टेकफ्लो के अनुसार, मल्टीसिग वल्नरेबिलिटी के कारण ड्रिफ्ट प्रोटोकॉल को $200M से अधिक के लिए हैक कर लिया गया।

iconTechFlow
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
ड्रिफ्ट प्रोटोकॉल का $200 मिलियन का एक्सप्लॉइट हुआ, जिसके बाद हमलावरों ने टाइमलॉक के बिना 2/5 मल्टिसिग सेटअप को बायपास कर दिया। इस ब्रीच के कारण अनधिकृत रूप से CVT टोकन मिंट किए गए, ऑरेकल में हेरफेर किया गया और सुरक्षा अक्षम कर दी गई। टेकफ्लो से आए एक सुरक्षा विफलता की रिपोर्ट ने इस दोष को प्रकट किया। स्लोमिस्ट के कोस (युशियान) ने चेतावनी दी कि कमजोर मल्टिसिग सेटअप हमलों को आमंत्रित करते हैं और प्रोजेक्ट्स को चरम परिदृश्यों की परीक्षा करने की सलाह दी। एक प्रोटोकॉल अपडेट इस एक्सप्लॉइट को सुधारने की उम्मीद है।

मैं स्लो फ़ग के संस्थापक कॉस (यू चेन) (@evilcos) के अनुसार, ड्रिफ्ट प्रोटोकॉल की चोरी का मूल कारण यह था कि एक सप्ताह पहले उन्होंने अपनी मल्टी-सिग स्कीम को 2/5 के कॉन्फ़िगरेशन में स्थानांतरित कर दिया, जिसमें कोई टाइमलॉक नहीं था (1 पुराना साइनर + 4 नए साइनर), जिसका दुरुपयोग करके हमलावर ने कुछ घंटों में admin अधिकार हासिल कर लिए, फिर CVT के झूठे मुद्रित सिक्के बनाए, ओरेकल को मैनिपुलेट किया, सुरक्षा तंत्र को अक्षम कर दिया, और अंततः पूल में मौजूद सभी संपत्ति को लूट लिया, जिससे 2 बिलियन डॉलर से अधिक की हानि हुई। कॉस ने सभी DeFi प्रोजेक्ट्स को आह्वान किया है कि वे शीघ्र ही और नियमित रूप से owner/admin की प्राइवेट कीज़ के संकटग्रस्त होने के चरम परिदृश्यों की समीक्षा करें, और चेतावनी और प्रतिक्रिया तंत्र को मजबूत करें; उपयोगकर्ताओं को भी स्पष्ट होना चाहिए कि DeFi प्रोटोकॉल में भागीदारी करते समय, चरम परिस्थितियों (जैसे आंतरिक दुर्व्यवहार) में उनकी पूंजी में कितनी हानि हो सकती है, और बिना सोचे-समझे प्रवेश न करें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।