भारी $292M एक्सप्लॉइट के बाद केल्पडॉ ने लेयरजीरो से निकाला।

एक $292 मिलियन के एक्सप्लॉइट के बाद, जिसने क्रॉसचेन सत्यापन अवसंरचना में बड़े जोखिमों को उजागर किया, केल्पडीएओ ने rsETH को लेयरजीरो से चेनलिंक CCIP में माइग्रेट किया।

भारी $292M एक्सप्लॉइट के बाद केल्पडॉ ने लेयरजीरो से निकाला।

18 अप्रैल के उस एक्सप्लॉइट के बाद, जिसके परिणामस्वरूप लगभग $292 मिलियन मूल्य का 116,500 rsETH का नुकसान हुआ, KelpDAO ने अपने rsETH ब्रिज इंफ्रास्ट्रक्चर को LayerZero से Chainlink CCIP पर माइग्रेट करने का फैसला किया है।

इस हमले से वैलिडेटर डिज़ाइन, ब्रिज सत्यापन मॉडल, और क्रॉस-चेन मैसेजिंग सिस्टम के भीतर छिपे खतरों से जुड़ी गहरी समस्याएँ उजागर हुईं, जिसे बाद में उत्तर कोरिया के लाज़रस ग्रुप से जोड़ा गया।

जैसे कि केल्पडीएओ और लेयरजीरो इस बात पर खुले तौर पर विवाद कर रहे हैं कि यह उल्लंघन वास्तव में कैसे हुआ और त्रुटिपूर्ण सुरक्षा मान्यताओं के लिए कौन जिम्मेदार था, जो शुरू में एक ही एक्सप्लॉइट प्रतीत होता था, वह अब डेफी में सबसे महत्वपूर्ण बुनियादी ढांचे के विवादों में से एक बन गया है।

rsETH एक्सप्लॉइट ने लेयरजीरो की सत्यापन प्रणाली को कैसे बायपास किया

18 अप्रैल के हमले का कारण rsETH के स्मार्ट कॉन्ट्रैक्ट्स में कोई समस्या नहीं थी बल्कि, यह भेद्यता ब्रिज कम्युनिकेशन लेयर पर केंद्रित थी, जो नेटवर्कों के बीच क्रॉस-चेन संदेशों को सत्यापित करने के लिए जिम्मेदार है।

इस घटना से संबंधित जांच से पता चलता है कि हमलावरों ने लेयरजीरो लैब्स के विकेंद्रीकृत सत्यापनकर्ता नेटवर्क (DVN) के बुनियादी ढांचे तक पहुंच प्राप्त कर ली थी। वैलिडेटर संचार को बदलकर और RPC एंडपॉइंट्स को दूषित करके, हमलावर एक ऐसा लेयरज़ीरो संदेश बनाने में सक्षम हो गए जो ऑन-चेन प्रामाणिक दिख रहा था। संदेश के सत्यापन पास करने के बाद 116,500 rsETH अनलॉक हो गया और ब्रिज सिस्टम से समाप्त हो गया।

चूंकि चोरी किए गए rsETH को रैप्ड ईथर उधार लेने के लिए जमानत के रूप में Aave v3 में स्थानांतरित कर दिया गया था, इसलिए यह एक्सप्लॉइट तेजी से एक अधिक व्यापक DeFi जोखिम घटना बन गया। परिणामस्वरूप, rsETH-समर्थित होल्डिंग्स के संपर्क में आने वाले उधार बाजारों ने तीव्र लिक्विडेशन दबाव और प्रणालीगत चिंताओं का अनुभव किया।

जैसा कि हमने अपने ब्लॉग, 'केल्पडेओ एक्सप्लॉइट ने पूरे डीआईएफआई में $290 मिलियन का संकट खड़ा किया' में बताया है, यह घटना जल्द ही एक ब्रिज हमले से आगे बढ़ गई और आपस में जुड़ी डीआईएफआई तरलता प्रणालियों के कई प्रोटोकॉल को प्रभावित करने लगी।

जांचकर्ताओं ने अंततः इस हमले को उत्तर कोरिया के लाजरस ग्रुप द्वारा अक्सर इस्तेमाल की जाने वाली बुनियादी ढांचा रणनीतियों से जोड़ा रिपोर्टों के अनुसार, हमलावरों ने सत्यापन ट्रैफ़िक में हेरफेर करके, नोड बाइनरी को बदलकर, और DDoS हमले शुरू करके नेटवर्क अनुरोधों को हाईजैक किए गए सर्वरों की ओर मोड़ दिया।

