः स्थापित किया गया और हमलावर के अधिकांश ऑन-चेन लाभों को उलट दिया गया। Crypto.com ने पुष्टि की कि इसकी ऐप और एक्सचेंज सुरक्षित रहे और उसने कहा कि इसकी सुरक्षा टीम जांच में सहायता कर रही है।
टेक्टोनिक और क्रोनोस डीफाई पर तुरंत प्रभाव
टेक्टोनिक की कुल बंदी गई राशि कुछ ही दिन पहले लगभग $121.7 मिलियन से घटकर बाद में लगभग $3 मिलियन हो गई। इससे उस समय क्रोनोस DeFi की कुल पूंजी का एक बड़ा हिस्सा प्रभावित हुआ। लिक्विडेशन और कॉपीकैट गतिविधियों ने उस समयावधि के दौरान अतिरिक्त दबाव बनाए रखा, जब तक कि दुरुपयोग किए गए मूल्य को लाइव रखा गया।
दुरुपयोग की प्रकृति
यह पारंपरिक अर्थों में कोई स्मार्ट-कॉन्ट्रैक्ट बग नहीं था, जैसे कि पुनरावृत्ति दोष या मूल उधार अनुबंधों में तर्क त्रुटि। यह एक बाजार-हस्तक्षेप आक्रमण था जिसने पतली तरलता और प्रोटोकॉल की प्रतिभूति मूल्यनिर्धारण का दुरुपयोग किया।
2022 के मैंगो मार्केट्स एक्सप्लॉइट और अन्य लेंडिंग मार्केट्स में हाल की घटनाओं में समान तरीके देखे गए। एक अलिक्विड टोकन, एक आक्रामक कॉलैटरल फैक्टर और तेज़ कीमत गतिशीलता के संयोजन ने ऐसा अवसर पैदा किया जिसने इतनी तेज़ी से निकासी को संभव बना दिया।
कैसे मूल्य हस्तक्षेप आक्रमण क्रिप्टोकरेंसी बाजारों और सुरक्षा को प्रभावित करते हैं
इस प्रकार के मूल्य हस्तांतरण के दुरुपयोग DeFi को एक साथ कई तरीकों से प्रभावित करते हैं। पहले, वे लक्षित प्रोटोकॉल से तरलता निकाल देते हैं। जमा करने वाले अचानक अपनी राशियों को जोखिम में या बंद देखते हैं, जबकि नेटवर्क प्रतिक्रिया देता है। दूसरे, वे व्यापक परितंत्र में विश्वास को कमजोर करते हैं। जब एक प्रसिद्ध श्रृंखला पर एक प्रमुख उधार बाजार को कुछ ही मिनटों में खाली कर दिया जाता है, तो अन्य प्लेटफॉर्म पर उपयोगकर्ता अपने स्वयं के सुरक्षा कारकों और ऑरेकल डिज़ाइन के बारे में उन्हीं प्रश्नों को उठाने लगते हैं।
तुरंत बाजार और नेटवर्क प्रभाव
इस मामले में प्रभाव तुरंत और मापने योग्य था। टेक्टोनिक के TVL का पतन ने Cronos DeFi गतिविधि का एक बड़ा हिस्सा हटा दिया। CRO की कीमत में अल्पकालिक दबाव दिखाई दिया, और TONIC ने स्वयं अधिकांश कृत्रिम स्पाइक वापस कर दिया। पूरे चेन को रोकने और बाद में स्टेट को रोलबैक करने का निर्णय Cronos पर अभी भी मौजूद अधिकांश धनराशि की सुरक्षा करने में सहायता किया, लेकिन इसने लगभग दो घंटे की कानूनी लेन-देन को भी मिटा दिया। उन उपयोगकर्ताओं जिन्होंने उस समयावधि के दौरान सामान्य ट्रांसफ़र करें या ट्रेड किया, उनकी उस क्रिया को पलट दिया गया। ब्लॉकचेन समुदाय में यह समझौता दुर्लभ और विवादास्पद है क्योंकि इसमें कठोर अपरिवर्तनीयता के स्थान पर पुनर्प्राप्ति को प्राथमिकता दी जाती है।
