द्वारा संचालित
Security

डिसेंट्रलाइज्ड मनी मार्केट प्रोटोकॉल $4.3M सोशल इंजीनियरिंग अटैक में खोता है

यह लेख एक वर्ष से अधिक पहले प्रकाशित हुआ था। कुछ जानकारी अब वर्तमान नहीं हो सकती।

टेपिओका DAO, एक सोशल इंजीनियरिंग हमले का शिकार हुआ है, जिसमें अपराधियों ने TAP टोकन वेस्टिंग कॉन्ट्रैक्ट के स्वामित्व को समझौता करने के लिए एक भेद्यता का शोषण किया। इस उल्लंघन के कारण 30 मिलियन वेस्टेड टोकन की बिक्री हुई। एक ब्लॉकचेन सुरक्षा फर्म ने टेपिओका DAO के साथ संदिग्ध गतिविधि का पता लगाया। हमलावर ने लाखों TAP टोकन निकाले, उन्हें एथेरियम में बदला और धन को BNB चैन पर ब्रिज किया।

लेखक
शेयर
डिसेंट्रलाइज्ड मनी मार्केट प्रोटोकॉल $4.3M सोशल इंजीनियरिंग अटैक में खोता है

चोरी की गई धनराशि BNB चैन में स्थानांतरित

टेपिओका DAO, एक विकेंद्रीकृत मनी मार्केट प्रोटोकॉल जो लेयरज़ीरो पर बनाया गया है, ने 18 अक्टूबर को पुष्टि की कि यह एक सोशल इंजीनियरिंग हमले का शिकार हुआ है। इस घटना ने हमलावरों को TAP टोकन वेस्टिंग कॉन्ट्रैक्ट के स्वामित्व को समझौता करने का अनुमति दी, जिससे उन्हें 30 मिलियन वेस्टेड टोकन बेचने का मौका मिला।

ब्लॉकचेन सुरक्षा फर्म Cyvers ने पहले संदिग्ध लेन-देन की सूचना दी जो कुछ घंटे पहले टेपिओका DAO से जुड़ी थीं। Cyvers के अनुसार, हमलावर ने 21 मिलियन से अधिक $TAP टोकन इमरजेंसी रेस्क्यू के माध्यम से निकाले, उन्हें 591 ETH में बदला और फिर धनराशि को BNB चैन पर ब्रिज किया।

Cyvers ने हमलावर की BNB होल्डिंग्स को BSC-USD और USDC में लगभग $4.7 मिलियन पर आंका। हालांकि, टेपिओका DAO ने 591 ETH और 2.8 मिलियन USDC के नुकसान की सूचना दी। X पर एक बयान में, प्रोटोकॉल ने कहा कि यह इस मुद्दे को संबोधित करने के लिए कदम उठा रहा है।

“हमने समन्वय किया है और आवश्यक व्यक्तियों और संस्थाओं के साथ एक युद्ध कक्ष में सक्रिय हैं और जैसे ही स्थिति नियंत्रण में होगी, आगे के कदमों पर संवाद करेंगे,” टेपिओका DAO ने बयान में कहा।

बयान ने उपयोगकर्ताओं को किसी भी टेपिओका कॉन्ट्रैक्ट्स या टोकन के साथ इंटरैक्ट करने से मना किया जब तक कि और जानकारी उपलब्ध नहीं हो जाती।

इस बीच, घटना के कुछ घंटों बाद जारी एक अन्य बयान में, टेपिओका DAO ने उपयोगकर्ताओं को सलाह दी कि वे आधिकारिक घोषणा, पोस्टमॉर्टम और TAP टोकन माइग्रेशन योजना को इस घटना के संबंध में जानकारी के केवल विश्वसनीय स्रोतों के रूप में मानें। बयान ने उपयोगकर्ताओं को किसी भी अन्य दावे को गलत जानकारी के रूप में नजरअंदाज करने की चेतावनी दी।

इस कहानी पर आपके क्या विचार हैं? नीचे दिए गए टिप्पणी अनुभाग में अपनी राय साझा करें।

इस कहानी में टैग