$800K निकाले जाने पर पुराने Ethereum वॉलेट्स का शोषण

प्रभावित निजी कुंजियों के कारण पुराने Ethereum वॉलेट्स से $800K से अधिक की राशि निकाली गई, जिससे पुराने सुरक्षा दोष और THORChain के माध्यम से क्रॉस-चेन लॉन्ड्रिंग उजागर हुई।

$800K निकाले जाने पर पुराने Ethereum वॉलेट्स का शोषण

30 अप्रैल, 2026 को एक मामूली लेकिन अत्यंत चिंताजनक घटना ने क्रिप्टोकरेंसी की दुनिया को हिला कर रख दिया। 595 से अधिक सावधानीपूर्वक किए गए लेन-देन में, सैकड़ों एथेरियम वॉलेट्स से $800,000 से अधिक की राशि ली गई, जिनमें से अधिकांश चार से आठ साल पुराने थे।

इस उल्लंघन को किसी नए शोषण या प्रोटोकॉल दोष के कारण नहीं बल्कि एक लंबे समय से मौजूद लेकिन अक्सर अनदेखी की जाने वाली खामी के कारण हुआ, जो इसे अनोखा बनाता है। विश्लेषकों ने शुरुआती क्रिप्टोकरेंसी उपयोगकर्ताओं द्वारा अपने फंड की सुरक्षा के तरीके में एक पुरानी लेकिन अक्सर अनदेखी की जाने वाली खामी का पता लगाया, जिसे उन्होंने प्रारंभिक वॉलेट पीढ़ी तकनीकों से जुड़ी समझौता की गई निजी कुंजियों तक ट्रेस किया।

पुराने ईथेरियम वॉलेट्स का लक्षित खालीकरण

इस हमले का एक विशिष्ट पैटर्न था, इसलिए यह यादृच्छिक नहीं था। 595 से अधिक लेनदेन के माध्यम से, सैकड़ों पुराने वॉलेट्स को व्यवस्थित रूप से खाली किया गया, जिससे सटीक लक्ष्यीकरण और स्वचालन का प्रदर्शन हुआ। उनकी निजी कुंजियों के लंबे समय से चले आ रहे उल्लंघन के कारण, ये वॉलेट, जो वर्षों से ज्यादातर निष्क्रिय थे, आसान प्रवेश बिंदु बन गए।

इस ऑपरेशन के आकार और प्रभावशीलता का अंदाज़ा इस बात से चलता है कि निकाली गई कुल संपत्ति $800,000 से अधिक थी। हमलावर ने खतरनाक रीयल-टाइम घुसपैठ करने की कोशिश करने के बजाय, पहले से मौजूद पहुँच का फायदा उठाकर उन वॉलेट्स से चुपके से पैसे निकाले जो सालों से अछूते पड़े थे।

इस तथ्य से कि संपत्ति को पहले एक चिह्नित पते में भेजा गया था, यह पता चलता है कि हमलावर के पास चोरी किए गए पैसे को आगे ट्रांसफर करने से पहले उसे इकट्ठा करने और संभालने के लिए एक पूर्व निर्धारित प्रणाली मौजूद थी।

संक्रमित निजी कुंजी और पुरानी कमजोरियाँ

इस स्थिति के मूल में बुनियादी समस्या समझौता की गई निजी कुंजियाँ (compromised private keys) हैं विश्लेषकों ने सत्यापित किया कि ये क्रेडेंशियल हाल ही में प्राप्त नहीं किए गए थे; बल्कि, वे शायद सालों पहले गलत कॉन्फ़िगर किए गए वॉलेट जनरेटर या पिछले डेटा उल्लंघनों के कारण सार्वजनिक हो गए थे। शुरुआती एथेरियम वॉलेट निर्माण विधियाँ असुरक्षित थीं क्योंकि उनमें अक्सर मजबूत यादृच्छिकता (robust randomisation) या उचित सुरक्षा मूल्यांकन (security assessments) की कमी होती थी।

4 से 8 साल पहले, वॉलेट बनाने वाले बहुत से लोग जोखिमों को पूरी तरह से समझे बिना इन उपकरणों पर निर्भर थे। उपभोक्ताओं द्वारा उन वॉलेट्स का उपयोग बंद करने या उन्हें भूल जाने के बाद भी, ये समझौता की गई कुंजी कमजोर बनी रहीं। यह उल्लंघन सुरक्षित प्रणालियों को तोड़ने के बजाय उन खामियों का फायदा उठाने के बारे में था जिन्हें वर्षों से अनदेखा किया गया था।

इस घटना को तत्काल विफलता के रूप में पेश करने के बजाय, यह इसे एक विलंबित परिणाम के रूप में प्रस्तुत करता है, जिसमें लंबे समय से रखे गए फंड धीरे-धीरे पुरानी प्रथाओं का शिकार हो गए।

THORChain के माध्यम से क्रॉस-चेन लॉन्ड्रिंग

हैकर चोरी की गई वस्तुओं को इकट्ठा करने के बाद तुरंत सुराग मिटाने के लिए भाग गया। $743,000 को बिटकॉइन में बदलने के लिए थोरचेन का उपयोग किया गया यह कदम महत्वपूर्ण है क्योंकि यह एथेरियम नेटवर्क से पैसे को दूसरे इकोसिस्टम में स्थानांतरित करता है, जिससे ट्रैक करना बहुत जटिल हो जाता है।

हमलावर श्रृंखलाओं के बीच घूमकर उन पारंपरिक निगरानी तकनीकों को धोखा दे सकते हैं जो एक ही ब्लॉकचेन पर ध्यान केंद्रित करती हैं। केंद्रीकृत जांच चौकियों को दरकिनार करने के लिए हमलावर द्वारा विकेंद्रीकृत तरलता प्रोटोकॉल का उपयोग करने से तेज़ और कम ट्रेस होने वाला धन शोधन संभव हुआ।

