नकली eBTC माइनिंग हमले में इको प्रोटोकॉल से $816K निकाले गए

एक समझौता की गई एडमिन कुंजी ने मोनाड पर नकली eBTC टकसाल को सक्षम किया, जिससे BTCFi ब्रिज की सुरक्षा और शासन संबंधी गंभीर जोखिम उजागर हुए।

नकली eBTC माइनिंग हमले में इको प्रोटोकॉल से $816K निकाले गए

एक हमलावर ने Monad deployment पर नकली eBTC टोकन बनाने के लिए एक समझौता की गई एडमिन प्राइवेट की का इस्तेमाल किया, जिससे लगभग $816,000 निकाल लिए गए, जो Echo Protocol को प्रभावित करने वाला BTCFi उद्योग में अब तक का सबसे हालिया हैक है। इस समस्या के परिणामस्वरूप, इको और कर्वेन्स दोनों ने तुरंत ब्रिज लेनदेन को निलंबित कर दिया और प्रभावित बाज़ारों को बंद कर दिया, जिससे आपातकालीन उपाय किए गए।

ऐसे समय में जब बिटकॉइन-समर्थित DeFi गतिविधि नए इकोसिस्टम में तेजी से फैल रही है, इस एक्सप्लॉइट ने महत्वपूर्ण परिचालन सुरक्षा कमियों को उजागर किया, विशेष रूप से केंद्रीकृत एडमिन कुंजी प्रबंधन के बारे में, भले ही मोनाड नेटवर्क स्वयं सुरक्षित रहा।

चोरी हुई एडमिन कुंजी ने हमलावर को बिना समर्थन वाले eBTC को मिंट करने की अनुमति दी

इको प्रोटोकॉल के शोध के अनुसार, यह एक्सप्लॉइट तब शुरू हुआ जब एक हमलावर को प्रोटोकॉल की मोनाड डिप्लॉयमेंट से जुड़ी एक एडमिन प्राइवेट की तक पहुंच प्राप्त हुई। हमलावर ने उस पहुंच का उपयोग करके 1,000 पूरी तरह से बिना समर्थन वाले eBTC टोकन बनाए।

हमलावर ने नकली आइटमों को सीधे बेचने के बजाय एक अधिक रणनीतिक दृष्टिकोण अपनाया। कर्वेन्स (Curvance) ने कुछ नकली eBTC को जमानत के रूप में स्वीकार किया। इसके बाद, उस जमानत का उपयोग करके लगभग $867,000 मूल्य का रैप्ड बिटकॉइन (WBTC) उधार लिया गया और बाद में इसे ETH में बदल दिया गया।

लेनदेन के निशान छिपाने और रिकवरी को जटिल बनाने के प्रयास में, चोरी की गई धनराशि को फिर टॉरनेडो कैश के माध्यम से स्थानांतरित कर दिया गया

इको ने पुष्टि की कि इस हमले में उन्हें अंततः लगभग $816,000 का नुकसान हुआ। लेकिन पूरी 1,000 नकली eBTC आपूर्ति का उपयोग होने से पहले, टीम समझौता किए गए एडमिन क्रेडेंशियल्स पर नियंत्रण वापस पाने में सक्षम हो गई। प्रोटोकॉल ने नियंत्रण वापस पाने के बाद हमलावर के वॉलेट से अभी भी जुड़े 955 eBTC को बर्न करके कुल नुकसान को काफी कम कर दिया।

प्रोटोकॉल के अनुसार, यह भेद्यता केवल मोनाड डिप्लॉयमेंट को प्रभावित करती थी और इसने अन्य चेनों या मोनाड नेटवर्क अवसंरचना को प्रभावित नहीं किया।

कर्वेंस ने आपातकालीन उपाय शुरू होने पर eBTC बाज़ार को निलंबित किया

जैसे ही संदिग्ध गतिविधि का पता चला, कर्वेंस ने नकली टोकन से जुड़ी आगे की उधारी को रोकने के लिए तुरंत अपने eBTC-संबंधित बाज़ार को निलंबित कर दिया। इको प्रोटोकॉल द्वारा प्रभावित बुनियादी ढांचे से जुड़े सभी क्रॉस-चेन ब्रिज लेनदेन को भी एक साथ रोक दिया गया।

इस घटना के परिणामस्वरूप दोनों तरीकों को तुरंत नियंत्रण मोड में डाल दिया गया। इको ने स्वीकार किया कि वह यह निर्धारित करने के लिए बाहरी सुरक्षा समीक्षकों और इकोसिस्टम भागीदारों के साथ काम कर रहा था कि क्या मोनाड के बाहर कोई क्रॉस-चेन एक्सपोजर था।

क्रॉस-चेन नियंत्रणों में सुधार करने और आगे चलकर परिचालन जोखिमों को कम करने के लिए, प्रोटोकॉल ने यह भी खुलासा किया कि वह सक्रिय रूप से अपने EVM-सीरीज़ ब्रिज परिनियोजन में सुधार कर रहा है। वर्तमान में, आंतरिक समीक्षाएं कुछ महत्वपूर्ण विषयों पर केंद्रित हैं, जैसे:

