द रिजोल्व हैक: किस तरह इक समझौता कुंजी ने $ 23M छपया | Mewayz Blog Skip to main content
Hacker News

द रिजोल्व हैक: किस तरह इक समझौता कुंजी ने $ 23M छपया

कमेंट करो

1 min read Via www.chainalysis.com

Mewayz Team

Editorial Team

Hacker News
<शरीर>

द रिजोल्व हैक: किस चाल्ली इक समझौता कुंजी ने $ 23 मिलियन छपया

विकेंद्रीकृत वित्त (डीएफआई) दी दुनिया इक लुभावन गति कन्नै चलदी ऐ, नवाचार दा वादा करदी ऐ पर गहरे जोखिमें गी बी पनाह दिंदी ऐ। बीमा दावें गी निबड़ने लेई डिजाइन कीते गेदे डीफाई प्रोटोकॉल दे 2023 च शोषण थमां बेहतर किश घटनाएं इस द्विविधा गी दस्सन। इक आश्चर्यजनक उल्लंघन च, इक गै समझौता निजी कुंजी ने प्लेटफार्म दे stablecoin दी 23 मिलियन डालर थमां मती कीमत दी अनधिकृत टकसाल कीती, जिसदे कन्नै क्रिप्टो समुदाय दे माध्यम कन्नै सदमे दी लहरें भेजी गेई। एह् कोई जटिल स्मार्ट अनुबंध बग नेईं हा, पर एक्सेस नियंत्रण च इक बुनियादी विफलता ही- इक सख्त याद दिलांदा ऐ जे डिजिटल युग च, असफलता दा इक बिंदु तबाही आह् ला महंगा होई सकदा ऐ।

आपदा विफलता दा इक इक बिंदु

परिष्कृत हैक दे विपरीत जेह् ड़े घुमावदार कोड दा शोषण करदे न, रिजोल्व हमला बेरहमी कन्नै सरल हा। प्रोटोकॉल दे डिजाइन च इक विशेषाधिकार प्राप्त फ़ंक्शन शामल हा, जेह् ड़ा इक निजी क्रिप्टोग्राफिक कुंजी कन्नै नियंत्रत होंदा हा, जेह् ड़ा इसदे स्टेबलकोइन, ईयूएसडी दे निर्माण (टकसाल) दी अनुमति दिंदा हा। जदूं एह् चाबी गलत हत्थें च आई गेई तां हमलावर गी पतली हवा च पैसे छापने दी देवता-रूपी क्षमता हासल होई गेई। उने 87 करोड़ ईयूएसडी दी डगमगाने आह् ली टकसाल करने लेई अग्गें बधेआ, इसदे किश हिस्सें गी बक्ख-बक्ख विकेंद्रीकृत एक्सचेंजें च होर क्रिप्टोकरेंसी कन्नै अदला-बदली कीती। शोषण ने इक महत्वपूर्ण कमजोरी गी उजागर कीता: कथित तौर पर विकेंद्रीकृत प्रणाली दे अंदर केंद्रीकृत कुंजी-आधारत नियंत्रण पर मता निर्भरता। एह् इक मास्टर कुंजी ही जिसने पूरी तिजोरी दा ताला खोलेआ हा।

<ब्लॉककोट> दा "रिजोल्व शोषण डीफी स्पेस च 'विशेषाधिकार बधाने' हमले दा इक क्लासिक मामला ऐ। एह् इस गल्लै गी रेखांकित करदा ऐ जे इक सिस्टम दी सुरक्षा सिर्फ उतनी गै मजबूत ऐ जितना कि ओह्दे परिचालन संरचना च सबनें थमां कमजोर कड़ी ऐ, जेह्ड़ी अक्सर मनुक्खी जां प्रक्रियात्मक रेही जंदी ऐ।" दा

