शोधकर्ताओं ने $459,000 की वॉलेट निकासी को एक ऐसे पते से जोड़ा जो पहले इसी बॉट के माध्यम से 27 लेनदेन को फंड कर चुका था, जिससे यह सवाल उठता है कि इसकी निजी कुंजियाँ कैसे लीक हुईं।
शोधकर्ताओं का कहना है कि $459,000 का बॉट हैकर पहले एक ग्राहक था।

मुख्य निष्कर्ष
- 30 सितंबर को निजी कुंजी के उजागर होने के बाद, ट्रेडविज़ उपयोगकर्ताओं ने 20,933 वॉलेट्स में लगभग $459K गंवा दिए।
- Bitquery ने ड्रेन वॉलेट को 27 पहले के TradeWiz ट्रेड्स से जोड़ा, जिससे प्रमुख सुरक्षा को लेकर सवाल उठे।
- Tradewiz पर रिफंड पूरा करने और यह समझाने का दबाव है कि SOL PVP वॉलेट कीज़ कैसे उजागर हुईं।
बिटक्वेरी ने 27 ट्रेड्स में इस्तेमाल किए गए वॉलेट से $459K के ट्रेडविज़ ड्रेन का पता लगाया
चोरी हुई क्रिप्टो जमा करने से पहले, इस वॉलेट ने आम मेमकोइन ट्रेड के लिए भुगतान करने में मदद की थी।
यह Tradewiz, एक सोलैना ट्रेडिंग बॉट, जिसकी जांच Bitquery द्वारा की गई थी, में एक अप्रत्याशित खोज है, जिसके उपयोगकर्ताओं ने 30 सितंबर को वॉलेट ड्रेन का सामना किया था।
शोधकर्ताओं ने चोरी किए गए फंड इकट्ठा करने वाले पते को एक अन्य वॉलेट से जोड़ा, जिसने एक महीने पहले ट्रेडविज़ के माध्यम से 27 ट्रेड किए थे। उनके लेखांकन ने 20,933 प्रभावित वॉलेट्स और SOL, टोकन, और टोकन खातों को बंद करने से वसूले गए जमा में लगभग $459,000 की चोरी की पहचान की। यह अनुमान SOL का मूल्य $120 मानता है।
यह संबंध जांचकर्ताओं को एक शुरुआती बिंदु प्रदान करता है। यह यह स्थापित नहीं करता कि वॉलेट्स का नियंत्रण किसके पास था या निजी कुंजियाँ कैसे उजागर हुईं।

बॉट रुक गया लेकिन चोरी जारी रही
बिटक्वेरी ने पाया कि मुख्य निकासी शुरू होने के 41 मिनट बाद बॉट के माध्यम से ट्रेडिंग गतिविधि बंद हो गई। उस ऑपरेशन में निकाले गए लगभग 73% SOL बाद में चुरा लिए गए।
X पर ट्रेडेविज़ के 30 सितंबर के सुरक्षा नोटिस में इस घटना का कारण इसके SOL PVP एक्सपोर्ट फीचर से प्राइवेट-की के उजागर होने को बताया गया। इसमें ग्राहकों को मौजूदा SOL PVP वॉलेट पते का उपयोग बंद करने का निर्देश दिया गया।
कंपनी ने लिखा, "हम इस घटना से हुए नुकसान के लिए उपयोगकर्ताओं को पूरी तरह से मुआवजा देंगे।"
बाद में एक्स पर एक अपडेट में कहा गया कि पहले रिफंड भेज दिए गए हैं और प्रत्येक दावे के लिए सत्यापन की आवश्यकता है। ट्रेडविज़ ने सुरक्षा जांच करते समय ईवीएम सेवाओं में एक एहतियाती रुकावट की भी घोषणा की।
इन बयानों से ग्राहकों के मन में दो अलग-अलग सवाल रह गए हैं: उनका नुकसान कब भरपाई किया जाएगा, और उनके वॉलेट की सुरक्षा में सिस्टम में क्या विफल हुआ।
एक सुरक्षा वादा प्राइवेट-की लीक से टकराया
ट्रेडविज़ का अपना दस्तावेज़ीकरण इस घटना को विशेष रूप से असहज बनाता है।
इसका FAQ उपयोगकर्ताओं को वॉलेट कुंजियों को आयात और निर्यात करने की अनुमति देता है, लेकिन उन्हें निर्यात न करने की सलाह देता है। इसमें कहा गया है: "अपनी निजी कुंजियों को निर्यात न करके, हम आपकी संपत्ति की 100% सुरक्षा सुनिश्चित कर सकते हैं।"
कंपनी का बाद का खुलासा उस आश्वासन पर सवाल खड़ा करता है। उपयोगकर्ताओं को इस बात की स्पष्टीकरण की आवश्यकता है कि कौन से वॉलेट उजागर हुए, एक्सपोर्ट सुविधा कैसे प्रभावित हुई, और सेवाएं फिर से शुरू होने से पहले क्या बदला गया।
अब तक ट्रेडेविज़ द्वारा जारी सार्वजनिक बयानों में उन सवालों का समाधान किए बिना सुरक्षा उन्नयन और मुआवजे की प्रतिबद्धताओं का वर्णन किया गया है।
ट्रेल एक्सचेंज खातों तक पहुँचता है
1 अक्टूबर को, ट्रेडेविज़ ने एक्स पर कहा कि पुलिस संपत्ति का पता लगाने में सहायता कर रही थी और पहचान और खाते के सत्यापन की जानकारी मांगने के लिए एक्सचेंजों से संपर्क किया था।
कंपनी ने यह भी प्रस्ताव दिया कि यदि जिम्मेदार लोग सहयोग करें और संपत्ति वापस कर दें तो कानूनी रूप से अनुमत होने पर आगे की कानूनी कार्रवाई से परहेज करने पर विचार किया जाएगा।

बिटक्वेरी ने पहले के फंडिंग को MEXC निकासी और बाद में कुकोइन जमा पते की ओर हुए ट्रांसफर से जोड़ा है। ये संबंध चोरी में किसी भी एक्सचेंज को शामिल नहीं करते हैं। हालांकि, वे जांचकर्ताओं के लिए संभावित रिकॉर्ड की पहचान करते हैं।
प्रभावित व्यापारियों के लिए, अगला सार्थक सबूत पूरा मुआवज़ा और उल्लंघन का एक तकनीकी विवरण होगा। जांचकर्ताओं के लिए, चोरी से भी अधिक उपयोगी ग्राहक की पिछली गतिविधि साबित हो सकती है।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












