CertiK अलर्ट से हेजगी फाइनेंस के टोकन दावा अनुबंध पर चल रहे साइबर हमले का पता चलता है, $1.9M फंड चोरी हो गया
संक्षेप में
CertiK अलर्ट ने हेजगी फाइनेंस को लक्षित करने वाले चल रहे साइबर हमलों की पहचान की, जिसके परिणामस्वरूप कुल धनराशि में लगभग $1.9 मिलियन का नुकसान हुआ।
ब्लॉकचेन सुरक्षा फर्म सर्टिफिकेट विकेंद्रीकृत वित्त को लक्षित करने वाले चल रहे साइबर हमलों की पहचान की गई (DeFi) प्लैटफ़ॉर्म हेजगी फाइनेंस. हेजगी फाइनेंस के ऑन-चेन टोकन इंफ्रास्ट्रक्चर प्रोटोकॉल के भीतर कमजोरियों का फायदा उठाते हुए, हमलावर कुल फंड में लगभग 1.9 मिलियन डॉलर निकालने में कामयाब रहे हैं।
हमलावर ने पीड़ित से टोकन खर्च के लिए प्राधिकरण प्राप्त करने के लिए फ्लैश-लोन फंड का लाभ उठाते हुए 'createLockedCampaign' फ़ंक्शन का उपयोग किया। पीड़ित का अनुबंध समाप्त कर दिया गया है USDC, एनओबीएल, और मासा टोकन. वर्तमान में, हमलावर हेजगी फाइनेंस से संपत्ति चुराने में लगे हुए हैं, बाद में उन्हें बिक्री के माध्यम से डीएआई में परिवर्तित कर रहे हैं।
हेजगी फाइनेंस ने सोशल मीडिया प्लेटफॉर्म एक्स पर घटना पर प्रतिक्रिया दी है, जिससे संकेत मिलता है कि कंपनी हेजगी टोकन क्लेम कॉन्ट्रैक्ट पर हमले की सक्रिय रूप से जांच कर रही है। जिन उपयोगकर्ताओं ने सक्रिय दावे किए हैं, उनसे उन्हें रद्द करने का आग्रह किया गया है।
“हम हमले को समझने और किसी भी चल रहे हमले को रोकने के लिए अपने ऑडिटरों और टीम के साथ सक्रिय रूप से काम कर रहे हैं। जैसे-जैसे हमें और जानकारी मिलेगी, हम और अधिक जानकारी साझा करेंगे,'' हेजगी फाइनेंस टीम ने कहा।
हमले के बाद, नोबलब्लॉक्स के एनओबीएल टोकन की कीमत में उल्लेखनीय गिरावट देखी गई, 97 घंटे की समय सीमा के भीतर 24% से अधिक की गिरावट आई, जैसा कि कॉनमार्ककैप के आंकड़ों से पता चलता है।
हेजगी फाइनेंस क्या है?
हेजगी फाइनेंस विकेंद्रीकृत स्वायत्त संगठनों (डीएओ) और ऑन-चेन संगठनों को ऑन-चेन, प्रोग्रामयोग्य टोकन वितरण के माध्यम से टीमों, योगदानकर्ताओं, निवेशकों और समुदाय को टोकन वितरित करने में सहायता प्रदान करता है। इसके टूल का सूट समय-समय पर रिलीज शेड्यूल और प्रशासनिक सुविधाओं के साथ ऑन-चेन टोकन स्ट्रीम को एकीकृत करता है, जिसमें रिवोकबिलिटी और वैकल्पिक शासन अधिकार शामिल होते हैं, जिससे नामित प्राप्तकर्ताओं को टोकन रिलीज के वितरण और स्वचालन की सुविधा मिलती है।
यह परियोजना ऑन-चेन टोकन वेस्टिंग, लॉकअप, दावा पोर्टल और अन्य संबंधित उत्पाद प्रदान करती है। इसने आर्बिट्रम डीएओ सहित विभिन्न संस्थाओं के साथ साझेदारी की है। उत्साह, गिटकॉइन, ग्नोसिस, शेपशिफ्ट, इंडेक्स कॉप, कोलाबलैंड, और अन्य, अपने उपकरणों के सूट को एकीकृत करने के लिए।
Disclaimer
साथ लाइन में ट्रस्ट परियोजना दिशानिर्देश, कृपया ध्यान दें कि इस पृष्ठ पर दी गई जानकारी का कानूनी, कर, निवेश, वित्तीय या किसी अन्य प्रकार की सलाह के रूप में व्याख्या करने का इरादा नहीं है और न ही इसकी व्याख्या की जानी चाहिए। यह महत्वपूर्ण है कि केवल उतना ही निवेश करें जितना आप खो सकते हैं और यदि आपको कोई संदेह हो तो स्वतंत्र वित्तीय सलाह लें। अधिक जानकारी के लिए, हम नियम और शर्तों के साथ-साथ जारीकर्ता या विज्ञापनदाता द्वारा प्रदान किए गए सहायता और समर्थन पृष्ठों का संदर्भ लेने का सुझाव देते हैं। MetaversePost सटीक, निष्पक्ष रिपोर्टिंग के लिए प्रतिबद्ध है, लेकिन बाज़ार की स्थितियाँ बिना सूचना के परिवर्तन के अधीन हैं।
के बारे में लेखक
अलीसा, एक समर्पित पत्रकार हैं MPost, क्रिप्टोकरेंसी, शून्य-ज्ञान प्रमाण, निवेश और के विस्तृत दायरे में माहिर है Web3. उभरते रुझानों और प्रौद्योगिकियों पर गहरी नजर रखने के साथ, वह डिजिटल वित्त के लगातार विकसित हो रहे परिदृश्य में पाठकों को सूचित करने और संलग्न करने के लिए व्यापक कवरेज प्रदान करती है।
और अधिक लेखअलीसा, एक समर्पित पत्रकार हैं MPost, क्रिप्टोकरेंसी, शून्य-ज्ञान प्रमाण, निवेश और के विस्तृत दायरे में माहिर है Web3. उभरते रुझानों और प्रौद्योगिकियों पर गहरी नजर रखने के साथ, वह डिजिटल वित्त के लगातार विकसित हो रहे परिदृश्य में पाठकों को सूचित करने और संलग्न करने के लिए व्यापक कवरेज प्रदान करती है।