एविसी, सोलाना परितंत्र के भीतर संचालित एक नवीन पीढ़ी का बैंकिंग प्लेटफॉर्म, एक गंभीर सुरक्षा घटना का सामना कर रहा है। ऑन-चेन डेटा के अनुसार, हमलावर ने केवल $190 की प्रारंभिक पूंजी का उपयोग करके उपयोगकर्ता खातों से लगभग $670,000 के मूल्य के संपत्ति को चुरा लिया। इस घटना के बाद, AVICI टोकन की कीमत 45% से अधिक गिर गई।
प्रारंभिक रिपोर्ट्स के अनुसार, SolanaFloor के अनुसार, अविसी उपयोगकर्ताओं के खातों से अनधिकृत रूप से $600,000 से अधिक की राशि निकाली गई। अविसी ने पहले कहा था कि प्लेटफॉर्म से बैंक कार्ड शेष निकाले जाने के संबंध में एक असामान्यता का पता चला है और यह अपने साझेदारों के साथ मामले की जांच कर रहा है। प्लेटफॉर्म ने बाद में पुष्टि की कि घटना एक सुरक्षा लंघन से उत्पन्न हुई।
ऑन-चेन विश्लेषण से पता चला कि हमला एक अपेक्षाकृत कम लागत पर शुरू किया गया था। हमले में उपयोग किया गया वॉलेट आज 5:40 बजे बनाया गया था और ईथेरियम नेटवर्क से सोलाना पर ब्रिज किए गए लगभग $190 के USDC से फंड किया गया था। माना जाता है कि यह रकम मुख्य रूप से लेनदेन शुल्क को कवर करने के लिए उपयोग की गई थी।
हमला लगभग 16:49 UTC के आसपास शुरू हुआ और हजारों लेनदेन के लिए जारी रहा। एक जांच में पता चला कि हमलावर का वॉलेट 8,857 से अधिक लेनदेन प्रोसेस करता रहा।
आक्रमणकारी ने 1,100 खातों पर नियंत्रण प्राप्त कर लिया
तकनीकी विश्लेषण के अनुसार, हमला अवीशी के स्मार्ट कॉन्ट्रैक्ट में अधिकार दोष से उत्पन्न हुआ। आरोपित हमलावर ने एक विशिष्ट साइनेचर पैकेट भेजकर AddCollateralAdmin फ़ंक्शन को कॉल किया, जिससे वह उपयोगकर्ताओं के संपार्श्विक खातों में प्रशासक के रूप में पहचाना गया।
चूंकि दूसरी साइनेचर सत्यापन को गलत तरीके से पहले निर्देश पर रूट किया गया, इसलिए सोलाना नेटवर्क ने हमलावर की अपनी साइनेचर को दूसरी बार मान्य मान लिया। इससे प्रोग्राम को सिस्टम में एक एडमिनिस्ट्रेटर कुंजी जोड़ने की अनुमति मिली, जिसे सामान्य परिस्थितियों में यह स्वीकार नहीं करना चाहिए था।
यह बताया गया कि इस वल्नरेबिलिटी के कारण, हमलावर ने 1,100 से अधिक सुरक्षित खातों पर प्रशासनिक अधिकार प्राप्त किए और फिर इन खातों से धन निकालना शुरू कर दिया।
अध्ययन ने दर्शाया कि जांच की गई लेनदेन में प्रति खाता चोरी हुई रकम का माध्यिका लगभग $24 था, जबकि नमूने में सबसे बड़ी एकल हानि $5,268 थी।
6:19 बजे और 6:34 बजे के बीच, हमलावर के वॉलेट से लगभग $576,000 की शुरुआती बड़ी राशि अन्य पतों पर स्थानांतरित कर दी गई, जिसके बाद नई राशियाँ हमलावर के पते में बहने लगीं। कुल नुकसान का अनुमान बाद में लगभग $670,000 तक पहुँच गया।
प्रारंभिक जांच से पता चला है कि हमला एविसी की प्रोग्राम अपग्रेड कुंजी के दुरुपयोग से नहीं आया था। यह नोट किया गया कि प्रोग्राम को न तो संशोधित किया गया था और न ही नए संस्करण के साथ अपडेट किया गया था, और अपग्रेड कुंजी का उपयोग मार्च 2025 के बाद से नहीं किया गया था।
इसलिए, यह माना जाता है कि घटना स्मार्ट कॉन्ट्रैक्ट में अधिकार प्राप्ति त्रुटि से सीधे उत्पन्न हुई, बजाय चोरी हुए डिप्लॉय या अपग्रेड कुंजी के।
दूसरी ओर, सोशल मीडिया पर दावे सामने आए हैं कि हमले में एविसी की केंद्रीय खजाने को खाली किया गया था। हालाँकि, ऑन-चेन डेटा इस दावे का समर्थन नहीं करता। वर्तमान खोजों के अनुसार, धन एकल खजाना खाते से नहीं, बल्कि व्यक्तिगत उपयोगकर्ताओं के खातों से निकाला गया था।
सुरक्षा घटना के बाद, एविसी टोकन पर बिक्री का दबाव तेज हो गया, और इसकी कीमत जल्दी ही 45% से अधिक गिर गई।

*यह निवेश सलाह नहीं है।
पढ़ना जारी रखें: ब्रेकिंग: एक अल्टकॉइन को हैक किया गया है; नुकसान भारी है



