स्टेक डीएओ को आर्बिट्रम हमले का सामना करना पड़ा, 54.4 अरब vsdCRV अवैध रूप से जारी किए गए

icon币界网
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
स्टेक डीएओ ने एक हमलावर द्वारा एक संक्रमित निजी कुंजी का दुरुपयोग करके vsdCRV की LayerZero v2 कॉन्फ़िगरेशन को हेरफेर करने के बाद Arbitrum पर सुरक्षा लंघन की घोषणा की। इससे लगभग 54.4 अरब vsdCRV का अवैध मिंटिंग हुआ। हमलावर ने पहले ही इन टोकन में से कुछ को 43.78 ETH में बदल दिया है और धन को ईथेरियम पर स्थानांतरित कर दिया है। स्टेक डीएओ ऑन-चेन समाचार की जांच कर रहा है और उपयोगकर्ताओं को अतिरिक्त नुकसान से बचने के लिए अनुमतियाँ रद्द करने की अपील कर रहा है।
CoinDesk ने रिपोर्ट किया:

Stake DAO पर Arbitrum पर सुरक्षा घटना हुई, जिसमें हमलावर ने प्रोटोकॉल डिप्लॉयर की निजी कुंजी प्राप्त कर ली और vsdCRV की LayerZero v2 पियर कॉन्फ़िगरेशन को बदल दिया, जिसके बाद झूठी क्रॉस-चेन संदेश भेजकर विशाल पैमाने पर असामान्य मिंटिंग की गई।

Attack path targets private keys and cross-chain configuration

प्रकटीकरण के अनुसार, समस्या vsdCRV के क्रॉस-चेन संचार सेटअप में थी। हमलावर ने LayerZero v2 के पीयर एड्रेस को नियंत्रित लक्ष्य में बदल दिया, और एक दुर्भावनापूर्ण क्रॉस-चेन संदेश बनाया, जिससे कॉन्ट्रैक्ट ने अतिरिक्त प्रतिबंधों के बिना अपनी वॉलेट में लगभग 5.44 ट्रिलियन vsdCRV मिंट कर दिए।

इस प्रकार के हमले को खुले बाजार में खरीदकर नहीं, बल्कि सीधे प्रोटोकॉल के अधिकारों और क्रॉस-चेन संदेश सत्यापन चरणों का दुरुपयोग करके किया जाता है, जिससे मूल रूप से मौजूद नहीं होने वाली बड़ी मात्रा में टोकन की आपूर्ति उत्पन्न होती है।

कुछ टोकन को एथेरियम पर एक्सचेंज कर दिया गया है और स्थानांतरित कर दिया गया है

ब्लॉकएड नामक ब्लॉकचेन सुरक्षा कंपनी के अनुसार, हमलावरों ने कुछ टोकन बेचकर लगभग 43.78 ETH प्राप्त किए हैं और धनराशि को ईथरियम मेननेट पर ब्रिज कर दिया है। इसका अर्थ है कि संबंधित संपत्तियाँ पहले से ही क्रॉस-चेन स्थानांतरण पर शुरू हो चुकी हैं, जिससे आगे की ट्रैकिंग और जमा करने की कठिनाई बढ़ सकती है।

  • हमला Arbitrum नेटवर्क पर हुआ
  • स्टेक डीएओ के वीएसडीसीआरवी टोकन से संबंधित
  • लगभग 43.78 ETH में कुछ राशि स्थानांतरित कर दी गई है

टीम जांच में, उपयोगकर्ताओं को अधिकार रद्द करने की याददाश्त दी गई।

DAO टीम अभी भी घटना की जांच कर रही है, जिसमें संभावित रूप से निजी कुंजी कैसे लीक हुई, कॉन्फ़िगरेशन बदलाव कब हुआ, और क्या अन्य कॉन्ट्रैक्ट या संपत्तियाँ प्रभावित हुईं, शामिल हैं।

जांच के दौरान, उपयोगकर्ताओं को भविष्य के जोखिम को कम करने के लिए संबंधित अधिकारों को जल्द से जल्द रद्द करने की सलाह दी गई है। DeFi प्रोटोकॉल के लिए, एक बार अधिकार या क्रॉस-चेन कॉन्फ़िगरेशन पर नियंत्रण प्राप्त हो जाने पर, प्रभाव अक्सर एकल स्मार्ट कॉन्ट्रैक्ट से तुरंत धन हस्तांतरण और तरलता स्तर तक फैल जाता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।