Gnosis Pay एक्सप्लॉइट ने डिले मॉड्यूल को प्रभावित किया, उपयोगकर्ताओं को मुआवजा दिया गया
Gnosis Pay के Zodiac Delay Module में एक खामी ने वॉलेट शोषण को सक्षम कर दिया, जिससे आपातकालीन नियंत्रण उपाय अपनाए गए और Gnosis ने पूर्ण प्रतिपूर्ति का वादा किया।
1 जून, 2026 को, ग्नॉसिस पे से जुड़ी एक सुरक्षा घटना ने ज़ोडीयाक डिले मॉड्यूल में एक गंभीर खामी का खुलासा किया, जिससे हमलावरों को जुड़े सेफ़ स्मार्ट वॉलेट्स से दुर्भावनापूर्ण गतिविधियाँ करने में सक्षम बनाया। जब बैलेंस खाली होने की रिपोर्टें सामने आईं, तो ग्राहकों ने इस एक्सप्लॉइट को लेकर चिंता व्यक्त की। नोसिज़ ने स्थिति को नियंत्रित करने, प्रभावित सिस्टम को रोकने और अपनी तिजोरी से सभी प्रभावित ग्राहकों को मुआवजा देने का वादा करने के लिए तेजी से कार्रवाई की।
खुद भेद्यता के अलावा, इस घटना ने क्रिप्टोकरेंसी समुदाय में बहुत ध्यान आकर्षित किया है क्योंकि इस एक्सप्लॉइट ने एक सुरक्षा तंत्र के साथ जिस तरह से बातचीत की, वह तंत्र शुरू में उपयोगकर्ताओं की सुरक्षा के लिए बनाया गया था।
- ज़ोडीक डिले मॉड्यूल एक्सप्लॉइट ने कैसे काम किया?
- उपयोगकर्ताओं ने लिंक किए गए सेफ वॉलेट्स से धनराशि खाली होने की सूचना दी
- नोसिस ने ब्रिज को रोका और नुकसान को रोकने के लिए कदम उठाए
- सभी उपयोगकर्ताओं के नुकसान की भरपाई के लिए ग्नॉसिस ट्रेजरी
ज़ोडीक डिले मॉड्यूल एक्सप्लॉइट कैसे काम किया?
ग्नोसिस पे इकोसिस्टम में उपयोग किए गए ज़ोडीयाक डिले मॉड्यूल को एक्सप्लॉइट का विशेष लक्ष्य बनाया गया था। इस मॉड्यूल का उद्देश्य यह था कि लिंक किए गए सेफ स्मार्ट वॉलेट से कुछ लेनदेन पूरे होने से पहले तीन मिनट का इंतज़ार करना अनिवार्य हो।
अधिकांश मामलों में, यह देरी एक सुरक्षा बफर के रूप में काम करती थी, जिससे उपयोगकर्ता अपने वॉलेट से पैसे निकलने से पहले संदिग्ध लेनदेन को पहचानकर रोक सकते थे। हालाँकि, हमलावर इस मॉड्यूल का इस तरह से फायदा उठाने में सक्षम थे कि यह सुरक्षा सुविधा कमजोर पड़ गई।
विलंब की यह विधि अनिवार्य रूप से नकदी को लंबित स्थिति में फँसा देती थी, बजाय इसके कि यह ग्राहकों को अवैध गतिविधि को रोकने में मदद करती। प्रभावित उपयोगकर्ता धोखाधड़ी वाले लेनदेन शुरू होने के बाद शीतलन अवधि के दौरान अपनी संपत्ति को जोखिम से बाहर नहीं कर पाए। उपयोगकर्ता अपने पैसे की रक्षा के लिए पर्याप्त तेजी से काम नहीं कर पाए क्योंकि बचने का इरादा वाला समय ही एक बाधा बन गया।
इसके मद्देनज़र, जब उपयोगकर्ता देरी की प्रक्रिया में फंसे हुए थे, तो हमलावर संबंधित सेफ स्मार्ट वॉलेट का फायदा उठाने और अवैध लेनदेन करने में सक्षम थे।
उपयोगकर्ताओं ने लिंक किए गए सेफ़ वॉलेट्स से धनराशि खाली होने की सूचना दी
कई उपयोगकर्ताओं ने एक्सप्लॉइट के बाद नोसिस् पे से जुड़े वॉलेट्स से धोखाधड़ी वाले धन हस्तांतरण और शेष राशि में कमी की सूचना दी। देरी की प्रक्रिया के बावजूद, प्रभावित उपभोक्ताओं को नुकसान हुआ क्योंकि हमले ने नोसिस् पे और उससे जुड़े सेफ स्मार्ट वॉलेट्स के बीच संबंध का फायदा उठाया।
