
क्रिप्टो उद्योग के अधिकारियों और ब्लॉकचेन सुरक्षा फर्मों के अनुसार, केल्प लिक्विड रीस्टेकिंग प्रोटोकॉल का एक्सप्लॉइट दर्शाता है कि कैसे विकेन्द्रीकृत वित्त (डेफी) में गैर-अलग-थलग उधार और एकीकरण व्यापक पारिस्थितिकी तंत्र में संक्रमण का कारण बन सकते हैं।
डेफी प्लेटफॉर्म पर गैर-अलग-थलग उधार, जिसमें एएवीई (Aave) लेंडिंग प्रोटोकॉल के शुरुआती संस्करण शामिल हैं, उपयोगकर्ताओं को प्लेटफॉर्म पर संपार्श्विक के रूप में उपयोग किए जाने वाले विभिन्न टोकन से जोखिमों में डालते हैं, कर्व फाइनेंस डेफी प्रोटोकॉल के संस्थापक माइकल एगोरव ने कहा।
केल्प शनिवार को एक साइबर हमले का निशाना बना, जिससे प्लेटफॉर्म ने अपने रीस्टेकिंग टोकन (rsETH) के लिए स्मार्ट कॉन्ट्रैक्ट्स को रोक दिया, जबकि वह हमले की जांच के लिए आगे बढ़ा जिसने प्लेटफॉर्म से लगभग $293 मिलियन खाली कर दिए।
एगोरव ने एक ईमेल में कहा कि डेफी टीमों को संभावित डिजिटल संपत्तियों की भी जांच करनी चाहिए ताकि यह सुनिश्चित हो सके कि टोकन में विफलता के एकल बिंदु या हमले की सतहें नहीं हैं, इससे पहले कि वे टोकन को अपने प्लेटफॉर्म पर उधार संपार्श्विक के रूप में अनुमोदित करें।
उन्होंने एक ब्लॉकचेन प्रोटोकॉल से दूसरे में संपत्ति स्थानांतरित करने के लिए क्रॉस-चेन ब्रिजिंग आर्किटेक्चर का उपयोग करने के खिलाफ भी चेतावनी दी, जो इस सप्ताहांत के केल्प एक्सप्लॉइट का मूल कारण था।
एगोरव ने कहा, “क्रॉस-चेन मुश्किल और संभावित रूप से जोखिम भरा है। क्रॉस-चेन इंफ्रास्ट्रक्चर का उपयोग तभी करें जब बिल्कुल आवश्यक हो, और इसे वास्तव में सावधानी से करें।”
उन्होंने कहा कि यह घटना डेफी के लिए एक सीखने का अनुभव है, जिसका उपयोग यह क्षेत्र बेहतर साइबर सुरक्षा सुरक्षाओं को विकसित करने और लागू करने के लिए कर सकता है क्योंकि क्रिप्टो हैक्स, कोड एक्सप्लॉइट और स्कैम से होने वाले नुकसान Q1 2026 में $482 मिलियन तक पहुंच गए।
संबंधित: कॉऊ स्वैप (CoW Swap) के पीछे का डीएओ (DAO) उपयोगकर्ताओं से ‘हाईजैकिंग’ के बाद प्लेटफॉर्म से दूर रहने का आग्रह करता है
ब्लॉकचेन सुरक्षा फर्म साइवर्स (Cyvers) ने कॉइनटेलेग्राफ को बताया, “यह सिर्फ एक प्रोटोकॉल एक्सप्लॉइट नहीं था। यह तुरंत एक क्रॉस-प्रोटोकॉल संक्रमण घटना बन गया।”
साइवर्स ने कहा कि कम से कम नौ डेफी प्रोटोकॉल और प्लेटफॉर्म, जिनमें एएवीई (Aave), फ्लूइड (Fluid), कंपाउंड फाइनेंस (Compound Finance), स्पार्क लेंड (SparkLend) और यूलर (Euler) शामिल हैं, इस घटना से प्रभावित हुए और rsETH बाजारों को फ्रीज करने या केल्प एक्सप्लॉइट के प्रभावों को कम करने के लिए कार्रवाई की।
साइवर्स के सीईओ डेड्डी लैविड (Deddy Lavid) ने कॉइनटेलेग्राफ को बताया, “चुनौती अब केवल कॉन्ट्रैक्ट स्तर पर एक्सप्लॉइट को रोकना नहीं है, बल्कि यह समझना है कि वे एकीकृत प्रोटोकॉल में कितनी तेज़ी से फैल सकते हैं।”
केल्प पर यह एक्सप्लॉइट पिछले सप्ताह $280 मिलियन के ड्रिफ्ट प्रोटोकॉल (Drift Protocol) विकेन्द्रीकृत एक्सचेंज हैक और इस महीने की शुरुआत में कम से कम 12 अन्य क्रिप्टो प्लेटफॉर्म और डेफी हैक्स के बाद हुआ।
पत्रिका: वास्तविक समय में क्रिप्टो हैक्स से लड़ने के लिए व्हाइट हैट्स की ‘सील 911’ टीम का गठन