रोकने से ही अनिश्चितता की दूसरी लहर पैदा हो गई। ऑर्डर बुक और लिक्विडिटी पूल पर नज़र रखने वाले ट्रेडर्स ने वास्तविक समय में गतिविधि के ठहर जाने को देखा। उन लिक्विडिटी प्रोवाइडर्स, जिनके पास इस अवधि के दौरान पोज़ीशन खुले थे, उन्हें बाद में लेन-देन के रद्द होने पर अप्रत्याशित जोखिम का सामना करना पड़ा। यहाँ तक कि टेक्टोनिक से कोई संबंध नहीं रखने वाले उपयोगकर्ताओं को भी विघ्न महसूस हुआ, क्योंकि बेसिक चेन ऑपरेशन, टोकन ट्रांसफ़र, स्वैप्स, और कॉन्ट्रैक्ट इंटरैक्शन्स को वैलिडेटर्स द्वारा सेवा पुनः स्थापित होने तक रोक दिया गया। ऐसी नेटवर्क-वाइड प्रतिक्रिया असामान्य है और उपयोगकर्ताओं की सुरक्षा के बीच के तनाव को उजागर करती है, जबकि अधिकांश ब्लॉकचेन प्रतिबद्धता को स्थायी रिकॉर्ड के साथ बनाए रखते हैं।
DeFi में एक बढ़ता हुआ पैटर्न
हमला एक व्यापक 2026 के पैटर्न के अनुरूप भी है। सुरक्षा शोधकर्ताओं के डेटा के अनुसार, उस वर्ष मूल्य हस्तांतरण की घटनाएँ एक नए उच्चतम स्तर पर पहुँच गईं, जिनमें दर्ज की गई दर्जनों घटनाएँ शामिल हैं। संपार्श्विक के रूप में उपयोग किए जाने वाले कम व्यापारित टोकन एक आकर्षक लक्ष्य बन जाते हैं: मूल्य को बदलने की लागत उसके द्वारा खोली गई उधार शक्ति की तुलना में कम होती है। जब प्रोटोकॉल अपने स्वयं के गवर्नेंस टोकन या अन्य कम तरलता वाले संपत्तियों को महत्वपूर्ण संपार्श्विक कारक पर स्वीकार करते हैं, तो जोखिम बढ़ जाता है।
इस प्रकार के हमलों को विशेष रूप से प्रभावी बनाने वाले कई कारक हैं। निम्न दैनिक आयतन का अर्थ है कि अपेक्षाकृत छोटे खरीद आदेश बड़े प्रतिशत बदलाव ला सकते हैं। ऐसे ऑरेकल डिज़ाइन जो हाल के व्यापार मूल्यों या सीमित ऑन-चेन तरलता पर निर्भर करते हैं, वे विकृतियों को लगातार या बढ़ा सकते हैं। जब उधार प्रोटोकॉल के भीतर बढ़ा हुआ मूल्य पहचाना जाता है, तो हमलावर मार्केट सुधरने से पहले इसके खिलाफ उधार ले सकता है। पूरी प्रक्रिया अक्सर केवल कुछ मिनटों में पूरी हो जाती है, जिससे स्वचालित सर्किट ब्रेकर्स या मानव हस्तक्षेप के लिए कम समय बचता है।
ट्रेडर्स और लिक्विडिटी प्रोवाइडर्स के लिए पाठ
व्यापारियों और तरलता प्रदाताओं के लिए, यह घटना एक जीवंत प्रदर्शन थी कि कैसे एक अतरल बाजार को जल्दी से धकेला जा सकता है। एक हमलावर जिसकी अपेक्षाकृत सीमित पूंजी है, अपनी शुरुआती राशि के निचले मिलियन में USDC के साथ-साथ गैस का उपयोग करके सैकड़ों मिलियन में सुरक्षित मूल्य का आभास पैदा कर सकता है। वास्तविक डेप्थ और प्रोटोकॉल-मान्यता प्राप्त मूल्य के बीच यह असंगति मूल कमजोरी है।