इस घटना ने मॉड्यूल के सुरक्षा डिजाइन में एक गंभीर समस्या को उजागर किया। दुर्भावनापूर्ण तरीके से उपयोग किए जाने पर, एक ऐसा टूल जो उपयोगकर्ताओं को संदिग्ध गतिविधियों पर अधिक नियंत्रण देने के लिए बनाया गया था, वह अंततः इस समस्या में योगदान देने लगा।
प्रभावित उपभोक्ताओं की रिपोर्टें सोशल मीडिया और क्रिप्टोकरेंसी जगत में तेजी से वायरल हो गईं, जिसने इस कमजोरी को उजागर किया और नोसिस् टीम पर जल्द कार्रवाई करने के लिए और अधिक दबाव डाला। तत्काल हुए नुकसान और यदि शमनकारी कार्रवाई में देरी हुई तो और वॉलेट के लक्षित होने की संभावना, चिंता के मुख्य कारण थे।
जैसे-जैसे इस बारे में और जानकारी सामने आई कि कैसे ठंडक अवधि (cooldown period) ने उपयोगकर्ताओं को सिस्टम में पहले से ही घुस चुके दुर्भावनापूर्ण लेनदेन के बाद हमले से भागने से रोका, स्थिति और खराब हो गई।
@gnosispay देरी मॉड्यूल से संबंधित एक बग पाया गया है। हम जांच कर रहे हैं और जल्द से जल्द अपडेट साझा करेंगे।
यदि आप ग्नॉसिस पे कार्ड से अपने वॉलेट में फंड निकालने में सक्षम हैं, तो हम पुरजोर सलाह देते हैं कि आप ऐसा करें।
प्रभावित उपयोगकर्ताओं को मुआवजा दिया जाएगा।— ग्नॉसिस पे 🦉💳 (@gnosispay) 1 जून, 2026
नोसिस ने ब्रिज को रोका और नुकसान को सीमित करने की दिशा में कदम उठाए
अतिरिक्त जोखिम को रोकने के लिए नोसिज़ ने एक्सप्लॉइट पर तुरंत कार्रवाई की। अपने ब्रिज इंफ्रास्ट्रक्चर को रोकना सबसे पहले उठाए गए महत्वपूर्ण कदमों में से एक था, जिससे सुरक्षा टीम द्वारा समस्या की जांच किए जाने तक और धन हस्तांतरण को रोकने में मदद मिली।
नुकसान को सीमित करने और हैकर्स को एक्सप्लॉइट की पहुंच बढ़ाने से रोकने के लिए, निगम ने आपातकालीन सावधानियां भी लागू कीं। नोसिज़ ने प्रभावित प्रणालियों को अलग करके और भेद्यता को ठीक करके प्लेटफॉर्म को स्थिर करने और शेष उपयोगकर्ता निधियों की सुरक्षा पर ध्यान केंद्रित किया।
उपयोगकर्ताओं को त्वरित प्रतिक्रिया से आश्वस्त किया गया कि समस्या को सक्रिय रूप से संभाला जा रहा है। भले ही इस एक्सप्लॉइट ने ज़ोडीयाक डिले मॉड्यूल में एक खामी को उजागर किया, लेकिन त्वरित नियंत्रण कार्रवाइयों ने एक सुव्यवस्थित घटना प्रतिक्रिया दृष्टिकोण दिखाया और आगे शोषण की संभावना को कम कर दिया।
हमले की गंभीरता और इस मुद्दे से निपटने में टीम की जल्दबाज़ी, महत्वपूर्ण बुनियादी ढांचे को रोकने के फैसले में झलकती है।
ग्नॉसिस ट्रेजरी सभी उपयोगकर्ताओं के नुकसान की भरपाई करेगी
प्रभावित उपयोगकर्ताओं को पूरी तरह से मुआवजा देने का ग्नॉसिस का वादा, हमले के बाद का शायद सबसे महत्वपूर्ण विकास था। व्यवसाय ने घोषणा की कि ग्नॉसिस ट्रेजरी इस घटना से हुए किसी भी नुकसान का भुगतान करेगी।
क्योंकि उपयोगकर्ताओं ने पहले ही खाली हुए बैलेंस और धोखाधड़ी वाले लेनदेन की रिपोर्ट करना शुरू कर दिया था, इस वादे को क्रिप्टोकरेंसी समुदाय से बहुत प्रशंसा मिली। उपयोगकर्ताओं पर शोषण का वित्तीय बोझ डालने के बजाय, नोसिओस ने देयता लेने और प्रभावित ग्राहकों को मुआवजा देने का फैसला किया।
