मोनैड चेन पर इको प्रोटोकॉल सुरक्षा घटना में अनधिकृत eBTC मिंटिंग शामिल है

icon币界网
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
एको प्रोटोकॉल को मोनैड चेन पर सुरक्षा लंघन के कारण ऑन-चेन समाचार का सामना करना पड़ा, जिससे 1,000 eBTC का अनधिकृत मिंटिंग हुआ। हमलावरों ने 45 eBTC को जमानत के रूप में उपयोग करके 11.29 WBTC उधार लिया, जिसे बाद में ईथेरियम और टॉर्नेडो कैश के माध्यम से 384 ETH में बदल दिया गया। टीम ने पुष्टि की कि एक संक्रमित प्रबंधन कुंजी कारण थी, लेकिन अब उन्होंने नियंत्रण पुनः प्राप्त कर लिया है, 955 eBTC को नष्ट कर दिया है, और क्रॉस-चेन कार्यों को रोक दिया है। कुंजी प्रबंधन और अवसंरचना जोखिम से संबंधित कमजोरियों को सुधारने के लिए एक प्रोटोकॉल अपडेट चल रहा है।
CoinDesk ने रिपोर्ट दिया:

बिटकॉइन लिक्विडिटी प्रोटोकॉल इको प्रोटोकॉल का मोनैड चेन पर डिप्लॉयमेंट सुरक्षा घटना का शिकार हुआ। हमलावर ने पहले 1000 eBTC का अनधिकृत मिंटिंग किया, फिर उनमें से कुछ को प्रतिभूति के रूप में इस्तेमाल करके संपत्ति उधार ली और क्रॉस-चेन ट्रांसफर किया। प्रोजेक्ट टीम ने बताया कि वर्तमान जांच के अनुसार, वास्तविक प्रभावित राशि लगभग 816,000 डॉलर है।

आक्रमण का मार्ग मिंटिंग और क्रॉस-चेन को शामिल करता है

लॉन-चेन सुरक्षा संस्था PeckShield ने शोधकर्ताओं की जानकारी का हवाला देते हुए कहा कि हमलावर ने लगभग 7670 डॉलर के eBTC का निर्माण किया और उनमें से 45 eBTC Curvance में जमा किए। इसके बाद, हमलावर ने लगभग 11.29 WBTC उधार लिए, जिन्हें ईथरियम पर स्थानांतरित करके ETH में बदल दिया गया, और अंततः 384 ETH को Tornado Cash में स्थानांतरित कर दिया गया।

इको प्रोटोकॉल ने बाद में सोशल मीडिया पर पुष्टि की कि समस्या मॉनैड के डिप्लॉयमेंट को प्रभावित करने वाले प्रबंधन कुंजी के दुरुपयोग से उत्पन्न हुई। टीम ने कहा कि मॉनैड नेटवर्क स्वयं प्रभावित नहीं हुआ है और यह सामान्य रूप से चल रहा है।

प्रोजेक्ट टीम ने कहा है कि प्रबंधन अधिकार प्राप्त कर लिए गए हैं।

इको प्रोटोकॉल ने बताया कि टीम ने प्रबंधन कुंजी का नियंत्रण पुनः प्राप्त कर लिया है और हमलावर के पास शेष 955 eBTC को नष्ट कर दिया है। प्रोजेक्ट टीम ने एक साथ जोर देकर कहा कि इस घटना का प्रभाव अभी तक मोनैड डिप्लॉयमेंट तक सीमित है, और एप्टोस पर हमले के कोई सबूत नहीं मिले हैं।

प्रोजेक्ट टीम ने यह भी स्पष्ट किया है कि Monad पर eBTC और Aptos पर aBTC दो अलग-अलग संपत्तियाँ हैं, और इनके बीच सीधा ब्रिज नहीं है। वर्तमान में Aptos पर जोखिम लगभग 71,000 डॉलर है, जो Echo उधार बाजार और Hyperion लिक्विडिटी पूल में वितरित है, और अभी तक कोई धन क्षति की पुष्टि नहीं हुई है।

क्रॉस-चेन फीचर अस्थायी रूप से बंद कर दिया गया है

आपातकालीन उपाय के रूप में, इको प्रोटोकॉल ने मोनैड डिप्लॉयमेंट के क्रॉस-चेन कार्यक्षमता को निलंबित कर दिया है और प्रभावित कार्रवाइयों को सीमित करने तथा संवेदनशील अधिकारों पर नियंत्रण मजबूत करने के लिए संबंधित कॉन्ट्रैक्ट अपग्रेड पूरा कर लिया है। हालाँकि अप्टॉस पक्ष पर कोई असामान्यता नहीं पाई गई है, टीम ने अप्टॉस ब्रिजिंग कार्यक्षमता को निलंबित कर दिया है और इको अप्टॉस लेंडिंग सेवा को रोक दिया है।

प्रोजेक्ट टीम ने यह भी बताया कि वे अपने EVM ब्रिज डिप्लॉयमेंट को अतिरिक्त क्रॉस-चेन नियंत्रण और संचालन जोखिम में कमी के लिए अपग्रेड कर रहे हैं।

इस घटना ने फिर से DeFi प्रोटोकॉल की ऑफ-चेन बुनियादी ढांचे और केंद्रीकृत कुंजी प्रबंधन पर निर्भरता को उजागर किया है। हाल के समय में, THORChain, TrustedVolumes और KelpDAO ने भी क्रमशः सुरक्षा दुर्घटनाओं का सामना किया है, जिससे DeFi प्रोटोकॉल के ऑपरेशन और अधिकार प्रबंधन के जोखिम पर फिर से ध्यान आया है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।