यह असंगति केवल सैद्धांतिक नहीं है। जब किसी टोकन की वास्तविक ट्रेडिंग मात्रा प्रतिदिन $11,000 के आसपास होती है, जबकि एक प्रोटोकॉल इसे करोड़ों डॉलर के ऋण समर्थित मानता है, तो यह अंतर एक आमंत्रण बन जाता है। जो लिक्विडिटी प्रदाता इन पतले पूल्स को आपूर्ति करते हैं, उनका जोखिम बढ़ जाता है क्योंकि उनकी पूंजी का उपयोग मूल्य परिवर्तन के लिए वाहन के रूप में किया जा सकता है। जो व्यापारी स्वयं टोकन रखते हैं, वे अचानक, कृत्रिम वृद्धि देख सकते हैं, जिसके बाद हमला समाप्त होने या श्रृंखला द्वारा हस्तक्षेप करने पर तीव्र पलटफेस होता है। दोनों समूहों के लिए प्रत्येक सूचीबद्ध संपत्ति को समान रूप से सुरक्षित मानने के बजाय, प्रतिभूति पैरामीटर्स और लिक्विडिटी मेट्रिक्स का निरीक्षण करना लाभदायक है।
सामान्य सुरक्षा प्रभाव सरल है। प्रत्येक प्रोटोकॉल जो कम तरलता वाले टोकन को एक महत्वपूर्ण सुरक्षा कारक पर सूचीबद्ध करता है, वह वास्तव में एक संभावित हमले की सतह प्रकाशित कर रहा है। उस सतह की जांच की लागत कम बनी रहती है, जबकि संभावित लाभ अभी भी उच्च है। जब तक यह असंतुलन मौजूद रहेगा, मूल्य हस्तांतरण हमले विभिन्न श्रृंखलाओं और विभिन्न उधार बाजारों में जारी रहेंगे।
क्यों ये घटनाएँ वर्तमान बाजार डिज़ाइन में शक्तियों को अभी भी उजागर करती हैं
एक क्षतिकारक दुरुपयोग के दौरान भी, कुछ डिजाइन विकल्पों ने क्षति को सीमित किया। क्रोनोस का अपेक्षाकृत छोटा वैलिडेटर सेट (लगभग 100 तक सीमित) ने त्वरित समन्वय को संभव बनाया। नेटवर्क को पता लगने के कुछ ही मिनटों के भीतर रोका जा सका और बाद में दुरुपयोग से पहले की स्थिति में पुनः स्थापित किया जा सका। अधिकांश निकाले गए संपत्तियाँ कभी श्रृंखला से बाहर नहीं गईं। केवल ईथेरियम के लिए पहले ही ब्रिज किए गए हिस्से ही रोलबैक से बाहर रहे।
वैलिडेटर समन्वय के माध्यम से त्वरित प्रतिक्रिया
यह पॉज और रिवर्स करने की क्षमता हर ब्लॉकचेन पर उपलब्ध नहीं है। बड़े, अधिक डिसेंट्रलाइज्ड नेटवर्क अक्सर इतनी जल्दी रोक को समन्वयित नहीं कर सकते। इस दृष्टिकोण से, प्रतिक्रिया स्वयं कहानी का हिस्सा बन गई: एक व्यावहारिक आपातकालीन उपाय जिसने नेटवर्क के नियंत्रण में अभी भी मौजूद उपयोगकर्ता फंड्स की सुरक्षा की।