  • प्रशासन कुंजी का खुलासा
  • Contract permission structures
  • मिंटिंग नियंत्रण
  • ब्रिज सुरक्षा वास्तुकला
  • क्रॉस-चेन परिचालन सुरक्षा उपाय
  • व्यापक परिचालन सुरक्षा प्रक्रियाएं

इको ने इस बात पर ज़ोर दिया कि एक्सप्लॉइट के बारे में किसी भी आधिकारिक अपडेट को फैलाने के लिए केवल सत्यापित चैनलों का ही उपयोग किया जाएगा। इसके अतिरिक्त, समूह ने उपयोगकर्ताओं को नकली प्रतिपूर्ति पृष्ठों, अनुमोदित नहीं किए गए रिकवरी पोर्टलों, या संदिग्ध दावा यूआरएल के साथ बातचीत करने के खिलाफ चेतावनी दी, जो अक्सर बड़े एक्सप्लॉइट के बाद सामने आते हैं।

विशेष रूप से, प्रोटोकॉल ने उपयोगकर्ताओं को सूचित किया कि यह कभी भी निजी कुंजियों, सीड कोड, वॉलेट क्रेडेंशियल, या सीधे वॉलेट लेनदेन के लिए नहीं पूछेगा।

आज, इको प्रोटोकॉल ने मोनाड पर eBTC से जुड़ी अनधिकृत गतिविधि की पहचान की, जिसके परिणामस्वरूप अनधिकृत मिंटिंग और संबंधित फंड का नुकसान हुआ।

हमारी जांच से पता चलता है कि यह समस्या मोनाड डिप्लॉयमेंट को प्रभावित करने वाली एक समझौता की गई एडमिन कुंजी से उत्पन्न हुई। वर्तमान के आधार पर…— इको प्रोटोकॉल (@EchoProtocol_) 19 मई, 2026

बड़े ब्रिज एक्सप्लॉइट के बावजूद मोनाड नेटवर्क को कोई नुकसान नहीं हुआ

इको ने पुष्टि की कि मोनाड नेटवर्क स्वयं कमजोर नहीं था, भले ही एक्सप्लॉइट मोनाड डिप्लॉयमेंट पर हुआ हो।

इस घटना के तुरंत बाद, सोशल मीडिया पर भ्रम फैल गया, जिससे यह अंतर महत्वपूर्ण हो गया। मोनाड के कंसेंसस, निष्पादन, या वैलिडेटर इंफ्रास्ट्रक्चर में किसी भी कमजोरी का फायदा उठाने के बजाय, हमलावर ने इको की तैनाती के भीतर विशेषाधिकार प्राप्त प्रशासनिक पहुंच का फायदा उठाया।

फिर भी, इस एक्सप्लॉइट ने इस बात को लेकर चिंताएँ फिर से बढ़ा दी हैं कि कैसे प्रोटोकॉल, अधिक मजबूत शासन सुरक्षा उपाय स्थापित किए बिना, BTCFi तकनीक को नए इकोसिस्टम में इतनी तेजी से एकीकृत कर रहे हैं।

अधिक मजबूत प्रशासनिक नियंत्रणों की कमी, विशेष रूप से मल्टीसिग्नेचर सुरक्षा और टाइम-लॉक्ड निष्पादन प्रणालियों की अनुपस्थिति, को सुरक्षा शोधकर्ताओं और व्यापारियों ने तुरंत नोट किया। वास्तव में, इसका मतलब यह था कि टोकन मिंटिंग को मंजूरी दी जा सकती थी, और केवल एक समझौता की गई एडमिन कुंजी से एक श्रृंखलाबद्ध एक्सप्लॉइट शुरू किया जा सकता था।

कई विश्लेषकों के अनुसार, यह घटना उस प्रवृत्ति के अनुरूप है जो पूरे 2026 में देखी गई है; परिचालन सुरक्षा खामियाँ, न कि केवल स्मार्ट कॉन्ट्रैक्ट बग्स, बुनियादी ढांचे की कमजोरियों का कारण बन रही हैं।

BTCFi का विस्तार 2026 में हमलावरों को आकर्षित करना जारी रखता है

इको हमला बिटकॉइन द्वारा संचालित विकेंद्रीकृत वित्त उत्पादों के तीव्र विकास की अवधि के दौरान हुआ है हाल के महीनों में, ब्रिजों, सिंथेटिक बिटकॉइन संपत्तियों, कोलैटरल बाजारों और उधार प्रोटोकॉल, विशेष रूप से नए उच्च-प्रदर्शन चेनों पर, बीटीसीफाई गतिविधि में महत्वपूर्ण वृद्धि हुई है।

इस तीव्र विस्तार के परिणामस्वरूप बड़े हमले के क्षेत्र भी बने हैं।

हमलावर अब केवल पारंपरिक अनुबंध दोषों पर निर्भर रहने के बजाय प्रशासन प्रणालियों, ब्रिज इंस्टॉलेशन, और तरलता अवसंरचना पर अधिक ध्यान केंद्रित कर रहे हैं, जैसा कि इको एक्सप्लॉइट से स्पष्ट है, जो अब मई 2026 में अकेले रिपोर्ट किए गए कम से कम 14 महत्वपूर्ण क्रिप्टो हमलों में शामिल हो गया है।

