फरवरी में क्रिप्टो एक्सप्लॉइट्स में 90% से ज्यादा की गिरावट आई है, डिजिटल एसेट चोरों ने पूरे इकोसिस्टम में सिर्फ $35.7 मिलियन की चोरी की।
यह तेज गिरावट मार्च 2025 के बाद सबसे शांत महीना बनाती है, जिसने उस सेक्टर को थोड़ी राहत दी है जिसे अक्सर बड़ी हैक्स की वजह से झटका लगता था।
क्रिप्टो theft में तेज गिरावट के बाद भी phishing और oracle attacks जारी
ब्लॉकचेन सिक्योरिटी फर्म CertiK द्वारा इकट्ठा किए गए डेटा ने दिखाया कि जनवरी के भारी नुकसान से महीने-दर-महीने में जबरदस्त गिरावट आई है।
साथ ही, यह आंकड़े सालाना आधार पर भी भारी गिरावट को दिखाते हैं। पिछले साल फरवरी में एक ऐतिहासिक $1.5 बिलियन का Bybit exchange पर एक्सप्लॉइट हुआ था, जिसने सालभर के सिक्योरिटी मीट्रिक्स को काफी प्रभावित किया था।
भले ही क्रिप्टो मार्केट में गैर-कानूनी गतिविधियों में कमी आई हो, लेकिन टार्गेटेड अटैक्स ने अभी भी डिसेंट्रलाइज़्ड फाइनेंस प्रोटोकॉल्स से मिलियन डॉलर निकाल लिए।
सबसे बड़ा क्रिप्टो एक्सप्लॉइट 22 फरवरी को Stellar नेटवर्क पर हुआ।
Quill Audits के मुताबिक, एक हैकर ने कम्युनिटी-मैनेज्ड YieldBlox Blend pool को एक्सप्लॉइट किया। अटैकर ने क्लासिक थिन-लिक्विडिटी ऑरेकल मैनिपुलेशन अटैक का इस्तेमाल करते हुए $10 मिलियन से ज्यादा की चोरी की।
इस हमले में, अत्यधिक इलिक्विड USTRY/USDC मार्केट में अटैकर ने एक असामान्य ट्रेड करके टोकन की प्राइस को 100 गुना तक बढ़ा दिया।
इससे प्रोटोकॉल के वैल्युएशन सिस्टम को गुमराह किया गया और अटैकर ने बगैर पर्याप्त कोलैटरल के भारी उधारी ले ली।
एक दिन पहले, 21 फरवरी को, Internet-of-Things ब्लॉकचेन प्रोजेक्ट IoTeX में बड़ी सुरक्षा सेंध लगी, जब एक प्राइवेट की चोरी हो गई।
CertiK के मुताबिक, नुकसान करीब $9 मिलियन था, जबकि IoTeX टीम के अनुसार चोरी की गई रकम लगभग $2 मिलियन थी।
सिक्योरिटी रिसर्चर्स ने बताया कि अटैकर ने चुराई गई की का इस्तेमाल करके टोकन सेफ एक्सेस किया और तेजी से चुराए हुए एसेट्स को ETH में स्वैप कर बिटकॉइन में ट्रांसफर कर दिया गया, इसमें क्रॉस-चेन ब्रिज का इस्तेमाल किया गया।
शीर्ष तीन में तीसरा स्थान Foom.Cash पर $2.2 मिलियन के एक्सप्लॉइट को मिला, जो एक प्राइवेसी प्रोटोकॉल है।
इस अटैक में हैकर ने reportedly एक क्रिप्टोग्राफिक फ्लॉ का फायदा उठाकर zkSNARK proofs को फर्जी बनाया। इससे वह नकली डिजिटल क्रेडेंशियल्स बना सका, जिन्हें प्रोटोकॉल ने वैलिड मान लिया और हैकर ने बड़ी मात्रा में टोकन विदड्रॉ कर लिया।
क्रिप्टो फ़िशिंग अटैक अब भी चिंता का विषय
स्मार्ट कॉन्ट्रैक्ट कमजोरियों के अलावा, फिशिंग लगातार एक बड़ा खतरा बनी हुई है, जिसने फरवरी के कुल नुकसान में से ठीक $8.5 मिलियन का योगदान दिया है।
हाल ही में क्रिप्टो फिशिंग सेक्टर तेजी से बढ़ा है, जिसमें पेशेवर “drainer-as-a-service” प्रोवाइडर्स जैसे Angel Drainer और Inferno Drainer की वजह से ये और मज़बूत हुआ है।
ऐसी प्लेटफॉर्म्स स्कैमर्स को कम टेक्निकल नॉलेज में भी बड़े स्तर की धोखाधड़ी करने देती हैं। ये फ्रॉड करने वालों को पूरा टूलकिट दे देते हैं, जिसमें क्लोन की गई वेबसाइट्स, फेक सोशल मीडिया अकाउंट्स, और ऑटोमेटेड स्मार्ट कॉन्ट्रैक्ट स्क्रिप्ट्स शामिल होती हैं।
ऐसी अवैध सुविधाएं देने के बदले, ऑपरेटर्स हर चुराई गई रकम में से एक प्रतिशत हिस्सा ले लेते हैं।