बुधवार, 16 जून को, केचपस्वैप, लोकम, वाईबियर, पिग्गी, कारमेलस्वैप, गोसेरबेरस और गरुड़ ने अपने मूल टोकन को $0 तक गिरते हुए देखा। एक हैकर इन डेफी प्रोटोकॉल का फायदा उठाने में कामयाब रहा, जो सभी एक ही सिस्टम पर बनाए गए थे।
हैक द्वारा चुराई गई सटीक राशि अभी भी स्पष्ट नहीं है। हालाँकि, संभावित रूप से हैकर को इनमें से प्रत्येक परियोजना के बाजार पूंजीकरण के बराबर धनराशि मिली। GARUDA टोकन का बाज़ार पूंजीकरण लगभग $2 मिलियन है, जबकि CERBERUS $4 मिलियन के करीब था। अन्य फ़ार्मों को जोड़ें और हम संभवतः $10 मिलियन का लाभ देख रहे हैं।
कारनामे केवल इन बिनेंस परियोजनाओं के मूल टोकन के उद्देश्य से थे, जिससे हैकर को अपने पुरस्कारों को बड़े पैमाने पर बढ़ाने और फिर अपने अतिरिक्त टोकन को बाजार में डंप करने की अनुमति मिलती है। यह ध्यान रखना महत्वपूर्ण है कि CAKE या BNB जैसे गैर-देशी टोकन शोषण से प्रभावित नहीं होते हैं।
इस लेख में हम चर्चा करेंगे:
क्या हुआ?
बिनेंस स्मार्ट चेन पर अधिकांश उत्पादक फ़ार्म पुरस्कार वितरित करने के लिए मास्टरशेफ अनुबंध का उपयोग करते हैं। यह अनुबंध तरलता पूल टोकन के लिए पुरस्कार वितरित करने के लिए डिज़ाइन किया गया था, लेकिन इन सभी फ़ार्मों ने अन्य प्रकार के पुरस्कारों के लिए मास्टरशेफ अनुबंध का भी उपयोग किया। नवीनतम DeFi रुझानों में से एक प्लेटफ़ॉर्म पर किसी भी लेनदेन में लेनदेन शुल्क जोड़ना है।
अंततः, इससे हैकर को अनुबंध का फायदा उठाने की गुंजाइश मिल गई। चूंकि मास्टरशेफ अनुबंध को कभी भी उपयोगकर्ता और पूल शेष की तुलना करने के लिए डिज़ाइन नहीं किया गया था, उपयोगकर्ता एक ही फसल में इतने सारे टोकन उत्पन्न करने में सक्षम थे कि वे पूल को तुरंत खाली कर सकते थे। मूल रूप से, हैकर हजारों टोकन उत्पन्न कर सकता है, भले ही पूल में केवल एक टोकन हो। यह गरुड़स्वैप, सेर्बेरस, केचपस्वैप और बाकी सभी के साथ हुआ।
पहले से ही एक उत्तर
सेर्बेरस और गरुड़ ने थोरियम फाइनेंस पहल शुरू की, जिसमें उन्नत स्मार्ट अनुबंध शामिल हैं। इनमें से एक टोकन रखने वाले उपयोगकर्ताओं को मुआवजा दिया जाएगा। टीम एक नया प्लेटफ़ॉर्म जारी करने की योजना बना रही है और यह निर्धारित करने के लिए कि सभी के पास कितने टोकन हैं, शोषण से पहले एक स्नैपशॉट क्षण का उपयोग करेगी। हालाँकि, थोरियम फाइनेंस के पास इस सप्ताह अपना आपातकालीन कार्यक्रम तैयार नहीं होगा।
“हम जानते हैं कि यह जल्द ही होना चाहिए, इसलिए हम हमारे लिए यह सेवा करने के लिए पेशेवरों की एक टीम से बात कर रहे हैं। लेकिन इसमें समय लगेगा क्योंकि यह जटिल है, इसलिए कृपया हमारे साथ धैर्य रखें! ”, प्रोजेक्ट लीडर ज़ीउसथंडर ने एक बयान में लिखा।