हमले का तरीका: नकली टोकन के रूप में लीवर
सुरक्षा फर्म पे्कशील्ड ने अपनी विश्लेषण रिपोर्ट पेश की है, जो किसी थ्रिलर फिल्म की तरह लगती है – जिसमें आमतौर पर सुखद अंत नहीं होता। सब कुछ माया के थोरचेन ब्रिज मैकेनिज़्म में एक कमजोरी के साथ शुरू हुआ। हैकर ने केवल कुछ कोड लाइनों में हेरफेर नहीं किया; उसने सिस्टम को इतना धोखा दिया कि उसने उसे वास्तविक संपत्ति तक पहुंचा दी – और वह भी नकली टोकनों के साथ जो वास्तव में मौजूद नहीं होने चाहिए थे।
कल्पना कीजिए: आप एक बैंक में जाते हैं, एक नकली चेक पेश करते हैं, और बैंक – अलार्म बजाने के बजाय – आपको नकदी दे देता है क्योंकि उसे लगता है कि चेक असली है। लगता है बेतुका? डीआईफाई के ब्रह्मांड में यही हुआ। हैकर ने ब्लॉकचेन को यह विश्वास दिला दिया कि उसके नकली MAYA टोकन वास्तविक पूंजी द्वारा आच्छादित हैं। इन फर्जी टोकनों का उपयोग करके उसने वास्तविक मूल्य निकाल लिया: 1,500 से अधिक बिटकॉइन, 8,000 एथेरियम और कई अन्य टोकन। और यह सब कुछ ही घंटों में।
एक प्रणाली में छह कमजोरियां – और किसी को पता नहीं चला
फॉरेन्सिक जांच ने छह महत्वपूर्ण खामियां उजागर की हैं – और ये इतनी बुनियादी हैं कि सवाल उठता है कि ऐसा कैसे हो सकता है। आइए संक्षेप में देखें कि प्रणाली क्यों विफल हुई:
1. गलत तरलता गणना: माया ने ठीक से जांच नहीं की कि जमा किए गए टोकन वास्तव में सिस्टम में थे या नहीं। यह क्लासिक "आंख मूंदकर" दृष्टिकोण था।
2. ब्रिज हेरफेर: माया और अन्य ब्लॉकचेन के बीच के ब्रिज को धोखा दिया गया। हैकर ने नकली टोकनों को असली बताकर प्रस्तुत किया – और सिस्टम ने इसे स्वीकार कर लिया।
3. नियंत्रणहीन "
मिंट" ऑपरेशन्स: बिना पूछे टोकन बनाए गए कि क्या ऐसा करना अनुमत है।
4. ऑटोपायलट पर Validator: Validatorों ने लेन-देन की पुष्टि की बिना यह जांचे कि इसके पीछे तरलता है। जैसे कोई टीयूवी चेक किए बिना कारों को पास कर दे जिसमें ब्रेक ही नहीं हैं।
5. अल्प लेखा-जोखा: प्रोटोकॉल के वित्तीय विवरण में गड़बड़ी हुई – नकली टोकनों को असली रूप में दर्ज किया गया।
6. आपातकालीन योजना का अभाव: ऐसी कोई व्यवस्था नहीं थी जो शीघ्रता से संपत्ति के बहिर्गमन को रोके। जैसे एक अग्निशामक यंत्र खरीदना जो आग लगने के बाद मिले।
माया टीम ने आरोपों की पुष्टि की है और इसे "गहन और जटिल" सुरक्षा खामियों के रूप में वर्णित किया। अपने आधिकारिक बयान में उन्होंने उपयोगकर्ताओं से माफी मांगी – जो अच्छा है, परंतु तब बहुत देर हो चुकी होती है जब नुकसान पहले ही हो चुका होता है।
नतीजा: विश्वास की हानि और मूल्य में गिरावट
बाजार ने तुरंत प्रतिक्रिया व्यक्त की। MAYA टोकन 24 घंटों में 40% से अधिक गिर गया, और यहां तक कि निकटता से जुड़े THORChain टोकन (RUNE) को भी नुकसान उठाना पड़ा। निवेशकों ने हड़बड़ी में बेचना शुरू कर दिया, और कुछ लिक्विडिटी प्रदाताओं ने अपने फंड वापस ले लिए। माया का मार्केट कैप 60 मिलियन अमेरिकी डॉलर से अधिक घट गया – एक बड़ा झटका उस प्रोजेक्ट के लिए जिसने खुद को पॉलीगॉन ब्रिज या थोरचेन जैसे स्थापित प्लेटफार्मों के विकल्प के रूप में पेश किया था।
परंतु यह सिर्फ पैसे के बारे में नहीं है। इस घटना ने मूलभूत सवाल उठाए हैं: वास्तव में क्रॉस-चेन प्रोटोकॉल कितने सुरक्षित हैं? माया खुद को नवीन और भरोसेमंद के रूप में प्रस्तुत कर रहा था – और अब यह प्रोजेक्ट भारी दबाव में है। उपयोगकर्ता न केवल यह जानना चाहते हैं कि क्या गलत हुआ, बल्कि यह भी कि माया विश्वास कैसे वापस हासिल करेगा।
अब क्या होगा: मरम्मत और विनियमन बहस
माया टीम ने अगले कुछ दिनों में एक विस्तृत "पोस्ट-मॉर्टम" रिपोर्ट प्रकाशित करने की घोषणा की है। इसके अलावा, एक स्वतंत्र फर्म द्वारा नए सुरक्षा ऑडिट किए जाने हैं। साथ ही, एक आंतरिक जांच चल रही है ताकि यह स्पष्ट किया जा सके कि कहीं टीम के भीतर या बाहरी सलाहकारों ने भी इसमें हाथ तो नहीं रखा।
सर्टीक के Sergey Gorbunov जैसे विशेषज्ञ चेतावनी देते हैं कि ऐसे हमले दु
📰 और पढ़ें
→ बिटकॉइन का बुखार: क्यों मौजूदा आपूर्ति की कमी तेज कर रही है बुल्स को?→ क्लुग इन्वेस्टर्स बिटकॉइन की तेजी को आगे बढ़ा रहे हैं – पैंटेरा कैपिटल को और मुनाफे की उम्मीद→ Coldcard नए सुरक्षा नियम लागू करता है, Bitcoin चोरी के बाद