एक $1.1M क्रिप्टो कार्ड हैक के कारण नियोबैंक टोकन 49% गिर गया

iconCoinDesk
साझा करें
AI summary iconसारांश
एक $1.1M क्रिप्टो हैक ने एक अपडेट नहीं किए गए Rain कार्ड कॉन्ट्रैक्ट का दुरुपयोग किया, जिससे Solana-आधारित प्रोग्राम्स से धन निकाल लिया गया और Avici के टोकन में 49% की गिरावट आई। इस ब्रीच से 1,685 उपयोगकर्ता प्रभावित हुए, जिनसे $500,800 चुरा लिए गए। Avici ने कहा कि सभी बैलेंस की वापसी की जाएगी। Rain ने इस वल्नरेबिलिटी को पैच कर दिया और कोई अतिरिक्त समस्याएं नहीं बताईं। यह घटना नए टोकन सूचीकरण और स्मार्ट कॉन्ट्रैक्ट सुरक्षा के जोखिमों को उजागर करती है।

एक अपडेट नहीं किए गए Rain कार्ड कॉन्ट्रैक्ट में एक वल्नरेबिलिटी ने कई सोलाना-आधारित प्रोग्राम्स में लगभग $1.1 मिलियन की राशि निकाल ली, जिसमें 1,685 Avici उपयोगकर्ताओं से $500,800 शामिल हैं, जिससे नियोबैंक का AVICI टोकन अधिकतम 49% तक गिर गया।

AVICI — एक सेल्फ-कस्टोडियल नियोबैंक जो उपयोगकर्ताओं को विसा-एकीकृत क्रेडिट कार्ड के माध्यम से अपनी क्रिप्टो का खर्च करने की अनुमति देता है — लिखे जाने के समय लगभग $0.378 तक बहाल होने से पहले $0.43 के 24-घंटे के उच्च से गिरकर $0.217 के रिकॉर्ड निम्न स्तर पर पहुँच गया।

ट्रिया, एक अन्य क्रिप्टो निओबैंक, ने रिपोर्ट किया कि 636 उपयोगकर्ता प्रभावित हुए, जिससे $430,000 से अधिक की हानि हुई। यह वादा किया कि यह उपयोगकर्ताओं को पूरी तरह से चुकौती करेगा, भले ही इसका टोकन एक बिंदु पर 10% से अधिक गिर गया।

अविसी ने कहा कि हमला केवल उन सोलाना कॉन्ट्रैक्ट तक सीमित था जिनमें ग्राहकों द्वारा अपने कार्ड्स को टॉप-अप करने के बाद धन जमा किया गया था। सोलाना और ईथेरियम-अनुकूल नेटवर्क पर उनके स्व-नियंत्रित वॉलेट प्रभावित नहीं हुए, और कंपनी ने कहा कि प्रत्येक प्रभावित कार्ड का शेष राशि वापस कर दी जाएगी।

रेन ने कहा कि इसका निगरानी पहचान गई कि अवीशी और कुछ अन्य कार्यक्रमों द्वारा उपयोग किए जा रहे पुराने कॉन्ट्रैक्ट संस्करण में दुर्बलता है। इसने उस संस्करण को चला रहे हर कार्यक्रम को अपग्रेड कर दिया और कोई अनधिकृत गतिविधि नहीं देखी।

अविसी की शर्तें पहचानती हैं थर्ड नेशनल को कार्ड जारीकर्ता के रूप में, जबकि रेन, एक विसा मूल सदस्य, अंतर्निहित स्टेबलकॉइन कार्ड बुनियादी ढांचा प्रदान करता है।

लेनदेन के डेटा से पता चलता है कि हमलावर ने बार-बार एक साइन किया हुआ अधिकार प्रस्तुत किया, व्यक्तिगत कार्ड-सुरक्षित खातों में खुद को प्रशासक के रूप में जोड़ा, और उनके शेष राशि निकाल ली। चोरी हुए स्टेबलकॉइन को सोलाना (SOL) में बदल दिया गया, ईथेरियम के लिए ब्रिज किया गया, और अंततः क्रिप्टो मिक्सर Tornado Cash के माध्यम से भेज दिया गया।

ऑनचेन पर ट्रेस किए गए लगभग $1.1 मिलियन और एविसी के द्वारा रिपोर्ट किए गए नुकसान के बीच का अंतर यह दर्शाता है कि अन्य रेन-संचालित प्रोग्राम्स भी प्रभावित हुए।

न तो कंपनी ने उन कार्यक्रमों की पहचान की है और न ही प्रत्येक द्वारा खोई गई कुल रकम का खुलासा किया है।

घटना कुछ स्वयं-नियंत्रित क्रिप्टो कार्ड्स के पीछे के कस्डी हैंडऑफ को उजागर करती है। उपयोगकर्ताओं ने एवीसीी वॉलेट में रखे गए पैसों को नियंत्रित किया, लेकिन खर्च के लिए लोड किए गए धन एक तीसरे पक्ष के कॉन्ट्रैक्ट में स्थानांतरित हो गए।

यह अंतर अधिक महत्वपूर्ण होता जा रहा है, क्योंकि जुलाई में ट्रैक किए गए क्रिप्टो-कार्ड खर्च में तीन गुना से अधिक की वृद्धि हुई और $1.04 बिलियन हो गया, जिसमें स्टेबलकॉइन ने 10 मिलियन से अधिक लेनदेन का 70% फंड किया।

अवीची ने कहा कि उसने फेडरल ब्यूरो ऑफ इन्वेस्टिगेशन के इंटरनेट क्राइम कम्प्लेंट सेंटर के साथ एक रिपोर्ट दायर की है। यह नहीं बताया गया है कि रिफंड कब आएंगे या उनका वित्तपोषण कैसे होगा।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।