अविसी स्मार्ट कॉन्ट्रैक्ट दुरुपयोग से $670K का नुकसान और 45% टोकन मूल्य में गिरावट

iconBitcoinsistemi
साझा करें
AI summary iconसारांश
अविसी, एक सोलाना-आधारित बैंकिंग प्लेटफॉर्म, एक स् वल्नरेबिलिटीज एक्सप्लॉइट का शिकार हो गया, जिसमें एक हमलावर ने केवल $190 की प्रारंभिक पूंजी का उपयोग करके $670,000 चुरा लिए। इस ब्रीच ने 1,100 सुरक्षित खातों और 8,857 अनधिकृत लेनदेन पर नियंत्रण प्राप्त किया। स् सुरक्षा दोषों के कारण AVICI टोकन की कीमत में 45% की गिरावट आई। यह घटना DeFi प्लेटफॉर्म में स् वल्नरेबिलिटीज प्रबंधन के खराब प्रबंधन के जोखिमों को उजागर करती है।

एविसी, सोलाना परितंत्र के भीतर संचालित एक नवीन पीढ़ी का बैंकिंग प्लेटफॉर्म, एक गंभीर सुरक्षा घटना का सामना कर रहा है। ऑन-चेन डेटा के अनुसार, हमलावर ने केवल $190 की प्रारंभिक पूंजी का उपयोग करके उपयोगकर्ता खातों से लगभग $670,000 के मूल्य के संपत्ति को चुरा लिया। इस घटना के बाद, AVICI टोकन की कीमत 45% से अधिक गिर गई।

प्रारंभिक रिपोर्ट्स के अनुसार, SolanaFloor के अनुसार, अविसी उपयोगकर्ताओं के खातों से अनधिकृत रूप से $600,000 से अधिक की राशि निकाली गई। अविसी ने पहले कहा था कि प्लेटफॉर्म से बैंक कार्ड शेष निकाले जाने के संबंध में एक असामान्यता का पता चला है और यह अपने साझेदारों के साथ मामले की जांच कर रहा है। प्लेटफॉर्म ने बाद में पुष्टि की कि घटना एक सुरक्षा लंघन से उत्पन्न हुई।

ऑन-चेन विश्लेषण से पता चला कि हमला एक अपेक्षाकृत कम लागत पर शुरू किया गया था। हमले में उपयोग किया गया वॉलेट आज 5:40 बजे बनाया गया था और ईथेरियम नेटवर्क से सोलाना पर ब्रिज किए गए लगभग $190 के USDC से फंड किया गया था। माना जाता है कि यह रकम मुख्य रूप से लेनदेन शुल्क को कवर करने के लिए उपयोग की गई थी।

हमला लगभग 16:49 UTC के आसपास शुरू हुआ और हजारों लेनदेन के लिए जारी रहा। एक जांच में पता चला कि हमलावर का वॉलेट 8,857 से अधिक लेनदेन प्रोसेस करता रहा।

आक्रमणकारी ने 1,100 खातों पर नियंत्रण प्राप्त कर लिया

तकनीकी विश्लेषण के अनुसार, हमला अवीशी के स्मार्ट कॉन्ट्रैक्ट में अधिकार दोष से उत्पन्न हुआ। आरोपित हमलावर ने एक विशिष्ट साइनेचर पैकेट भेजकर AddCollateralAdmin फ़ंक्शन को कॉल किया, जिससे वह उपयोगकर्ताओं के संपार्श्विक खातों में प्रशासक के रूप में पहचाना गया।

चूंकि दूसरी साइनेचर सत्यापन को गलत तरीके से पहले निर्देश पर रूट किया गया, इसलिए सोलाना नेटवर्क ने हमलावर की अपनी साइनेचर को दूसरी बार मान्य मान लिया। इससे प्रोग्राम को सिस्टम में एक एडमिनिस्ट्रेटर कुंजी जोड़ने की अनुमति मिली, जिसे सामान्य परिस्थितियों में यह स्वीकार नहीं करना चाहिए था।

यह बताया गया कि इस वल्नरेबिलिटी के कारण, हमलावर ने 1,100 से अधिक सुरक्षित खातों पर प्रशासनिक अधिकार प्राप्त किए और फिर इन खातों से धन निकालना शुरू कर दिया।

अध्ययन ने दर्शाया कि जांच की गई लेनदेन में प्रति खाता चोरी हुई रकम का माध्यिका लगभग $24 था, जबकि नमूने में सबसे बड़ी एकल हानि $5,268 थी।

6:19 बजे और 6:34 बजे के बीच, हमलावर के वॉलेट से लगभग $576,000 की शुरुआती बड़ी राशि अन्य पतों पर स्थानांतरित कर दी गई, जिसके बाद नई राशियाँ हमलावर के पते में बहने लगीं। कुल नुकसान का अनुमान बाद में लगभग $670,000 तक पहुँच गया।

प्रारंभिक जांच से पता चला है कि हमला एविसी की प्रोग्राम अपग्रेड कुंजी के दुरुपयोग से नहीं आया था। यह नोट किया गया कि प्रोग्राम को न तो संशोधित किया गया था और न ही नए संस्करण के साथ अपडेट किया गया था, और अपग्रेड कुंजी का उपयोग मार्च 2025 के बाद से नहीं किया गया था।

इसलिए, यह माना जाता है कि घटना स्मार्ट कॉन्ट्रैक्ट में अधिकार प्राप्ति त्रुटि से सीधे उत्पन्न हुई, बजाय चोरी हुए डिप्लॉय या अपग्रेड कुंजी के।

दूसरी ओर, सोशल मीडिया पर दावे सामने आए हैं कि हमले में एविसी की केंद्रीय खजाने को खाली किया गया था। हालाँकि, ऑन-चेन डेटा इस दावे का समर्थन नहीं करता। वर्तमान खोजों के अनुसार, धन एकल खजाना खाते से नहीं, बल्कि व्यक्तिगत उपयोगकर्ताओं के खातों से निकाला गया था।

सुरक्षा घटना के बाद, एविसी टोकन पर बिक्री का दबाव तेज हो गया, और इसकी कीमत जल्दी ही 45% से अधिक गिर गई।

ग्राफ AVICI के लिए कीमत में गिरावट दर्शाता है।

*यह निवेश सलाह नहीं है।

पढ़ना जारी रखें: ब्रेकिंग: एक अल्टकॉइन को हैक किया गया है; नुकसान भारी है

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।