ब्लॉकचेन सुरक्षा फर्म पेक्सशील्ड का कहना है कि माया प्रोटोकॉल का लगभग 1.7 मिलियन डॉलर के लिए शोषण किया गया, और चोरी हुए फंड का अधिकांश हिस्सा, 1.34 मिलियन डॉलर मूल्य का 20 बीटीसी, एक ही वॉलेट में जस का तस पड़ा है।
पेक्सशील्ड: माया प्रोटोकॉल को $1.7 मिलियन का नुकसान, 20 BTC वॉलेट से जुड़ीं।

मुख्य बातें
- पेक्सशील्ड ने 18 अगस्त को माया प्रोटोकॉल एक्सप्लॉइट को चिह्नित किया, और 20 BTC को एक पते से जोड़ा।
- चोरी हुए फंड की कुल राशि लगभग 1.7 मिलियन डॉलर है, जिसमें से अधिकांश अभी भी ऑनचेन बिना हिल-डुल के पड़ा है।
- माया प्रोटोकॉल ने इस घटना को स्वीकार कर लिया है, लेकिन टीम ने अभी तक एक समग्र सुधारात्मक योजना की रूपरेखा तैयार नहीं की है।
पेकशील्ड ने क्या पाया
पेक्सशील्ड ने कहा कि माया प्रोटोकॉल, एक विकेंद्रीकृत मल्टी-चेन लिक्विडिटी नेटवर्क, का लगभग $1.7 मिलियन के लिए शोषण किया गया, जिसमें लूट की सबसे बड़ी एकल राशि, 20 BTC, जिसका पता 'bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646' है, तक लगाया गया।
Bitcoin.com न्यूज़ ने स्वतंत्र रूप से वॉलेट का सत्यापन किया और पुष्टि की कि प्रकाशन के समय इसमें 20.82730682 BTC थे, जो सभी 18 अगस्त को 17:32 UTC पर 10 अलग-अलग लेनदेन में जमा किए गए थे, यह दर्शाता है कि फंड प्राकृतिक ट्रेडिंग गतिविधि के माध्यम से जमा होने के बजाय निकाले और समेकित किए गए थे।

माया प्रोटोकॉल थोरचेन के एक फोर्क के रूप में काम करता है, जो उपयोगकर्ताओं को बिना टोकन रैप किए या किसी केंद्रीकृत संरक्षक पर भरोसा किए, बिटकॉइन, ईथर और यूएसडीसी जैसी चेनों के बीच संपत्तियों को स्वैप करने की सुविधा देने के लिए कॉस्मॉस-एसडीके, टेंडरमिंट कंसेंसस और थ्रेशोल्ड सिग्नेचर स्कीम का उपयोग करता है। वह क्रॉस-चेन डिज़ाइन, जो मूल संपत्तियों को उन ब्लॉकचेन के बीच स्थानांतरित करता है जो कभी एक-दूसरे से बात करने के लिए नहीं बनाए गए थे, ठीक उसी तरह की तकनीकी कमजोरी है जिसने इस साल के दौरान ब्रिजों और लिक्विडिटी राउटर्स को हैकर्स के लिए एक पसंदीदा लक्ष्य बना दिया है।
इस लेखन के समय, माया प्रोटोकॉल के सह-संस्थापक और रणनीतिक प्रमुख अलक्स मिथ ने एक सार्वजनिक बयान जारी किया जिसमें एक्सप्लॉइट के मूल कारण की पुष्टि की गई, और यह भी बताया गया कि उन्होंने आगे की सूचना तक वैश्विक संचालन को रोक दिया है।

क्रॉस-चेन प्रोटोकॉल के लिए एक परिचित पैटर्न
माया प्रोटोकॉल का यह एक्सप्लॉइट एक ऐसे वर्ष में जुड़ गया है जो क्रॉस-चेन बुनियादी ढांचे के लिए विशेष रूप से कठिन रहा है। पेक्सशील्ड की अपनी गिनती में पाया गया कि मई में आठ प्रमुख घटनाओं में केवल ब्रिज एक्सप्लॉइट्स से ही 328.6 मिलियन डॉलर निकाले गए, और फर्म ने अलग से 5.25 मिलियन डॉलर के एक एक्सप्लॉइट को भी चिह्नित किया, जिसमें इस साल की शुरुआत में एक संदिग्ध हमले में हेडरा से एथेरियम में फंड ब्रिज किए गए थे।
सभी श्रेणियों में, निगरानी फर्मों ने कुल मिलाकर 2026 हैक नुकसान को 1.65 बिलियन डॉलर से अधिक बताया है, जिससे इस तथ्य पर एक बार फिर से प्रकाश डाला गया है कि जब क्रॉस-चेन लॉजिक शामिल होता है तो परिपक्व, ऑडिट किए गए प्रोटोकॉल भी असुरक्षित रहते हैं।
इन हमलों की कार्यप्रणाली भिन्न होती है, कुछ स्मार्ट कॉन्ट्रैक्ट लॉजिक का फायदा उठाते हैं, अन्य वैलिडेटर कुंजियों या ब्रिज रिलेयरों को समझौता करते हैं, लेकिन परिणाम एक जैसा होता है, यानी वह तरलता जो चेनों के बीच निर्बाध रूप से चलनी चाहिए, सीधे हमलावर के वॉलेट में चली जाती है।
आगे क्या देखें
आगे देखते हुए, कुछ कारक यह निर्धारित करेंगे कि आगे क्या होगा। पहला, क्या हमले का सटीक मार्ग सामने आता है, उसके बाद यह कि क्या फ्लैग किए गए वॉलेट में रखे 20 बीटीसी (BTC) हिलते हैं, और यदि ऐसा है, तो क्या यह किसी मिक्सर, ब्रिज, या किसी एक्सचेंज की ओर जाता है जो इसे फ्रीज कर सकता है।
अंत में, यह देखना दिलचस्प होगा कि क्या फंड वापस करने के बदले में टीम का बग बाउंटी का प्रस्ताव स्वीकार किया जाता है, यह एक बातचीत की रणनीति है जो 2026 में तब से आम हो गई है जब कई प्रोटोकॉल ने अकेले कानूनी कार्रवाई करने के बजाय व्हाइट-हैट सौदे पेश करके अपनी संपत्ति वापस हासिल की। कम से कम कहें तो, आने वाले कुछ दिन दिलचस्प होंगे!
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