एक छोटा वैलिडेटर सेट आपातकालीन स्थितियों के दौरान एक व्यावहारिक लाभ प्रदान करता है। जब सहमति लगभग 100 प्रतिभागियों के बीच प्राप्त की जा सकती है, तो हजारों के बजाय निर्णय एक छोटे समय अंतराल में चर्चा से कार्रवाई में बदल जाते हैं। इस मामले में, इस गति का अर्थ था कि हमलावर के अधिकांश होल्डिंग्स क्रोनोस पर इतनी देर तक रहे कि रोलबैक के माध्यम से उन्हें उलटा दिया जा सका। ईथेरियम पर पुल के माध्यम से पहले ही पार कर चुकी धनराशि उस रिकवरी के बाहर रह गई, लेकिन बड़ा हिस्सा पुनः प्राप्त करने योग्य रहा क्योंकि अधिक पूंजी बाहर निकलने से पहले चेन ने ब्लॉक्स का उत्पादन बंद कर दिया।
ओरेकल और सुरक्षा पैरामीटर पर ध्यान दें
घटना ने ऑरेकल डिज़ाइन और प्रतिभूति पैरामीटर पर अधिक ध्यान आकर्षित किया। बाहरी कीमत फीड या ऑन-चेन तरलता पर निम्न मात्रा वाले टोकन के मूल्यांकन के लिए निर्भर प्रोटोकॉल स्पष्ट रूप से जोखिम का सामना करते हैं। इस तरह की घटनाओं के बाद, टीमें अक्सर प्रतिभूति कारकों को सख्त कर देती हैं, कुछ संपत्तियों को हटा देती हैं या अल्पकालिक पंप के प्रति प्रतिरोधी अधिक मजबूत मूल्य निर्धारण विधियों पर स्थानांतरित हो जाती हैं। ऐसे पैरामीटर बदलावों पर ध्यान देने वाले उपयोगकर्ता अपने स्वयं के जोखिम को कम करने का एक व्यावहारिक तरीका प्राप्त करते हैं।
ऐसी घटना के बाद आमतौर पर कई समायोजन होते हैं। कम व्यापारित टोकन के लिए सुरक्षा कारक कम कर दिए जाते हैं या शून्य पर सेट कर दिए जाते हैं। ओरेकल स्रोतों की समीक्षा की जाती है ताकि एकल कम तरलता वाले पूल पर निर्भरता कम हो। कुछ प्रोटोकॉल समय-भारित औसत मूल्य या सर्किट ब्रेकर्स पेश करते हैं जो बोरोइंग को रोक देते हैं जब किसी छोटे समय अवधि में मूल्य में निर्धारित सीमा से अधिक उछाल होता है। ये बदलाव जोखिम को समाप्त नहीं करते, लेकिन उसी हमले के पैटर्न की लागत और जटिलता बढ़ाते हैं। सजग उपयोगकर्ता सार्वजनिक पैरामीटर अपडेट की निगरानी कर सकते हैं और अपनी अपनी निवेश सीमा के अनुसार समायोजन कर सकते हैं।
पारदर्शिता एक अंतर्निहित लाभ के रूप में
ऑन-चेन शोधकर्ताओं और सुरक्षा कंपनियों से पारदर्शिता ने भी एक निर्माणात्मक भूमिका निभाई। पतों, सेतु लेन-देन और शेष ऋण का विस्तृत ट्रैकिंग समुदाय को पैमाने को समझने में मदद किया। यह दृश्यता DeFi की पारदर्शी पारंपरिक वित्तीय प्रणालियों के विपरीत एक अंतर्निहित लाभ है।
दुर्घटना के कुछ घंटों के भीतर, स्वतंत्र विश्लेषकों ने पते की सूचियाँ, लेन-देन हैशेस और अनुमानित कुल राशि प्रकाशित कीं। सुरक्षा कंपनियों ने डेटा की जाँच की और कई वॉलेट्स के बीच विस्तार से विवरण साझा किए। इस खुली सूचना प्रवाह ने व्यापक समुदाय को यह देखने में सक्षम बनाया कि क्या ले लिया गया, क्या ब्लॉकचेन पर शेष है, और क्या पहले ही चला गया है। पारंपरिक वित्त में, ऐसे विवरण अक्सर दिनों या सप्ताहों तक आंतरिक रहते हैं। DeFi में, यही जानकारी ब्लॉकचेन पर सार्वजनिक रूप से प्रकट होती है और शोधकर्ता द्वारा जल्दी ही व्याख्या की जाती है, जिससे प्रतिक्रिया के दौरान ही उपयोगकर्ताओं को स्थिति की स्पष्टता मिलती है।
