इथेरियम फ़िशिंग हमले में 11 घंटों में $585K की निकासी

एक अकेले ड्रైనर ने दुर्भावनापूर्ण अनुमोदन हस्ताक्षरों का फायदा उठाकर लक्षित फ़िशिंग हमले के ज़रिए सिर्फ़ 11 घंटों में चार एथेरियम उपयोगकर्ताओं से $585K की चोरी की, जिसमें 83% नुकसान Aave गतिविधि से जुड़े थे।

इथेरियम फ़िशिंग हमले में 11 घंटों में $585K की निकासी

इथेरियम पर एक अभिनव और अच्छी तरह से लक्षित फ़िशिंग हमले से, डीआईएफआई उपयोगकर्ताओं की लेनदेन-आधारित घोटालों के प्रति संवेदनशीलता एक बार फिर से उजागर हुई है। एक अकेले ड्रైనर ने 11 घंटे से भी कम समय में चार पीड़ितों से $585K चुरा लिए; अधिकांश पैसा Aave पर गतिविधि से जुड़ा हुआ था।

किसी भी प्रोटोकॉल की खामियों का फायदा उठाने के बजाय, हमलावर ने उपयोगकर्ताओं को दुर्भावनापूर्ण अनुमोदन लेनदेन पर हस्ताक्षर करने के लिए धोखा दिया। एक ही पीड़ित ने पैसे निकालने के तुरंत बाद WBTC में $221K खो दिए, जिससे यह पता चलता है कि इस हमले को अंजाम देने के लिए समय कितना महत्वपूर्ण था।

$585K का एथेरियम फ़िशिंग हमला कैसे हुआ?

यह स्मार्ट कॉन्ट्रैक्ट की कमियों का फायदा उठाने वाले एक मानक हमले के बजाय, उपयोगकर्ता के व्यवहार पर आधारित एक जानबूझकर किया गया फ़िशिंग ऑपरेशन था। चार अलग-अलग वॉलेट्स को धोखाधड़ी वाले लेनदेन पर हस्ताक्षर करके धोखा देने पर, हमलावर ने परिणामों को समझे बिना ही एक्सेस हासिल कर लिया।

ड्रेनर ने सभी चोरी एक सख्त 11-घंटे की समय-सीमा के भीतर पूरी कर लीं, जिससे यह पता चलता है कि अनुमोदन मिलने पर उसने तुरंत कार्रवाई की और वॉलेट की सक्रिय निगरानी की। प्रत्येक पीड़ित एक आदर्श लक्ष्य था क्योंकि उन्होंने हाल ही में DeFi संपत्तियों के साथ लेनदेन किया था।

नकली धन का ब्योरा:

  • aEthUSDC में $253K: 0xc550...5ff0: हमलावर पीड़ित की स्थिति से सीधे पैसे निकालने में सक्षम था क्योंकि उन्होंने अनजाने में Aave टोकन तक पहुंच प्रदान कर दी थी।
  • 0x5d90...eea3 – $221K (3 WBTC): उपयोगकर्ता द्वारा एक धोखाधड़ी वाले अनुमोदन लेनदेन पर हस्ताक्षर करने के बाद, Aave से फंड निकाले गए और तुरंत समझौता कर लिया गया।
  • 0x93f2...31e3 — USDC + AUSD में $98K: हमलावर ने प्राधिकरण प्राप्त किया और स्टेबलकॉइन को समाप्त कर दिया, जिससे यह प्रदर्शित होता है कि हमला किसी विशेष परिसंपत्ति वर्ग तक सीमित नहीं था।
  • 0xe20e...43dc — aEthWETH में $13K: टोकन अनुमोदन के दुरुपयोग का एक और उदाहरण, जिसमें जमा किए गए धन उपयोगकर्ता की प्रत्यक्ष निकासी के बिना सुलभ थे।

गति और सटीकता यह दर्शाती है कि हमलावर यादृच्छिक रूप से कार्रवाई करने के बजाय रीयल-टाइम में वॉलेट गतिविधि की निगरानी कर रहा था।

⚙️ $585K में से $487K (83%) Aave
पोजीशन वाले उपयोगकर्ताओं से फिश किए गए थे — 2 के aToken अनुमोदन सीधे खाली कर दिए गए, 1 ने Aave निकासी के बाद अंतर्निहित मिनट खो
दिए:

• 0xc550...5ff0 — $253K aEthUSDC (Aave aToken)
• 0x5d90...eea3 — $221K (3 WBTC, Aave निकासी के बाद)
• 0x93f2...31e3… pic.twitter.com/yjCn4F6nCt— स्कैम स्निफर | वेब3 एंटी-स्कैम (@realScamSniffer) 20 अप्रैल, 2026

Aave-लिंक्ड वॉलेट्स को विशेष रूप से निशाना क्यों बनाया गया?