कोड दे परे: परिचालन सुरक्षा शून्य

हैक ने महज तकनीकी खामी गी पार करी लेआ, जिसदे कन्नै इक गहरी परिचालन सुरक्षा शून्यता गी उजागर कीता गेआ। फौरन सवाल उठे: निजी कुंजी गी किस चाल्ली संग्रहीत कीता गेआ हा? इसदी पहुंच किस गी हा? क्या एह् इक गै व्यक्ति ही जां बहु-हस्ताक्षर योजना ही ? इस घटना ने साबित कीता जे जेकर उनें अनुबंधें गी नियंत्रित करने आह् ली प्रशासनिक कुंजी गी फौजी ग्रेड दे आपरेशनल प्रोटोकॉल कन्नै सुरक्षित नेईं कीता जंदा तां बेदाग स्मार्ट ठेका कोड बेमतलब ऐ। एह् ओह् थाह् र ऐ जित्थें परंपरागत कारोबारी बुनियादी ढांचे आधुनिक वेब3 परियोजनाएं गी असफल करदा ऐ। इस चाल्ली दे चरम विशेषाधिकार गी प्रबंधत करने लेई पासवर्ड प्रबंधक थमां मती लोड़ होंदी ऐ; एह् इक संरचित, लेखा परीक्षण योग्य, ते सहयोगी परिचालन वातावरण दी मंग करदा ऐ।

मॉड्यूलर बिजनेस युग आस्तै मुक्ख सबक

Resolv हैक, जदके DeFi आस्तै विशिष्ट ऐ, डिजिटल क्षेत्र च संचालित कुसै बी कारोबार आस्तै सार्वभौमिक सबक प्रदान करदा ऐ, खासतौर पर मॉड्यूलर, इंटरऑपरेबल सिस्टम पर बने दे। एह् सिखांदा ऐ जे सुरक्षा समग्र होनी चाहिदी, जिस च डिजिटल संपत्ति ते उंदे आस-पास दी मनुक्खी प्रक्रिया दोनें शामल होन। आधुनिक प्लेटफार्में गी, मॉड्यूलर बिजनेस ओएस दी तर्ज पर, जमीन थमां घट्ट शा घट्ट विशेषाधिकार ते पारदर्शी संचालन दे सिद्धांतें च सेकना होग।

<उल>
  • विशेषाधिकार प्रबंधन सर्वोपरि ऐ : महत्वपूर्ण फ़ंक्शनें गी कदें बी इक कुंजी पर भरोसा नेईं करना चाहिदा. बहु-हस्ताक्षर योजनाएं ते समें-बंद कार्रवाईयां गैर-बातचीत योग्य न।
  • पारदर्शिता जवाबदेही पैदा करदी ऐ : मुक्ख कार्रवाईयां, खास करियै जेह् ड़ियां माली पैरामीटर शामल न, इक अपरिवर्तनीय लॉग च अधिकृत हितधारकें गी दिक्खी जानी चाहिदी।
  • मॉड्यूलरता दा मतलब विखंडन नेईं होना चाहिदा: कई बेस्ट-इन-क्लास उपकरणें दा इस्तेमाल करने कन्नै सुरक्षा अंतराल नेईं पैदा होना चाहिदा. इन्हें इक समेकित परिचालन परत च इकट्ठा करना होग।
  • प्रक्रिया उतनी ही महत्वपूर्ण ऐ जितना कि तकनीक: एक्सेस प्रबंधन आस्तै साफ, दोहराने योग्य, ते लेखा परीक्षण योग्य प्रक्रियाएं सुरक्षा दी आधार ऐ।
  • दा ऐ

    इंटीग्रेटेड कंट्रोल दी नींह् पर निर्माण

    एह् ओह् थाह् र ऐ जित्थें इक इकाई परिचालन मंच महत्वपूर्ण होई जंदा ऐ। कल्पना करो जेकर रिजोल्व दे मूल प्रशासनिक कम्म सिर्फ लैपटॉप पर इक कुंजी नेईं होंदे, बल्के मेवेज़ जनेह् सिस्टम दे अंदर इक प्रबंधत प्रक्रिया होंदी ऐ। मॉड्यूलर बिजनेस ओएस संरचित माहौल उपलब्ध करोआई सकदा ऐ जित्थै इस चाल्ली दे सर्वोच्च विशेषाधिकार सिर्फ संग्रहीत नेईं होंदे न, बल्के शासित होंदे न। एक्सेस नियंत्रण, कार्य प्रत्यायोजन, ते आडिट लॉगिंग गी रोजमर्रा दे परिचालन ताने च इकट्ठा करियै, कारोबार ऐसे जांच ते संतुलन बनाई सकदे न जेह् ड़े इक गै बिंदु गी असफलता गी रोकदे न। मेवेज़ टीमें गी अपने सारें शा संवेदनशील संचालन दे आसपास सुरक्षत, पारदर्शी वर्कफ़्लो बनाने च सक्षम बनांदा ऐ, एह् सुनिश्चत करदा ऐ जे मॉड्यूलर चपलता सुरक्षा दी कीमत पर नेईं औंदी। रिजोल्व थमां 23 मिलियन डालर दा सबक साफ ऐ: अज्जै दी परस्पर जुड़ी दी कारोबारी दुनिया च, तुंदी परिचालन अखंडता तुंदी सबनें थमां कीमती संपत्ति ऐ। इसदी रक्षा करने लेई खंडित उपकरणें थमां परे सुरक्षत, सहयोगी नियंत्रण आस्तै डिजाइन कीती गेदी प्रणाली च जाने दी लोड़ ऐ.