एक साथ लेने पर, तीव्र रुकावट, बाद का रोलबैक, मूल्य निर्धारण पैरामीटर पर नए से ध्यान केंद्रित करना और हमले का खुला विश्लेषण यह दर्शाता है कि वर्तमान बाजार की कुछ संरचनात्मक विशेषताएँ अभी भी क्षति को सीमित रख सकती हैं, भले ही एक दुरुपयोग सफल हो जाए। डिज़ाइन ने प्रारंभिक निकास को रोकने में असमर्थ रहा, लेकिन इसने क्षति के फैलाव को सीमित किया और ऑन-चेन फंड्स के अधिकांश को पुनः प्राप्त करने को संभव बनाया।
उपयोगकर्ताओं और प्रोटोकॉल के लिए चुनौतियाँ, जोखिम और व्यावहारिक विचार
चुनौतियाँ सीधी हैं। कम तरलता वाले टोकन जब महत्वपूर्ण प्रतिभूति के रूप में स्वीकार किए जाते हैं, तो खतरनाक बने रहते हैं। दैनिक वॉल्यूम कम पाँच अंकों वाले संपत्ति पर 20% कारक आर्थिक वास्तविकता और प्रोटोकॉल लेखांकन के बीच एक बड़ा अंतर पैदा करता है। हमलावर इस अंतर को समझते हैं और इसकी परीक्षा जारी रखेंगे।
चेन-स्तरीय प्रतिक्रियाएँ अपने खुद के व्यापारिक नुकसान पेश करती हैं। स्थिति को वापस ले लेने से धन बचता है, लेकिन कानूनी गतिविधियाँ भी रद्द हो जाती हैं। जो उपयोगकर्ता दुरुपयोग में शामिल नहीं हैं, वे भी अस्थायी जमावट और उलटे लेन-देन का सामना कर सकते हैं। यहाँ तक कि यदि इरादा सुरक्षात्मक हो, तो नेटवर्क की स्थायित्व में विश्वास प्रभावित होता है।
प्रतिदिन के उपयोगकर्ताओं के लिए, व्यावहारिक चरण स्पष्ट हैं। जिस टोकन को आप डिपॉज़िट करते हैं या उधार लेते हैं, उसके सुरक्षा कारक और तरलता की जांच करें। गहरे बाजारों और मजबूत ऑरेकल्स वाले संपत्तियों को प्राथमिकता दें। एकल ऋण बाजार में बड़ी रकम केंद्रित करने के बजाय प्रोटोकॉल और श्रृंखलाओं के बीच विविधता बनाएं। प्रोटोकॉल की अपनी दस्तावेज़ीकरण में चेतावनियों का ध्यान रखें। टेक्टोनिक ने स्वयं कम-तरलता वाली संपत्तियों के जोखिमों को नोट किया था।
प्रोटोकॉल को वृद्धि और सुरक्षा के बीच संतुलन बनाए रखना अधिक कठिन कार्य होता है। डिपॉज़िट को आकर्षित करने का अर्थ अक्सर अधिक टोकन सूचीबद्ध करना और प्रतिस्पर्धी ऋण-से-मूल्य अनुपात प्रदान करना होता है। प्रत्येक अतिरिक्त कम तरलता वाला संपत्ति हमले के क्षेत्र को बढ़ाता है। नियमित पैरामीटर समीक्षा, सर्किट ब्रेकर्स, और घटनाओं के दौरान स्पष्ट संचार सभी मदद करते हैं, लेकिन कोई भी जोखिम को पूरी तरह से समाप्त नहीं करता।