चूंकि यह खराबी पारंपरिक स्मार्ट कॉन्ट्रैक्ट परत के बाहर हुई, इसलिए यह हमला बेहद चिंताजनक हो गया। इसके बजाय, इस हमले ने वेरिफायर ट्रस्ट मॉडल और ऑफ-चेन इंफ्रास्ट्रक्चर की विश्वसनीयता की उन धारणाओं का फायदा उठाया, जिन्हें कई प्रोटोकॉल स्वचालित रूप से परिचालन रूप से सुरक्षित मानते थे।

केल्पडीएओ और लेयरजीरो के बीच सार्वजनिक विवाद

एक्सप्लॉइट के ठीक बाद, लेयरजीरो और केल्पडीएओ के बीच इस बात को लेकर सार्वजनिक बहस छिड़ गई कि इस ब्रीच के लिए कौन जिम्मेदार था।

LayerZero के अनुसार, KelpDAO ने अपना ब्रिज "1-ऑफ-1" DVN कॉन्फ़िगरेशन का उपयोग करके बनाया था, जिसका अर्थ था कि क्रॉस-चेन लेनदेन को केवल एक सत्यापन पथ से सत्यापित किया जा सकता था। LayerZero का दावा है कि यह कॉन्फ़िगरेशन सुझाई गई प्रोडक्शन-स्तर की आवश्यकताओं का पालन करने में विफल रहा और इसने सुरक्षा के वादों को बहुत कमजोर कर दिया।

केल्पडीएओ ने इस आरोप का पुरजोर खंडन किया। प्रोटोकॉल के अनुसार, इसके एकीकरण ने लगभग 2.5 वर्षों के सहयोग के दौरान लेयरजीरो द्वारा प्रदान किए गए आधिकारिक टेम्प्लेट, डिफ़ॉल्ट, ऑनबोर्डिंग दस्तावेज़ीकरण और प्रत्यक्ष कार्यान्वयन सलाह का पालन किया।

इसके अतिरिक्त, केल्पडीएओ ने स्वतंत्र अध्ययनों का हवाला दिया, जिनसे पता चलता है कि समस्या का मुख्य कारण केवल प्रोटोकॉल का चयनित कॉन्फ़िगरेशन मॉडल नहीं, बल्कि समझौता किया गया सत्यापन अवसंरचना स्वयं था।

जब केल्पडीएओ ने हाल ही के 90-दिवसीय अवधि के भीतर संचालन में लगभग 47% लेयरजीरो अनुबंधों ने अरबों डॉलर के समान रूप से निर्मित डीवीएन सेटअप का उपयोग किया था, यह दर्शाने वाला डेटा जारी किया, तो विवाद और भी तेज हो गया। उस विवरण ने इस धारणा को कमजोर कर दिया कि केल्पडीएओ ने एक विशेष रूप से लापरवाह आर्किटेक्चर लागू किया था।

बाद में, लेयरज़ीरो के सीईओ ब्रायन पेलेग्रिनो ने दावा किया कि केल्पडीएओ ने अपनी सेटिंग्स को सुरक्षित डिफ़ॉल्ट से मैन्युअल रूप से बदल दिया था। उल्लंघन के बाद, लेयरज़ीरो ने यह भी कहा कि वह अब आगे से सिंगल-वेरिफायर कॉन्फ़िगरेशन की अनुमति नहीं देगा, जो ब्रिज सुरक्षा के प्रति कंपनी के दृष्टिकोण में एक अधिक व्यापक बदलाव का संकेत देता है।

हाल ही के लेयरजीरो एक्सप्लॉइट के बाद, हम यह सुनिश्चित करने के लिए कदम उठा रहे हैं कि rsETH पूरी तरह से सुरक्षित हो, और इसी कारण हम @chainlink CCIP पर माइग्रेट कर रहे हैं।

18 अप्रैल की घटना से यह स्पष्ट है कि लेयरजीरो के अपने ही बुनियादी ढांचे का शोषण किया गया था, जिसके परिणामस्वरूप DeFi में $300M का नुकसान हुआ।… https://t.co/beIrfZZLlh— केल्प (@KelpDAO) 5 मई, 2026

