एल्केमिक्स yvVault उपयोगकर्ता ने अनधिकृत कॉन्ट्रैक्ट हमले के बाद $1M खो दिया

iconTechFlow
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
एक उपयोगकर्ता जिसके पास Alchemix Yearn yvVault पोज़ीशन ($yvWETH) थी, एक अनधिकृत कॉन्ट्रैक्ट हमले के बाद लगभग $1 मिलियन का नुकसान झेला। 10 दिन पहले डिप्लॉय किया गया यह कॉन्ट्रैक्ट (0x143a) एक दोष रखता था जिससे अनियंत्रित कॉल्स संभव हो गए। PeckShield ने हमले की व्याख्या की और उपयोगकर्ताओं को अज्ञात कॉन्ट्रैक्ट्स के लिए टोकन अनुमतियाँ रद्द करने की सलाह दी। अल्टकॉइन्स को देखते हुए जो दबाव में हैं, यह घटना वर्तमान फियर एंड ग्रीड सूचकांक परिवेश में जोखिमों को उजागर करती है।

लॉन एनालिस्ट PeckShield (@PeckShieldAlert) के अनुसार, एक उपयोगकर्ता के Alchemix Yearn yvVault पोजीशन (टोकन $yvWETH) पर हमला हुआ है, जिससे लगभग 1 मिलियन डॉलर की हानि हुई है। हमले का कारण यह था कि उपयोगकर्ता ने पहले एक अप्रमाणित कॉन्ट्रैक्ट (कॉन्ट्रैक्ट पता: 0x143a) को अधिकृत किया था, जिसे 10 दिन पहले डिप्लॉय किया गया था। रिवर्स इंजीनियरिंग के विश्लेषण से पता चला कि इस कॉन्ट्रैक्ट में एक दुर्बलता है, जिसका उपयोग करके कोई भी अनियंत्रित कॉल (arbitrary call execution) किया जा सकता है। हमलावर ने इस दुर्बलता का लाभ उठाकर पीड़ित के yvVault पोजीशन को स्थानांतरित कर दिया। वर्तमान में, PeckShield ने इस दुर्बलता की सटीक तर्क प्रकाशित कर दी है। उपयोगकर्ताओं को सुझाव दिया जाता है कि वे अज्ञात या अप्रमाणित कॉन्ट्रैक्ट के लिए अपने टोकन की अनुमति की जांच करें और उन्हें समाप्त कर दें, ताकि संपत्ति का जोखिम कम हो सके।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।