प्रशासन और आपातकालीन शक्तियों के बारे में बड़े प्रश्न भी उठते हैं। कौन तय करता है कि कब एक चेन को रोकना चाहिए? निर्णय प्रक्रिया कितनी पारदर्शी है? यदि रोलबैक के बाद भी शेष खराब ऋण बच जाता है, तो उपयोगकर्ताओं को कैसे क्षतिपूर्ति दी जाए? इन मुद्दों के सरल उत्तर नहीं हैं, फिर भी इस आकार की घटनाओं के बाद ये अनिवार्य हो जाते हैं।
आगे की ओर देखते हुए: टेक्टोनिक घटना से सबक
$75 मिलियन के Tectonic दुरुपयोग और उसके बाद के Cronos रोक एक आधुनिक DeFi जोखिम में स्पष्ट मामला अध्ययन बनाते हैं। एक हमलावर ने पतली तरलता और एक आक्रामक सुरक्षा पैरामीटर का उपयोग करके कृत्रिम मूल्य बनाया, इसके खिलाफ वास्तविक संपत्तियाँ उधार लीं, और पूरे ब्लॉकचेन को आपातकालीन मोड में धकेल दिया। अधिकांश धन को संग्रहीत कर लिया गया क्योंकि वैलिडेटर्स ने जल्दी कार्रवाई की और बाद में पुरानी स्थिति को पुनः स्थापित कर दिया। एक छोटा हिस्सा पुल के माध्यम से भाग गया।
इस एपिसोड से स्पष्ट होता है कि बाजार के हस्तक्षेप का उपयोग अभी भी लेंडिंग प्रोटोकॉल के खिलाफ सबसे प्रभावी हमलों में से एक है। इससे यह भी पता चलता है कि जब वैलिडेटर सेट तेजी से कार्रवाई कर सकता है, तो समन्वित नेटवर्क प्रतिक्रियाएँ अभी भी क्षति को सीमित कर सकती हैं। उपयोगकर्ताओं के लिए, निष्कर्ष व्यावहारिक है: उन संपत्तियों को समझें जिनके साथ आप बातचीत करते हैं, तरलता और प्रतिभूति सेटिंग्स पर नजर रखें, और किसी भी प्रोटोकॉल के साथ अतिरिक्त सावधानी बरतें जो पतली तरलता वाले टोकन स्वीकार करता है।
DeFi इन कठिन सबकों के माध्यम से अभी भी विकसित हो रहा है। बेहतर ऑरेकल डिजाइन, कठोर जोखिम पैरामीटर, और स्पष्ट आपातकालीन प्रक्रियाएँ पहले से ही उद्योग भर में चर्चा के विषय हैं। अगले सफल प्रोटोकॉल वे होंगे जो लिक्विडिटी डेप्थ और मूल्यांकन की समग्रता को एक बाद की चिंता के बजाय प्राथमिक सुरक्षा मुद्दों के रूप में मानते हैं।
सूचित रहें, जिस भी ऋण बाजार का आप उपयोग कर रहे हैं, उसमें निहित धारणाओं को प्रश्नवाचक बनाएं, और याद रखें कि यहां तक कि बड़े, स्थापित श्रृंखलाएं अचानक स्ट्रेस टेस्ट का सामना कर सकती हैं। सबसे अच्छी सुरक्षा अभी भी सावधानीपूर्वक जांच और किसी ऐसे संपत्ति के बारे में स्वाभाविक संदेह है, जिसकी कीमत को अपेक्षाकृत कम पूंजी के साथ बदला जा सकता है।
अक्सर पूछे जाने वाले प्रश्न
क्रोनोस पर टेक्टोनिक एक्सप्लॉइट वास्तव में क्या था?
एक हमलावर ने TONIC, टेक्टोनिक के गवर्नेंस टोकन की कीमत को एक छोटे समय अंतराल में लगभग 100 गुना बढ़ा दिया, टोकन को सुरक्षा के रूप में जमा किया, और लेंडिंग पूल से अन्य संपत्तियाँ उधार लीं। प्रभावित रकम का अनुमान लगभग 75 मिलियन डॉलर रखा गया है।
क्रोनोस ने अपनी पूरी ब्लॉकचेन क्यों रोक दी?