केल्पडीएओ rsETH को चेनलिंक CCIP पर क्यों माइग्रेट कर रहा है

लेयरजीरो के OFT इंफ्रास्ट्रक्चर से चेनलिंक के क्रॉस-चेन इंटरऑपरेबिलिटी प्रोटोकॉल (CCIP) में rsETH के माइग्रेशन की पुष्टि केल्पडीएओ द्वारा 5 मई को औपचारिक रूप से की गई थी।

इस विकल्प को एक मानक तकनीकी सुधार के रूप में प्रस्तुत नहीं किया गया था। बल्कि, केल्पडीएओ ने समझाया कि यह माइग्रेशन एक्सप्लॉइट (exploit) पर एक सीधी प्रतिक्रिया थी और वास्तविक हमले के परिदृश्यों में बुनियादी ढांचे की विफलता के बाद ब्रिज-स्तर की सुरक्षा धारणाओं को मजबूत करने में एक आवश्यक कदम था।

चेनलिंक CCIP कई अलग-अलग ओरेकल और सत्यापन प्रणालियों के बीच कर्तव्यों को विभाजित करता है, जो पहले की वास्तुकला के विपरीत है, जहाँ सत्यापन मुख्य रूप से लेयरजीरो संदेशों के आसपास की DVN कॉन्फ़िगरेशन पर निर्भर करता था।

प्रोटोकॉल की संरचना में अलग-अलग निष्पादन परतें, विकेंद्रीकृत कमिटिंग नेटवर्क, और निष्पादन के अंतिम रूप से होने से पहले संदिग्ध क्रॉस-चेन गतिविधि की पहचान करने के लिए विशेष रूप से बनाया गया एक अतिरिक्त जोखिम प्रबंधन नेटवर्क शामिल हैं।

एक्सप्लॉइट के बाद इंफ्रास्ट्रक्चर प्रदाताओं को बदलने के केल्पडॉ (KelpDAO) के फैसले पर इस स्तरबद्ध डिज़ाइन का काफी प्रभाव पड़ा।

जैसा कि हमने अपने पिछले लेख, 'चेनलिंक का क्रॉस-चेन इंटरऑपरेबिलिटी प्रोटोकॉल कई मेननेट्स पर लाइव हुआ' में बताया था, CCIP को विशेष रूप से एकल-बिंदु सत्यापन निर्भरता को कम करने के उद्देश्य से बनाया गया था, जो अक्सर ब्रिज आर्किटेक्चर के अंदर हमले के वाहक बन गए हैं।

यह तथ्य कि एक व्यापक सार्वजनिक एक्सप्लॉइट के बाद केल्पडीएओ लेयरजीरो इंफ्रास्ट्रक्चर को छोड़ने वाला पहला महत्वपूर्ण डेफी प्रोटोकॉल बन गया है, इस बदलाव को पूरे उद्योग के लिए प्रतीकात्मक रूप से महत्वपूर्ण बनाता है।

क्रॉस-चेन प्रदाताओं पर अब न केवल स्मार्ट कॉन्ट्रैक्ट की सुरक्षा बल्कि अपनी ऑफ-चेन सत्यापन धारणाओं, इंफ्रास्ट्रक्चर राउटिंग और वैलिडेटर समन्वय प्रणालियों की मजबूती को भी प्रदर्शित करने का और अधिक दबाव है।

rsETH को स्थिर करने के लिए DeFi प्रोटोकॉल कैसे समन्वित हुए

जब चोरी किया गया rsETH कोलेटरल के रूप में Aave में प्रवेश कर गया, तो यह एक्सप्लॉइट DeFi बाजारों के लिए एक वास्तविक प्रणालीगत जोखिम का मुद्दा बन गया।

लीवरेज्ड rsETH एक्सपोज़र से जुड़ी लगातार दिवालियापन को रोकने के लिए, इकोसिस्टम के प्रोटोकॉल ने तेजी से कार्रवाई की। संक्रामक जोखिमों को नियंत्रित करने और तरलता की स्थितियों को स्थिर करने के लिए, कई प्रक्रियाओं ने अस्थायी रूप से rsETH-संबंधी गतिविधियों को रोक दिया, जबकि Aave ने आपातकालीन जोखिम कार्रवाइयों का समन्वय किया।