    💡 DID YOU KNOW?

    Mewayz replaces 8+ business tools in one platform

    CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

    Start Free →
    दा

    बार-बार पुच्छे जाने आले सवाल

    द रिजोल्व हैक: किस चाल्ली इक समझौता कुंजी ने $ 23 मिलियन छपया

    विकेंद्रीकृत वित्त (डीएफआई) दी दुनिया इक लुभावन गति कन्नै चलदी ऐ, नवाचार दा वादा करदी ऐ पर गहरे जोखिमें गी बी पनाह दिंदी ऐ। बीमा दावें गी निबड़ने लेई डिजाइन कीते गेदे डीफाई प्रोटोकॉल दे 2023 च शोषण थमां बेहतर किश घटनाएं इस द्विविधा गी दस्सन। इक आश्चर्यजनक उल्लंघन च, इक गै समझौता निजी कुंजी ने प्लेटफार्म दे stablecoin दी 23 मिलियन डालर थमां मती कीमत दी अनधिकृत टकसाल कीती, जिसदे कन्नै क्रिप्टो समुदाय दे माध्यम कन्नै सदमे दी लहरें भेजी गेई। एह् कोई जटिल स्मार्ट अनुबंध बग नेईं हा, पर एक्सेस नियंत्रण च इक बुनियादी विफलता ही- इक सख्त याद दिलांदा ऐ जे डिजिटल युग च, असफलता दा इक बिंदु तबाही आह् ला महंगा होई सकदा ऐ।

    आपदा विफलता दा इक इक बिंदु

    परिष्कृत हैक दे विपरीत जेह् ड़े घुमावदार कोड दा शोषण करदे न, रिजोल्व हमला बेरहमी कन्नै सरल हा। प्रोटोकॉल दे डिजाइन च इक विशेषाधिकार प्राप्त फ़ंक्शन शामल हा, जेह् ड़ा इक निजी क्रिप्टोग्राफिक कुंजी कन्नै नियंत्रत होंदा हा, जेह् ड़ा इसदे स्टेबलकोइन, ईयूएसडी दे निर्माण (टकसाल) दी अनुमति दिंदा हा। जदूं एह् चाबी गलत हत्थें च आई गेई तां हमलावर गी पतली हवा च पैसे छापने दी देवता-रूपी क्षमता हासल होई गेई। उने 87 करोड़ ईयूएसडी दी डगमगाने आह् ली टकसाल करने लेई अग्गें बधेआ, इसदे किश हिस्सें गी बक्ख-बक्ख विकेंद्रीकृत एक्सचेंजें च होर क्रिप्टोकरेंसी कन्नै अदला-बदली कीती। शोषण ने इक महत्वपूर्ण कमजोरी गी उजागर कीता: कथित तौर पर विकेंद्रीकृत प्रणाली दे अंदर केंद्रीकृत कुंजी-आधारत नियंत्रण पर मता निर्भरता। एह् इक मास्टर कुंजी ही जिसने पूरी तिजोरी दा ताला खोलेआ हा।

    कोड दे परे: परिचालन सुरक्षा शून्य

    हैक ने महज तकनीकी खामी गी पार करी लेआ, जिसदे कन्नै इक गहरी परिचालन सुरक्षा शून्यता गी उजागर कीता गेआ। फौरन सवाल उठे: निजी कुंजी गी किस चाल्ली संग्रहीत कीता गेआ हा? इसदी पहुंच किस गी हा? क्या एह् इक गै व्यक्ति ही जां बहु-हस्ताक्षर योजना ही ? इस घटना ने साबित कीता जे जेकर उनें अनुबंधें गी नियंत्रित करने आह् ली प्रशासनिक कुंजी गी फौजी ग्रेड दे आपरेशनल प्रोटोकॉल कन्नै सुरक्षित नेईं कीता जंदा तां बेदाग स्मार्ट ठेका कोड बेमतलब ऐ। एह् ओह् थाह् र ऐ जित्थें परंपरागत कारोबारी बुनियादी ढांचे आधुनिक वेब3 परियोजनाएं गी असफल करदा ऐ। इस चाल्ली दे चरम विशेषाधिकार गी प्रबंधत करने लेई पासवर्ड प्रबंधक थमां मती लोड़ होंदी ऐ; एह् इक संरचित, लेखा परीक्षण योग्य, ते सहयोगी परिचालन वातावरण दी मंग करदा ऐ।