वैलिडेटर्स ने एक्सप्लॉइट का पता लगाने के बाद ब्लॉक उत्पादन बंद कर दिया, इसलिए शेष धनराशि को ऑफ-चेन पर नहीं ले जाया जा सका। इस रोकने से क्षति का आकलन करने और बाद में एक्सप्लॉइट से पहले की स्थिति को पुनः स्थापित करने का समय मिला।
क्रोनोस नेटवर्क से वास्तव में कितना पैसा निकला?
रोके जाने से पहले ईथेरियम में लगभग $6.29 मिलियन की सीमा थी। अनुमानित नुकसान का अधिकांश हिस्सा क्रोनोस पर रहा और बाद में रोलबैक के अधीन था।
क्या यह एक स्मार्ट-कॉन्ट्रैक्ट बग था?
नहीं। मुख्य समस्या एक कम तरलता वाले टोकन की कीमत हस्तक्षेप थी, जो प्रोटोकॉल के सुरक्षा पैरामीटर के साथ मिलकर हुई, उधार अनुबंधों में किसी क्लासिक कोड वल्नरेबिलिटी के बजाय।
क्या क्रिप्टो.कॉम का एक्सचेंज या ऐप हैक हुआ?
क्रिप्टो.कॉम ने बताया कि उसकी ऐप और एक्सचेंज सुरक्षित रही हैं और उसकी सुरक्षा टीम जांच में मदद कर रही है।
टेक्टोनिक की कुल बंद राशि क्या हुई?
हमले के ठीक पहले यह लगभग $121.7 मिलियन से घटकर बाद में लगभग $3 मिलियन हो गया।
क्या उपयोगकर्ता एक चेन रोलबैक के बाद धन प्राप्त कर सकते हैं?
रोलबैक ने क्रोनोस पर बची हुई गतिविधि के लिए श्रृंखला की स्थिति को दुर्घटना से पहले लौटा दिया। पहले से ही किसी अन्य नेटवर्क पर ब्रिज किए गए संपत्ति उस रिकवरी के बाहर हैं। व्यक्तिगत रिकवरी प्रोटोकॉल या नेटवर्क द्वारा अंतिम लेखांकन और कोई अतिरिक्त कार्रवाई पर निर्भर करती है।
क्या मूल्य हस्तक्षेप आक्रमण अधिक सामान्य हो रहे हैं?
सुरक्षा शोधकर्ताओं ने ध्यान दिया कि 2026 में पिछले वर्षों की तुलना में ऐसी घटनाओं की संख्या रिकॉर्ड स्तर पर पहुँच गई, जिससे ऋण प्रोटोकॉल के लिए तरलता और ऑरेकल डिज़ाइन अब पहले से अधिक महत्वपूर्ण हो गए हैं।
🔥 कुकॉइन एक अस्थिर बाजार में एक अधिक स्थिर विकल्प प्रदान करता है
अपवाद: यह लेख केवल सूचनात्मक और शैक्षिक उद्देश्यों के लिए है। यह वित्तीय, निवेश या कानूनी सलाह नहीं है। क्रिप्टोकरेंसी निवेश में उल्लेखनीय जोखिम और उच्च अस्थिरता होती है। किसी भी निवेश निर्णय लेने से पहले हमेशा अपनी खुद की शोध (DYOR) करें और एक योग्य वित्तीय सलाहकार से परामर्श करें। पिछला प्रदर्शन भविष्य के परिणामों का संकेत नहीं है।
डिस्क्लेमर: इस पेज का भाषांतर आपकी सुविधा के लिए AI तकनीक का इस्तेमाल करके किया गया है। सबसे सटीक जानकारी के लिए, मूल अंग्रेजी वर्जन देखें।