बाद में, रिकवरी समन्वय केवल तुरंत बाजार को स्थिर करने से भी आगे बढ़ गया।

कई DeFi सदस्यों ने आपस में जुड़ी उधार प्रणालियों पर एक्सप्लॉइट के व्यापक प्रभाव को कम करने के लिए आपातकालीन गवर्नेंस उपायों, रिकवरी योजना और कोलैटरल प्रबंधन पहलों का समन्वय किया, जैसा कि हमने अपने ब्लॉग, 'केल्पडॉ $292M हैक के बाद DeFi एकजुट' में बताया है

एक्सप्लॉइट से संबंधित जमी हुई संपत्तियों से जुड़े प्रयास भी रिकवरी प्रक्रिया का हिस्सा थे। बाद में, गवर्नेंस वार्ता इस बात पर केंद्रित रही कि बरामद की गई तरलता और फंसे हुए कोलेटरल का उपयोग rsETH पुनर्भुगतान प्रवाह और स्थिरीकरण को बढ़ावा देने के लिए कैसे किया जा सकता है।

यदि आपको इस लेख में कोई समस्या मिलती है या कोई जानकारी छूट गई है, तो स्पष्टीकरण या अपडेट के लिए बेझिझक team@etherworld.co पर संपर्क करें।

अपने Web3 लेखों, कार्यक्रमों और परियोजनाओं को बढ़ावा देने के लिए, आप सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क कर सकते हैं।

संबंधित लेख

  1. गोलेम फाउंडेशन ने Aave-नेतृत्व वाले rsETH रिकवरी प्रयास में शामिल होने की घोषणा की
  2. EtherFi $220M TVL के साथ OP मेननेट पर माइग्रेट हुआ
  3. एर्बिट्रम ने केल्पडीएओ एक्सप्लॉइट से जुड़े 30,766 ईटीएच को फ्रीज किया
  4. नोसिस् और ज़िस्क ने एथेरियम आर्थिक क्षेत्र लॉन्च किया
  5. rsETH रिकवरी के लिए Aave द्वारा 30,765 ETH जारी करने का प्रस्ताव मतदान के लिए आया

ब्लॉकचेन समाचारों को फॉलो करने, Ethereum प्रोटोकॉल की प्रगति को ट्रैक करने, और हमारी नवीनतम कहानियाँ पढ़ने के लिए, आज ही हमारी साप्ताहिक सदस्यता लें।


अस्वीकरण: इस वेबसाइट में निहित जानकारी केवल सामान्य सूचनात्मक उद्देश्यों के लिए है। इस वेबसाइट पर प्रदान की गई सामग्री, जिसमें ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी से संबंधित लेख, ब्लॉग पोस्ट, राय और विश्लेषण शामिल हैं, को वित्तीय या निवेश सलाह के रूप में नहीं माना जाना चाहिए। वेबसाइट और इसकी सामग्री पर वित्तीय निर्णय लेने के लिए भरोसा नहीं किया जाना चाहिए। पूरा अस्वीकरण और गोपनीयता नीति पढ़ें।

ब्लॉकचेन समाचार, एथेरियम प्रोटोकॉल प्रगति, और हमारी नवीनतम कहानियों पर अपडेट रहने के लिए, हमारे साप्ताहिक डाइजेस्ट और ELI5 सामग्री के लिए हमारे YouTube चैनल की सदस्यता लें।

अपने Web3 लेखों, कार्यक्रमों, प्रोजेक्ट अपडेट और प्रेस विज्ञप्तियों को बढ़ावा देने के लिए, सबमिशन और सहयोग के लिए कभी भी EtherWorld PR के माध्यम से संपर्क करें। अन्य पूछताछ के लिए, contact@etherworld.co पर ईमेल करें।

यदि आप हमारे काम का समर्थन करना चाहते हैं, तो सामग्री साझा करें और avarch.eth पर दान करने पर विचार करें।

Discord पर हमारे समुदाय में शामिल हों और हमें Twitter, Facebook, LinkedIn और Instagram पर फॉलो करें।

लेखक

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।

चर्चा में शामिल होने के लिए सदस्यता लें.

सदस्य बनने और चर्चा में शामिल होने के लिए कृपया एक खाता बनाएं।

क्या आपके पास पहले से एक खाता मौजूद है? दाखिल करें

आगे पढ़ें

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।