Bitcoin.com News
द्वारा संचालित

7 रहस्यमयी हस्ताक्षरकर्ताओं के नियंत्रण वाले क्रिप्टो वॉल्ट से 6 मिलियन डॉलर गायब

4 अक्टूबर को Base पर 6 मिलियन डॉलर का क्रिप्टो वॉल्ट खाली कर दिया गया, लेकिन सबसे अजीब बात शायद यह है कि इसका मालिक कौन था। सार्वजनिक रूप से किसी को नहीं पता। सुरक्षा फर्मों ने वॉल्ट से लगभग 1,783 wstETH का पता लगाया, जबकि ऑनचेन रिकॉर्ड एक गुमनाम सात-हस्ताक्षरकर्ता Safe की ओर इशारा करते हैं। Base स्वयं हैक नहीं हुआ था, Aave के मुख्य कॉन्ट्रैक्ट्स पर कोई दोष नहीं लगाया गया है, और वॉल्ट का मालिक अभी तक सामने नहीं आया है।

लेखक
शेयर
7 रहस्यमयी हस्ताक्षरकर्ताओं के नियंत्रण वाले क्रिप्टो वॉल्ट से 6 मिलियन डॉलर गायब

मुख्य बातें

  • ब्लोकाइड और कई ऑनचेन जांचकर्ताओं ने 4 अक्टूबर को बेस वॉल्ट को चिह्नित किया, क्योंकि नुकसान 6 मिलियन डॉलर से अधिक हो गया था।
  • Aave ने 1,783 aBaswstETH को wstETH में परिवर्तित कर दिया, लेकिन इसके मुख्य कॉन्ट्रैक्ट्स को दोषी नहीं ठहराया गया है।
  • बेस के रिकॉर्ड एक 3-में-7 सेफ़ की ओर इशारा करते हैं जिसके मालिकों की अभी तक पहचान नहीं हो पाई है।

6 मिलियन डॉलर का वॉल्ट जिसका किसी ने दावा नहीं किया है

4 अक्टूबर को 09:21 UTC पर, ब्लोकाइड ने Base, Coinbase के Ethereum लेयर टू (L2) प्रोटोकॉल पर स्थित एक वॉल्ट में एक एक्सप्लॉइट होते हुए देखा। उस समय, लगभग $2.02 मिलियन पहले ही गायब हो चुके थे। लगभग 40 मिनट बाद, नुकसान 6 मिलियन डॉलर से भी अधिक हो गया था, और सुरक्षा फर्मों ने एक वॉल्ट से लगभग 1,783 wstETH का पता लगाया।

फिर आया अजीब हिस्सा। किसी भी प्रोटोकॉल ने वॉल्ट का दावा नहीं किया। इसका स्पष्ट नियंत्रक एक 3-ऑफ-7 सेफ है जिसके सात हस्ताक्षरकर्ता अज्ञात हैं, जिससे करोड़ों डॉलर का अपराध स्थल बिना किसी सार्वजनिक रूप से ज्ञात मालिक के रह गया है।

X post screenshot.
छवि स्रोत: एक्स

छह आउटफ्लो, एक ताज़ा व्हाइटलिस्ट किया गया कॉन्ट्रैक्ट

पेक्सशील्ड, सर्टिक और एक्सवुल ने लगभग एक ही गिनती पर सहमति व्यक्त की। सुरक्षा फर्मों ने कहा कि 1,783.067 aBaswstETH को वॉल्ट से उधार लिया गया था और बेस पर आवे के माध्यम से लगभग 1,783 wstETH में रिडीम किया गया था।

सरल भाषा में कहें तो, शुरू में लिए गए टोकन Aave रसीद टोकन थे, जो L2 Base पर जमा किए गए रैप्ड स्टेक्ड ईथर का प्रतिनिधित्व करते थे। एक नए बनाए गए कॉन्ट्रैक्ट को वॉल्ट की व्हाइटलिस्ट में जोड़ा गया, उन रसीद टोकन को उधार लिया गया, उन्हें हमलावर के नियंत्रण वाले कॉन्ट्रैक्ट में स्थानांतरित किया गया और Aave के माध्यम से उन्हें मूल wstETH के लिए रिडीम किया गया।

