वोलो प्रोटोकॉल ने $3.5 मिलियन के एक्सप्लॉइट की पुष्टि की, और पूर्ण कवरेज का आश्वासन दिया।
वोलो प्रोटोकॉल ने सुई पर $3.5 मिलियन के एक्सप्लॉइट की पुष्टि की, फंड का एक हिस्सा वसूल किया, क्रॉस-चेन ट्रांसफर को ब्लॉक किया, और प्रभावित उपयोगकर्ताओं को पूरा मुआवजा देने का वादा किया।
घटना के कुछ ही घंटों बाद, वोलो प्रोटोकॉल ने अपने समुदाय को एक सार्वजनिक बयान दिया, जिसमें यह स्वीकार किया गया कि एक सुरक्षा चूक के कारण उसके भंडारों से लगभग 3.5 मिलियन डॉलर निकाल लिए गए थे। प्रोटोकॉल ने कहा कि वह नुकसान को उठाने और यह सुनिश्चित करने के लिए पूरी तरह से तैयार है कि उपभोक्ताओं पर वित्तीय बोझ न पड़े। यह संदेश सीधा और लहजे में बहुत दृढ़ था।
सुई नेटवर्क के बुनियादी ढांचे को प्रभावित किया गया, और USDC, टोकनाइज़्ड गोल्ड, और WBTC वाले तीन वॉल्ट को निशाना बनाया गया। प्रोटोकॉल ने जोर देकर कहा कि शोषण के दायरे के बावजूद, बड़ी प्रणाली अखंड और कार्यात्मक बनी हुई है।
- सिस्टम-व्यापी विफलता के बिना लक्षित मूल्य उल्लंघन
- पुनर्प्राप्ति प्रयास और अवरुद्ध क्रॉस-चेन गतिविधि
- ExVul ने हमले के पीछे निजी कुंजी लीक की ओर इशारा किया
- उपयोगकर्ता मुआवजे की प्रतिबद्धता और सीमित प्रभाव
सिस्टम-व्यापी विफलता के बिना लक्षित मूल्य उल्लंघन
एक्सप्लॉइट ने पूरे वोल्ो इकोसिस्टम को निशाना नहीं बनाया। एक सामान्य खामी बनने के बजाय, यह तीन वॉल्ट्स पर ही केंद्रित था, जो एक जानबूझकर और प्रभावी उल्लंघन का संकेत देता है। हमलावर द्वारा उच्च-मूल्य की संपत्तियों को सफलतापूर्वक निकाल लिया गया, लेकिन किसी अधिक गंभीर प्रोटोकॉल उल्लंघन का कोई संकेत नहीं मिला।
यह अंतर महत्वपूर्ण है। कुल लॉक किए गए लगभग 28 मिलियन डॉलर के मूल्य का केवल एक छोटा सा हिस्सा ही प्रभावित हुआ। यह तथ्य कि शेष धन सुरक्षित था, यह दर्शाता है कि सिस्टम संरचनात्मक रूप से अलग-थलग था। यह नियंत्रण संयोगवश नहीं था; बल्कि, यह दर्शाता है कि कैसे अंतर्निहित डिजाइन ने एक महत्वपूर्ण घटक के समझौता होने पर भी खुलासे को रोका।
हालाँकि, हमलावर की बाद की कार्रवाई ने स्पष्ट कर दिया कि स्थिति कितनी गंभीर थी।
पुनर्प्राप्ति प्रयास और अवरुद्ध क्रॉस-चेन गतिविधि
जैसे ही एक्सप्लॉइट विकसित हुआ, वोलो ने समझौता किए गए वॉल्ट को सुरक्षित करने और आगे की निकासी को रोकने के लिए त्वरित कार्रवाई की। इस तत्काल कार्रवाई ने नुकसान की संभावित सीमा को कम कर दिया और अतिरिक्त सुरक्षा के लिए समय दिया।
इस तरह के शोषण में एक अप्रत्याशित परिणाम चोरी हुए धन में से लगभग $500,000 की सफल वसूली है। इससे भी महत्वपूर्ण बात यह है कि हमलावर ने सुई इकोसिस्टम से लगभग $2 मिलियन बाहर स्थानांतरित करने की कोशिश की, शायद सुराग छिपाने या कहीं और संपत्ति बेचने के लिए, लेकिन इस प्रयास को रोक दिया गया।
इतनी बड़ी क्रॉस-चेन गतिविधि को रोकना मुश्किल है। प्रतिक्रियाशील क्षति प्रबंधन के बजाय, यह समन्वित निगरानी और त्वरित निष्पादन का प्रस्ताव करता है। संपत्ति को फ्रीज करने, पैसे वसूलने और ब्रिज प्रयास को रोकने के संयोजन से एक्सप्लॉइट का मार्ग नाटकीय रूप से बदल गया।
🔒 सुरक्षा घटना अपडेट - वोल्ो प्रोटोकॉल
हम आज पहले हुई एक सुरक्षा घटना के बारे में अपने समुदाय को सीधे और पारदर्शी रूप से संबोधित करना चाहते हैं। आश्वस्त रहें, वोल्ो किसी भी नुकसान को सहन करने के लिए तैयार है।
क्या हुआ:
एक एक्सप्लॉइट के परिणामस्वरूप लगभग... हटा दिया गया — वोल्ो (@volo_sui) 21 अप्रैल, 2026
ExVul ने हमले के पीछे प्राइवेट की लीक की ओर इशारा किया
एक्सवुल की प्रारंभिक जांच इस उल्लंघन को एक उच्च-विशेषाधिकार वाले खाते की लीक हुई प्राइवेट की से जोड़ती है। परिणामस्वरूप, स्मार्ट कॉन्ट्रैक्ट की कमजोरियों की तुलना में परिचालन सुरक्षा अधिक महत्वपूर्ण हो जाती है।