    मॉड्यूलर बिजनेस युग आस्तै मुक्ख सबक

    Resolv हैक, जदके DeFi आस्तै विशिष्ट ऐ, डिजिटल क्षेत्र च संचालित कुसै बी कारोबार आस्तै सार्वभौमिक सबक प्रदान करदा ऐ, खासतौर पर मॉड्यूलर, इंटरऑपरेबल सिस्टम पर बने दे। एह् सिखांदा ऐ जे सुरक्षा समग्र होनी चाहिदी, जिस च डिजिटल संपत्ति ते उंदे आस-पास दी मनुक्खी प्रक्रिया दोनें शामल होन। आधुनिक प्लेटफार्में गी, मॉड्यूलर बिजनेस ओएस दी तर्ज पर, जमीन थमां घट्ट शा घट्ट विशेषाधिकार ते पारदर्शी संचालन दे सिद्धांतें च सेकना होग।

    इंटीग्रेटेड कंट्रोल दी नींह् पर निर्माण

    एह् ओह् थाह् र ऐ जित्थें इक इकाई परिचालन मंच महत्वपूर्ण होई जंदा ऐ। कल्पना करो जेकर रिजोल्व दे मूल प्रशासनिक कम्म सिर्फ लैपटॉप पर इक कुंजी नेईं होंदे, बल्के मेवेज़ जनेह् सिस्टम दे अंदर इक प्रबंधत प्रक्रिया होंदी ऐ। मॉड्यूलर बिजनेस ओएस संरचित माहौल उपलब्ध करोआई सकदा ऐ जित्थै इस चाल्ली दे सर्वोच्च विशेषाधिकार सिर्फ संग्रहीत नेईं होंदे न, बल्के शासित होंदे न। एक्सेस नियंत्रण, कार्य प्रत्यायोजन, ते आडिट लॉगिंग गी रोजमर्रा दे परिचालन ताने च इकट्ठा करियै, कारोबार ऐसे जांच ते संतुलन बनाई सकदे न जेह् ड़े इक गै बिंदु गी असफलता गी रोकदे न। मेवेज़ टीमें गी अपने सारें शा संवेदनशील संचालन दे आसपास सुरक्षत, पारदर्शी वर्कफ़्लो बनाने च सक्षम बनांदा ऐ, एह् सुनिश्चत करदा ऐ जे मॉड्यूलर चपलता सुरक्षा दी कीमत पर नेईं औंदी। रिजोल्व थमां 23 मिलियन डालर दा सबक साफ ऐ: अज्जै दी परस्पर जुड़ी दी कारोबारी दुनिया च, तुंदी परिचालन अखंडता तुंदी सबनें थमां कीमती संपत्ति ऐ। इसदी रक्षा करने लेई खंडित उपकरणें थमां परे सुरक्षत, सहयोगी नियंत्रण आस्तै डिजाइन कीती गेदी प्रणाली च जाने दी लोड़ ऐ.

    मेवेज़ कन्नै अपने कारोबार गी सुव्यवस्थित करो

    मेवेज़ 208 बिजनेस मॉड्यूल गी इक प्लेटफार्म च लेई औंदा ऐ — सीआरएम, चालान, परियोजना प्रबंधन, ते होर मते. 138,000+ बरतूनी कन्नै जुड़ो जिनेंगी अपने वर्कफ़्लो गी सरल बनाया गेआ ऐ.

    अज्ज मुफ्त शुरू करो →
    दा

    Try Mewayz Free

    All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

    Start managing your business smarter today

    Join 6,208+ businesses. Free forever plan · No credit card required.

    Ready to put this into practice?

    Join 6,208+ businesses using Mewayz. Free forever plan — no credit card required.

    Start Free Trial →

    Ready to take action?

    Start your free Mewayz trial today

    All-in-one business platform. No credit card required.

    Start Free →

    14-day free trial · No credit card · Cancel anytime