Exvul ने छह आउटफ्लो (निधि निकासी) गिने। हालांकि, सटीक प्राधिकरण विफलता की पुष्टि नहीं हुई है। सुरक्षा फर्मों ने यह नहीं कहा है कि कोई मुख्य कॉन्ट्रैक्ट समझौता हुआ था, और यह बेस चेन का हैक नहीं था। समझौता किए गए वॉलेट या किसी विशेष Aave पोजीशन के बारे में अटकलें बस अटकलें ही हैं।

एक सात-हस्ताक्षरकर्ता सेफ़ जिसका कोई नाम नहीं

ऑनचेन रिकॉर्ड इस रहस्य को नज़रअंदाज़ करना और भी मुश्किल बना देते हैं। खाली किया गया वॉल्ट एक ओपनज़ेपेलिन पारदर्शी प्रॉक्सी है जिसका मालिक लगभग 324 दिन पहले बनाए गए एक सेफ़ की ओर इशारा करता है। उस सेफ़ को कार्रवाई करने के लिए सात में से तीन हस्ताक्षरों की आवश्यकता होती है, लेकिन इसका कोई सार्वजनिक प्रोटोकॉल नाम नहीं है, और इस घटना पर नज़र रखने वाली सुरक्षा फर्मों द्वारा इसके सात हस्ताक्षरकर्ताओं में से किसी का भी सार्वजनिक रूप से पता नहीं लगाया गया है।

अपग्रेड का अधिकार अलग है, जो वॉल्ट और जो भी अंततः इसे नियंत्रित करता है, उनके बीच अनुबंधों की एक और परत जोड़ता है। फिलहाल, ऑनचेन पर दिखाई देने वाला संचालन करने वाला मालिक गुमनाम 3-ऑफ-7 सेफ है। खाली किया गया प्रॉक्सी 0xD1895f2019c2152FC2b9022D57f19198c4CFCABC है, जबकि इसका Safe मालिक 0x6b27512a5943Ed327f6cb6C3EC1f0398229f42C4 है। बेसस्कैन और आर्कहम इंटेलिजेंस बाद वाले को सेफप्रॉक्सी के रूप में पहचानते हैं जिसे सेफ प्रॉक्सी फैक्ट्री 1.4.1 के माध्यम से बनाया गया है।

यह अंतर यह समझने के लिए महत्वपूर्ण है कि जांचकर्ता वास्तव में क्या जानते हैं। वे वॉल्ट, इसके मालिक का कॉन्ट्रैक्ट, सात साइनिंग पते और टोकन ट्रेल देख सकते हैं। वे जो नहीं देख सकते हैं, वह उन पतों के पीछे का मानवीय संगठन है, या यह कि व्हाइटलिस्ट में बदलाव चोरी हुए क्रेडेंशियल, एक व्हाइट हैकर, गलत परमिशन या किसी अन्य अज्ञात कमजोरी के कारण हुआ। कोई भी सार्वजनिक टीम इस खालीपन को भरने के लिए आगे नहीं आई है।

अब के लिए प्रणालीगत जोखिम नियंत्रण में प्रतीत होता है, हालांकि चोरी हुए wstETH को अनलोड करने से इसके peg पर अल्पकालिक दबाव पड़ सकता है। जो बचता है वह एक अजीब दृश्य है, जिसमें लगभग $6 मिलियन गायब हैं, ऑनचेन जांचकर्ता ड्रेन के पीछे की मशीनरी को ट्रैक करने में सक्षम हैं, और सात साइनर पते सबके सामने हैं। फिर भी, उन पतों को नियंत्रित करने वाले लोग इस कहानी से स्पष्ट रूप से अनुपस्थित हैं।

यह कहानी अभी भी बन रही है। किसी भी प्रोटोकॉल ने वॉल्ट पर दावा नहीं किया है, और किसी ने भी किसी बग या कुंजी समझौते का पुष्ट विवरण प्रकाशित नहीं किया है। जैसे-जैसे नई जानकारी सामने आएगी, और विवरण जोड़े जाएंगे।

बिटकॉइन का बड़ा अनप्लग: एआई पिवट के पीछे 1.5 अरब डॉलर का हार्डवेयर

बिटकॉइन का बड़ा अनप्लग: एआई पिवट के पीछे 1.5 अरब डॉलर का हार्डवेयर

2026 की पहली छमाही में हैशरेट सार्वजनिक बिटकॉइन खनिकों द्वारा छोड़ा गया है, जिसकी एक असहज कीमत है: लगभग $1.5 बिलियन के समतुल्य हार्डवेयर।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।