मूल रूप से, एक उच्च-विशेषाधिकार वाली कुंजी एक मास्टर एक्सेस पॉइंट के रूप में काम करती है। एक बार जब यह समझौता हो जाता है, तो यह कई सुरक्षा उपायों को दरकिनार कर देती है जो आम तौर पर अवैध गतिविधि को रोकते हैं, और वॉल्ट जैसे संवेदनशील घटकों के साथ सीधे संपर्क को सक्षम करती है। यह स्पष्ट करता है कि हमलावर ने अधिक व्यापक प्रणालीगत विफलता पैदा किए बिना इस एक्सप्लॉइट को कैसे अंजाम दिया।
हालांकि एक व्यापक फोरेंसिक जांच अभी भी लंबित है, यह प्रारंभिक खोज उल्लेखनीय है। यह इस बात पर जोर देती है कि एक्सेस कंट्रोल, न कि प्रोटोकॉल लॉजिक, सबसे कमजोर कड़ी थी।
उपयोगकर्ता मुआवजे की प्रतिबद्धता और सीमित प्रभाव
वोलो ने उपयोगकर्ता संरक्षण पर एक स्पष्ट रुख अपनाया है। इस प्रक्रिया में दोहराया गया कि नुकसान को प्लेटफॉर्म पर फैलाने के बजाय आंतरिक रूप से वहन किया जाएगा, और सभी प्रभावित उपयोगकर्ताओं को पूरा मुआवजा दिया जाएगा। यह वादा इसके पहले संचार में उल्लेख किया गया था और नई जानकारी सामने आने पर यह बरकरार रहा है।
इस बीच, अधिकांश धन, लगभग $28 मिलियन का TVL, इस पूरी घटना के दौरान सुरक्षित रहा। यह घटना इस बात पर प्रकाश डालती है कि कैसे, कमजोर परिस्थितियों में भी, Sui-आधारित वास्तुकला ने नुकसान के दायरे को कम कर दिया।
यह घटना एक गंभीर लीक, त्वरित प्रतिक्रिया, आंशिक फंड वसूली, और उपयोगकर्ताओं के लिए एक ठोस वित्तीय बैकस्टॉप द्वारा संभव हुए एक सटीक शोषण की एक बहुआयामी तस्वीर पेश करती है।
🔒 सुरक्षा घटना अपडेट - वोल्ो प्रोटोकॉल
हम आज पहले हुई एक सुरक्षा घटना के बारे में अपने समुदाय को सीधे और पारदर्शी रूप से संबोधित करना चाहते हैं। आश्वस्त रहें, वोल्ो किसी भी नुकसान को वहन करने के लिए तैयार है।
क्या हुआ:
एक एक्सप्लॉइट के परिणामस्वरूप लगभग हटा दिया गया…— वोल्ो (@volo_sui) 21 अप्रैल, 2026
यदि आपको इस लेख में कोई समस्या मिलती है या कोई जानकारी छूट गई है, तो कृपया स्पष्टीकरण या अपडेट के लिए team@etherworld.co पर बेझिझक संपर्क करें।
अपने Web3 लेखों, कार्यक्रमों और परियोजनाओं को बढ़ावा देने के लिए, आप सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क कर सकते हैं।
संबंधित लेख
- ZKsync अमेरिकी बैंकों के लिए निजी ब्लॉकचेन निपटान लाता है
- एथरफाई $220M TVL के साथ OP मेननेट पर माइग्रेट हुआ
- इथेरियम फ़िशिंग हमले में 11 घंटों में $585K की निकासी
- नोसिस् और ज़िस्क ने एथेरियम आर्थिक क्षेत्र लॉन्च किया
- AAVE DAO ने "Aave Will Win" प्रस्ताव को मंजूरी दी
ब्लॉकचेन समाचारों को फॉलो करने, Ethereum प्रोटोकॉल की प्रगति को ट्रैक करने, और हमारी नवीनतम कहानियाँ पढ़ने के लिए, आज ही हमारी साप्ताहिक सदस्यता लें।
अस्वीकरण: इस वेबसाइट में निहित जानकारी केवल सामान्य सूचनात्मक उद्देश्यों के लिए है। इस वेबसाइट पर प्रदान की गई सामग्री, जिसमें ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी से संबंधित लेख, ब्लॉग पोस्ट, राय और विश्लेषण शामिल हैं, को वित्तीय या निवेश सलाह के रूप में नहीं माना जाना चाहिए। वेबसाइट और इसकी सामग्री पर वित्तीय निर्णय लेने के लिए भरोसा नहीं किया जाना चाहिए। पूरा अस्वीकरण और गोपनीयता नीति पढ़ें।
ब्लॉकचेन समाचार, इथेरियम प्रोटोकॉल प्रगति, और हमारी नवीनतम कहानियों पर अपडेट रहने के लिए, हमारी साप्ताहिक डाइजेस्ट और ELI5 सामग्री के लिए हमारे YouTube चैनल की सदस्यता लें।
अपने Web3 लेखों, कार्यक्रमों, प्रोजेक्ट अपडेट और प्रेस विज्ञप्तियों को बढ़ावा देने के लिए, सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क करें। अन्य पूछताछ के लिए, contact@etherworld.co पर ईमेल करें।
यदि आप हमारे काम का समर्थन करना चाहते हैं, तो सामग्री साझा करें और avarch.eth पर दान करने पर विचार करें।
Discord पर हमारे समुदाय में शामिल हों और हमें Twitter, Facebook, LinkedIn और Instagram पर फॉलो करें।
लेखक
EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.
हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।