Aave से जुड़े उपयोगकर्ताओं ने $585K में से $487K, या लगभग 83% का हिस्सा बनाया। यह स्पष्ट रूप से दर्शाता है कि हमलावर ने सामान्य फ़िशिंग प्रयास के बजाय एक लक्षित दृष्टिकोण का उपयोग किया। इस लक्ष्यीकरण को दो मौलिक पैटर्न द्वारा समझाया गया है:

  1. टोकन अनुमोदन निकासी: अनुमोदन पर हस्ताक्षर करके, टोकन (जैसे aEthUSDC या aEthWETH) के उपयोगकर्ताओं ने हमलावर को निकासी की आवश्यकता के बिना अपनी जमा की गई धनराशि तक सीधी पहुंच दे दी।
  2. निकासी के बाद शोषण: Aave से तीन WBTC निकालने के बाद, एक पीड़ित ने कुछ ही मिनटों बाद एक धोखाधड़ी वाले लेनदेन पर हस्ताक्षर किए, जिससे हमलावर को हाल ही में अनलॉक की गई संपत्तियों तक पूर्ण पहुंच मिल गई।

यह रणनीति इसलिए प्रभावी है क्योंकि उपभोक्ता जमा या निकासी करते समय अधिक सक्रिय और अक्सर कम सतर्क रहते हैं, जिससे वे उस समय हेरफेर के प्रति अधिक संवेदनशील हो जाते हैं।

🚨 किसी ने Ethereum पर एक फ़िशिंग
increaseApproval सिग्नेचर पर हस्ताक्षर करने के बाद 3 WBTC ($221K) खो दिए — WBTC अभी-अभी Aave से निकाला
गया था। 🎣

पिछले 11 घंटों में उसी
ड्रेनर द्वारा 4 पीड़ितों से निकाले गए $585K का यह एक हिस्सा है। 🧵

पीड़ित: 0x5d908c88bE270889C0953E7dfF1C8E1D699cEeA3… pic.twitter.com/LQZhtuL7nM— स्कैम स्निफर | वेब3 एंटी-स्कैम (@realScamSniffer) 20 अप्रैल, 2026

'IncreaseApproval' ने चुपचाप धन निकासी को कैसे सक्षम किया?

यह तथ्य कि यह शरारती लेनदेन इतना सामान्य प्रतीत हुआ, इस हमले को इतना खतरनाक बनाता है। हमलावर ने increaseApproval फ़ंक्शन का, जो टोकन कॉन्ट्रैक्ट्स में एक सामान्य तत्व है, धोखाधड़ी से फायदा उठाया। इस तंत्र का इस तरह से दुरुपयोग किया गया:

  • मानक DeFi कदम: अनुमोदन अनुरोध परिचित और सुरक्षित लग रहा था क्योंकि यह ऋण नियमों के साथ बातचीत करते समय सामान्य उपयोगकर्ता गतिविधियों की नकल कर रहा था
  • निधियों की कोई त्वरित आवाजाही नहीं: उपयोगकर्ता कम संदेह में थे क्योंकि उन्हें साइन इन करते समय कोई चेतावनी संकेत नहीं मिला। आखिरकार, अनुमोदन तुरंत संपत्ति स्थानांतरित नहीं करते हैं।
  • असीमित खर्च करने का अधिकार: अधिकृत होने के बाद, हमलावर मुफ्त में टोकन स्थानांतरित कर सकता था, इसलिए दूसरे हस्ताक्षर की आवश्यकता के बिना नियंत्रण हासिल कर सकता था।
  • स्वतंत्र निकासी: उपयोगकर्ताओं के पास प्रतिक्रिया करने का बहुत कम या कोई अवसर नहीं था क्योंकि अनुमोदन के बाद, अक्सर कुछ ही मिनटों में, धनराशि निकाल ली गई थी।

क्योंकि यह "अनुमति" और "चोरी" के बीच अंतर करता है, यह दृष्टिकोण वास्तविक समय में हमले की पहचान को अधिक कठिन बनाने में विशेष रूप से सफल है।

यह घटना उन्नत फ़िशिंग युक्तियों के बारे में क्या संकेत देती है?

यह हमला DeFi ग्राहकों का फायदा उठाने के लिए एक अधिक परिष्कृत और डेटा-संचालित रणनीति है; यह सिर्फ़ फ़िशिंग का एक और उदाहरण नहीं है। हमलावर ने समय, प्रोटोकॉल की कार्यप्रणाली और उपयोगकर्ता के व्यवहार की पूरी समझ दिखाई। इस घटना से महत्वपूर्ण बातें जो सीखी जा सकती हैं:

  • व्यवहार-संचालित लक्ष्यीकरण: यादृच्छिक रूप से संपर्क करने के बजाय, हमलावर ने उन वॉलेट्स पर ध्यान केंद्रित किया जो Aave के साथ सक्रिय रूप से बातचीत कर रहे थे, यह पता लगाते हुए कि उपयोगकर्ता सबसे अधिक संवेदनशील कब होते हैं।
  • कम मात्रा, उच्च मूल्य वाली रणनीति: हमलावर ने केवल चार पीड़ितों को निशाना बनाया, लेकिन प्रत्येक के पास महत्वपूर्ण एक्सपोजर था, जिससे वे न्यूनतम काम के साथ अधिकतम मूल्य निकालने में सक्षम हुए।
  • गहन एकीकरण विशेषज्ञता: हमलावर ने टोकन और निकासी के बाद की स्थितियों पर ध्यान केंद्रित करके यह प्रदर्शित किया कि Aave पोजिशनिंग कैसे काम करती है और फंड कब उपलब्ध होते हैं।
  • कार्यप्रवाह में सहज धोखाधड़ी: उपयोगकर्ताओं के लिए दुर्भावनापूर्ण और वैध संचालन के बीच अंतर करना चुनौतीपूर्ण था क्योंकि फ़िशिंग फ्लो नियमित DeFi इंटरैक्शन के साथ मिल गया था।
  • हेरफेर से शोषण की ओर संक्रमण: पूरा हमला उपयोगकर्ता की सहमति पर निर्भर था; किसी भी स्मार्ट कॉन्ट्रैक्ट की खामियों का उपयोग नहीं किया गया, जो इस बढ़ते रुझान को रेखांकित करता है जिसमें मानवीय भूल मुख्य जोखिम बन जाती है।

चार में से तीन पीड़ितों का Aave गतिविधि से सीधा संबंध होना इस बात को उजागर करता है कि हमलावर अब अधिक संकीर्ण रूप से ध्यान केंद्रित कर रहे हैं, कुछ निश्चित इकोसिस्टम पर शोध कर रहे हैं, और ऐसे हमले कर रहे हैं जो वास्तविक उपयोगकर्ता की कार्रवाइयों के बहुत समान हैं।

यदि आपको इस लेख में कोई समस्या मिलती है या कोई जानकारी छूट गई है, तो स्पष्टीकरण या अपडेट के लिए बेझिझक team@etherworld.co पर संपर्क करें।

अपने Web3 लेखों, कार्यक्रमों और परियोजनाओं को बढ़ावा देने के लिए, आप सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क कर सकते हैं।

संबंधित लेख

  1. ईथेरियम को नए पतों के माध्यम से उपयोगकर्ताओं की संख्या में तेजी से वृद्धि दिखाई दे रही है
  2. इथेरियम फाउंडेशन ने DVT-Lite वैलिडेटर सेटअप का उपयोग करके 72K ETH स्टेक किए
  3. ERC-8183 एआई एजेंट अर्थव्यवस्था के लिए ऑनचेन कॉमर्स पेश करता है
  4. नोसिस और ज़िस्क ने एथेरियम आर्थिक क्षेत्र लॉन्च किया
  5. ETH2030: वाइबकोडिंग एथेरियम का 2030 का दृष्टिकोण

ब्लॉकचेन समाचारों को फॉलो करने, Ethereum प्रोटोकॉल की प्रगति को ट्रैक करने, और हमारी नवीनतम कहानियाँ पढ़ने के लिए, आज ही हमारी साप्ताहिक सदस्यता लें।


अस्वीकरण: इस वेबसाइट में निहित जानकारी केवल सामान्य सूचनात्मक उद्देश्यों के लिए है। इस वेबसाइट पर प्रदान की गई सामग्री, जिसमें ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी से संबंधित लेख, ब्लॉग पोस्ट, राय और विश्लेषण शामिल हैं, को वित्तीय या निवेश सलाह के रूप में नहीं माना जाना चाहिए। वेबसाइट और इसकी सामग्री पर वित्तीय निर्णय लेने के लिए भरोसा नहीं किया जाना चाहिए। पूरा अस्वीकरण और गोपनीयता नीति पढ़ें।

ब्लॉकचेन समाचार, Ethereum प्रोटोकॉल प्रगति, और हमारी नवीनतम कहानियों पर अपडेट रहने के लिए, हमारे साप्ताहिक डाइजेस्ट और ELI5 सामग्री के लिए हमारे YouTube चैनल की सदस्यता लें।

अपने Web3 लेखों, कार्यक्रमों, प्रोजेक्ट अपडेट और प्रेस विज्ञप्तियों को बढ़ावा देने के लिए, सबमिशन और सहयोग के लिए कभी भी EtherWorld PR के माध्यम से संपर्क करें। अन्य पूछताछ के लिए, contact@etherworld.co पर ईमेल करें।

यदि आप हमारे काम का समर्थन करना चाहते हैं, तो सामग्री साझा करें और avarch.eth पर दान करने पर विचार करें।

Discord पर हमारे समुदाय में शामिल हों और हमें Twitter, Facebook, LinkedIn और Instagram पर फॉलो करें।

लेखक

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।

चर्चा में शामिल होने के लिए सदस्यता लें.

सदस्य बनने और चर्चा में शामिल होने के लिए कृपया एक खाता बनाएं।

क्या आपके पास पहले से एक खाता मौजूद है? दाखिल करें

आगे पढ़ें

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।