हमलावर द्वारा एक्सप्लॉइट चक्र को जिस प्रभावशीलता के साथ पूरा किया गया, वह इस घटना को विशेष रूप से उल्लेखनीय बनाती है:

  • एडमिन कुंजी तक पहुँच प्राप्त करें
  • बिना समर्थन वाले सिंथेटिक संपत्ति का निर्माण करें
  • उन परिसंपत्तियों का DeFi कोलेटरल के रूप में उपयोग करें
  • नकली मूल्य के खिलाफ वास्तविक तरलता उधार लेना
  • ETH में स्वैप करें
  • टॉरनेडो कैश के माध्यम से धन लॉन्ड्र करें

इस हमले ने यह दर्शाया कि यदि विशेष पहुँच नियंत्रण (privileged access controls) समझौता हो जाते हैं तो आपस में जुड़े BTCFi सिस्टम कितने कमजोर हो सकते हैं। इस एक्सप्लॉइट ने यह प्रदर्शित किया कि जब मिंटिंग का अधिकार एक ही संचालन विफलता बिंदु (single operational point of failure) के आसपास केंद्रीकृत हो जाता है, तो क्रॉस-चेन वित्तीय प्रणालियों के भीतर विश्वास की धारणाएँ कितनी तेजी से ढह सकती हैं, भले ही इको (Echo) गलत eBTC आपूर्ति के अधिकांश हिस्से को नष्ट करके कुल नुकसान को सीमित करने में सक्षम था।

यदि आपको इस लेख में कोई समस्या मिलती है या कोई जानकारी छूट गई है, तो स्पष्टीकरण या अपडेट के लिए बेझिझक team@etherworld.co पर संपर्क करें।

अपने Web3 लेखों, कार्यक्रमों और परियोजनाओं को बढ़ावा देने के लिए, आप सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क कर सकते हैं।

संबंधित लेख

  1. $10.7 मिलियन वॉल्ट समझौते के बाद थोरचेन ने ट्रेडिंग पर रोक लगाई
  2. यूएई ने सरकारी शुल्क भुगतानों के लिए Crypto.com को मंजूरी दी
  3. ब्लैकरॉक ने टोकनाइज्ड ट्रेजरी फंड्स के साथ एथेरियम पर जोर बढ़ाया
  4. KelpDAO ने $292M के बड़े एक्सप्लॉइट के बाद लेयरजीरो से निकाला
  5. सोलैना और XRP ईटीएफ बिटकॉइन फंड्स से बेहतर प्रदर्शन कर रहे हैं

ब्लॉकचेन समाचारों को फॉलो करने, एथेरियम प्रोटोकॉल की प्रगति को ट्रैक करने, और हमारी नवीनतम कहानियाँ पढ़ने के लिए, आज ही हमारी साप्ताहिक सदस्यता लें।


अस्वीकरण: इस वेबसाइट में निहित जानकारी केवल सामान्य सूचनात्मक उद्देश्यों के लिए है। इस वेबसाइट पर प्रदान की गई सामग्री, जिसमें ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी से संबंधित लेख, ब्लॉग पोस्ट, राय और विश्लेषण शामिल हैं, को वित्तीय या निवेश सलाह के रूप में नहीं माना जाना चाहिए। वित्तीय निर्णय लेने के लिए वेबसाइट और इसकी सामग्री पर भरोसा नहीं किया जाना चाहिए। पूरा अस्वीकरण और गोपनीयता नीति पढ़ें।

ब्लॉकचेन समाचार, एथेरियम प्रोटोकॉल प्रगति, और हमारी नवीनतम कहानियों पर अपडेट रहने के लिए, हमारे साप्ताहिक डाइजेस्ट और ELI5 सामग्री के लिए हमारे YouTube चैनल की सदस्यता लें।

अपने Web3 लेखों, कार्यक्रमों, प्रोजेक्ट अपडेट और प्रेस विज्ञप्तियों को बढ़ावा देने के लिए, सबमिशन और सहयोग के लिए कभी भी EtherWorld PR के माध्यम से संपर्क करें। अन्य पूछताछ के लिए, contact@etherworld.co पर ईमेल करें।

यदि आप हमारे काम का समर्थन करना चाहते हैं, तो सामग्री साझा करें और avarch.eth पर दान करने पर विचार करें।

Discord पर हमारे समुदाय में शामिल हों और हमें Twitter, Facebook, LinkedIn और Instagram पर फॉलो करें।

लेखक

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।

चर्चा में शामिल होने के लिए सदस्यता लें.

सदस्य बनने और चर्चा में शामिल होने के लिए कृपया एक खाता बनाएं।

क्या आपके पास पहले से एक खाता मौजूद है? दाखिल करें

आगे पढ़ें

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।