यह एक अवसरवादी हमले के बजाय एक नियोजित अभियान था, जैसा कि इस हस्तांतरण से पहले एक फ़्लैग किए गए पते के उपयोग से स्पष्ट होता है, जो पूर्व नियोजन और पिछली संदिग्ध गतिविधियों से संभावित संबंधों को भी दर्शाता है।

हार्डवेयर वॉलेट सुरक्षा की ओर तत्काल बदलाव

घटना के बाद विश्लेषकों ने उपयोगकर्ताओं को किसी भी पुराने कैश को जल्द से जल्द हार्डवेयर वॉलेट में स्थानांतरित करने की पुरजोर सलाह दी है। यह सलाह इस स्थिति के अंतर्निहित कारण को सीधे लक्षित करती है, जो इसे केवल एक निवारक उपाय से कहीं अधिक बनाती है। निजी कुंजियों को ऑफ़लाइन रखकर, हार्डवेयर वॉलेट हैक किए गए जेनरेटर और उजागर डिजिटल स्टोरेज के खतरों को दूर करते हैं।

इस हैक से यह बात सामने आई है कि पुराने वॉलेट सिर्फ इसलिए अंतर्निहित रूप से सुरक्षित नहीं हैं क्योंकि वे निष्क्रिय हैं वास्तव में, पुरानी सुरक्षा प्रक्रियाओं के कारण, वे अक्सर अधिक संवेदनशील होते हैं। प्रभावित वॉलेट, जो 4 से 8 साल पुराने हैं, उस समय को दर्शाते हैं जब निजी कुंजी प्रबंधन कम विकसित था, जिससे वे अब आसान लक्ष्य बन गए हैं।

यह स्वीकार करना महत्वपूर्ण है कि ये खतरे पहले से ही मौजूद हैं। न केवल इन वॉलेट्स में रखे गए फंड निष्क्रिय हैं, बल्कि वे उजागर भी हो सकते हैं। उन्हें सुरक्षित हार्डवेयर स्टोरेज में ले जाने का लक्ष्य सुविधा में सुधार करना नहीं, बल्कि एक लंबे समय से चली आ रही कमजोरी को सक्रिय रूप से दूर करना है।

यदि आपको इस लेख में कोई समस्या मिलती है या कोई जानकारी छूट गई है, तो स्पष्टीकरण या अपडेट के लिए बेझिझक team@etherworld.co पर संपर्क करें।

अपने Web3 लेखों, कार्यक्रमों और परियोजनाओं को बढ़ावा देने के लिए, आप सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क कर सकते हैं।

संबंधित लेख

  1. एथेरियम नेटवर्क पर टेदर ने 1 अरब डॉलर का सिक्का ढाला
  2. ईथेरियम में नए पतों के माध्यम से उपयोगकर्ताओं की संख्या में तेजी से वृद्धि
  3. इथेरियम फ़िशिंग हमले में 11 घंटों में $585K की निकासी
  4. नोसिस और ज़िस्क ने एथेरियम आर्थिक क्षेत्र लॉन्च किया
  5. स्टार्कनेट STRK20 प्राइवेसी लेयर के अप्रैल लॉन्च को लक्षित कर रहा है

ब्लॉकचेन समाचारों को फॉलो करने, Ethereum प्रोटोकॉल की प्रगति को ट्रैक करने, और हमारी नवीनतम कहानियाँ पढ़ने के लिए, आज ही हमारी साप्ताहिक सदस्यता लें।


अस्वीकरण: इस वेबसाइट में निहित जानकारी केवल सामान्य सूचनात्मक उद्देश्यों के लिए है। इस वेबसाइट पर प्रदान की गई सामग्री, जिसमें ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी से संबंधित लेख, ब्लॉग पोस्ट, राय और विश्लेषण शामिल हैं, को वित्तीय या निवेश सलाह के रूप में नहीं माना जाना चाहिए। वित्तीय निर्णय लेने के लिए वेबसाइट और इसकी सामग्री पर भरोसा नहीं किया जाना चाहिए। पूरा अस्वीकरण और गोपनीयता नीति पढ़ें।

ब्लॉकचेन समाचार, Ethereum प्रोटोकॉल प्रगति, और हमारी नवीनतम कहानियों पर अपडेट रहने के लिए, हमारे साप्ताहिक डाइजेस्ट और ELI5 सामग्री के लिए हमारे YouTube चैनल की सदस्यता लें।

अपने Web3 लेखों, कार्यक्रमों, प्रोजेक्ट अपडेट और प्रेस विज्ञप्तियों को बढ़ावा देने के लिए, सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क करें। अन्य पूछताछ के लिए, contact@etherworld.co पर ईमेल करें।

यदि आप हमारे काम का समर्थन करना चाहते हैं, तो सामग्री साझा करें और avarch.eth पर दान करने पर विचार करें।

Discord पर हमारे समुदाय में शामिल हों और हमें Twitter, Facebook, LinkedIn और Instagram पर फॉलो करें।

लेखक

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।

चर्चा में शामिल होने के लिए सदस्यता लें.

सदस्य बनने और चर्चा में शामिल होने के लिए कृपया एक खाता बनाएं।

क्या आपके पास पहले से एक खाता मौजूद है? दाखिल करें

आगे पढ़ें

EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.

हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।

कृपया अपना इनबॉक्स जांचें और पुष्टि करें। कुछ गलत हो गया। कृपया पुन: प्रयास करें।