रिइम्बर्समेंट की गारंटी के कारण कंपनी की संकट प्रबंधन रणनीति ने हमले के वित्तीय परिणामों पर प्राथमिकता ले ली। कई टिप्पणीकारों ने प्रतिक्रिया की त्वरितता, इस मुद्दे पर पारदर्शिता, और उपयोगकर्ताओं को मुआवजा देने के लिए ट्रेजरी निधि खर्च करने की तत्परता की प्रशंसा की।
ऐसे युग में जहाँ सुरक्षा घटनाओं के परिणामस्वरूप कभी-कभी मुआवजे और जवाबदेही को लेकर लंबी कानूनी लड़ाई होती है, नोसिज़ के इस फैसले ने प्रभावित उपयोगकर्ताओं को तत्काल राहत दी। यहाँ तक कि जब जांच और सुधार के प्रयास जारी थे, तब भी इस वादे ने यह गारंटी दी कि ज़ोडीक डिले मॉड्यूल एक्सप्लॉइट के पीड़ितों को हमले के लिए भुगतान नहीं करना पड़ेगा।
जहाँ उपयोगकर्ता के धन को प्रभावित किया जाता है, वहाँ त्वरित नियंत्रण प्रक्रियाओं और स्पष्ट प्रतिपूर्ति दिशानिर्देशों के महत्व को उजागर करने के अलावा, यह घटना इस बात का एक उल्लेखनीय उदाहरण प्रस्तुत करती है कि कैसे एक सुरक्षा तंत्र हमले की स्थितियों में अप्रत्याशित रूप से काम कर सकता है।
यदि आपको इस लेख में कोई समस्या मिलती है या कोई जानकारी छूट गई है, तो स्पष्टीकरण या अपडेट के लिए बेझिझक team@etherworld.co पर संपर्क करें।
अपने Web3 लेखों, कार्यक्रमों और परियोजनाओं को बढ़ावा देने के लिए, आप सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क कर सकते हैं।
संबंधित लेख
- एआई-संचालित पुनर्गठन ने क्रिप्टो कंपनियों को प्रभावित किया
- कवेनंट एआई केंद्रीकरण विवाद के बीच बिटेन्सर से बाहर हुआ
- सर्फ लिक्विड ने पॉलीगॉन पर एआई-संचालित स्टेबलकॉइन बचत लॉन्च की
- विटालिक बुटेरिन ने एआई-सुरक्षित ब्लॉकचेन भविष्य की भविष्यवाणी की
- Crypto.com से AI.com तक: 70 मिलियन डॉलर की AI बाजी
ब्लॉकचेन समाचारों को फॉलो करने, एथेरियम प्रोटोकॉल की प्रगति को ट्रैक करने, और हमारी नवीनतम कहानियाँ पढ़ने के लिए, आज ही हमारी साप्ताहिक सदस्यता लें।
अस्वीकरण: इस वेबसाइट में निहित जानकारी केवल सामान्य सूचनात्मक उद्देश्यों के लिए है। इस वेबसाइट पर प्रदान की गई सामग्री, जिसमें ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी से संबंधित लेख, ब्लॉग पोस्ट, राय और विश्लेषण शामिल हैं, को वित्तीय या निवेश सलाह के रूप में नहीं माना जाना चाहिए। वेबसाइट और इसकी सामग्री पर वित्तीय निर्णय लेने के लिए भरोसा नहीं किया जाना चाहिए। पूरा अस्वीकरण और गोपनीयता नीति पढ़ें।
ब्लॉकचेन समाचार, Ethereum प्रोटोकॉल प्रगति, और हमारी नवीनतम कहानियों पर अपडेट रहने के लिए, हमारे साप्ताहिक डाइजेस्ट और ELI5 सामग्री के लिए हमारे YouTube चैनल की सदस्यता लें।
अपने Web3 लेखों, कार्यक्रमों, प्रोजेक्ट अपडेट और प्रेस विज्ञप्तियों को बढ़ावा देने के लिए, सबमिशन और सहयोग के लिए कभी भी EtherWorld PR के माध्यम से संपर्क करें। अन्य पूछताछ के लिए, contact@etherworld.co पर ईमेल करें।
यदि आप हमारे काम का समर्थन करना चाहते हैं, तो सामग्री साझा करें और avarch.eth पर दान करने पर विचार करें।
Discord पर हमारे समुदाय में शामिल हों और हमें Twitter, Facebook, LinkedIn और Instagram पर फॉलो करें।
लेखक
EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.
हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।