Crypto DAO exploit ने BNB Chain की सुरक्षा पर फिर खड़े किए सवाल, जानें कैसे बिना जीरो डे या प्राइवेट की चोरी के करोड़ों डॉलर की सेंध लगी।
Blockchain Security: क्या करोड़ों डॉलर की क्रिप्टो चोरी के लिए किसी बेहद खतरनाक हैकर या नई तकनीक की जरूरत होती है? Crypto DAO Exploit ने इसका जवाब चौंकाने वाले तरीके से दिया। 28 जुलाई 2026 को BNB Chain पर Crypto DAO से जुड़े Pro Token में हमला हुआ और करीब 8.2 मिलियन डॉलर का USDT एक हमलावर वॉलेट में पहुंच गया।
साइबर सिक्योरिटी फर्म Blockaid ने इस सक्रिय हमले की जानकारी दी। हमलावर ने किसी नए जीरो डे या चोरी की गई प्राइवेट की का सहारा नहीं लिया। रिपोर्ट के मुताबिक, एक ऐसी वॉल्ट फंक्शन खुली थी, जिसे कोई भी व्यक्ति कॉल कर सकता था। यही Access-Control की कमी हमले की सबसे बड़ी वजह बनी।
Crypto DAO Exploit में कैसे हुआ हमला?
हमले के बाद करीब 8.2 मिलियन डॉलर का USDT exploiter wallet 0x427671b2C8e91034A91FE698F9B7259b2345F45D में ट्रांसफर हुआ। इसके अलावा तीन जुड़े रिसीविंग एड्रेस में भी रकम पहुंची। इन तीन पतों पर करीब 2.68 मिलियन डॉलर, 2.69 मिलियन डॉलर और 2.78 मिलियन डॉलर की रकम रखी गई। DeFiLlama ने भी इस घटना को उसी दिन Protocol Logic (Solidity) loss श्रेणी में दर्ज किया। इस मामले में Flash Loan ने खुद Vulnerability पैदा नहीं की। उसने सिर्फ हमलावर को बिना अपनी बड़ी पूंजी लगाए हमले को तेजी से बढ़ाने में मदद की। यानी समस्या किसी जटिल तकनीकी हमले में नहीं, बल्कि Contract के कमजोर एक्सेस कंट्रोल में थी।
BNB Chain पर पुराने bugs फिर क्यों दिख रहे?
Crypto DAO की घटना अकेली नहीं है। 22 जुलाई को BNB Chain पर 42DAO को करीब 912,000 से 915,000 डॉलर का नुकसान हुआ था। इसमें Oracle और price-feed से जुड़ी समस्या का फायदा उठाकर forced liquidations और value extraction किया गया।
इससे पहले मार्च में Venus Protocol के THE (Thena) market से करीब 3.7 मिलियन डॉलर निकाले गए थे। इसमें flash liquidity की मदद से supply-cap bypass किया गया। इसके बाद protocol पर 2 मिलियन डॉलर से ज्यादा का Bad Debt रह गया।
इन घटनाओं की एक समानता है। कई मामलों में Missing Checks, कमजोर Access Control, Unenforced Limits या एक ही Transaction में manipulate किए जा सकने वाले price mechanisms जैसी बुनियादी कमियां सामने आती हैं।
READ MORE: ASEAN में क्रिप्टो कारोबार होगा आसान? CZ ने दिया बड़ा आइडिया
BNB Chain की कम लागत बनी दोधारी तलवार
BNB Chain पर कम transaction fees, तेज finality और आसान token तथा smart contract deployment इसे DeFi projects के लिए आकर्षक बनाते हैं। लेकिन यही सुविधा कमजोर security practices के लिए भी जोखिम बढ़ाती है। जब contract deploy करना बेहद सस्ता हो और पुराने code को आसानी से fork किया जा सके, तो कुछ प्रोजेक्ट security audit और formal verification पर पर्याप्त निवेश नहीं करते। इसका असर छोटे और मध्यम DeFi protocols पर लगातार दिख रहा है।
Immunefi के आंकड़ों के मुताबिक, 2020 में लॉन्च होने के बाद से BNB Chain पर सैकड़ों घटनाओं में कुल नुकसान करीब 1.64 बिलियन डॉलर रहा है। इसमें अकेले hacking से करीब 1.27 बिलियन डॉलर का नुकसान शामिल है।
READ MORE: CLARITY Act पर न्यूयॉर्क AG का हमला, सीनेट को दी चेतावनी
2026 में क्रिप्टो सुरक्षा पर बढ़ता दबाव
Blockaid की H1 2026 रिपोर्ट के अनुसार, 2026 की पहली छमाही में 212 on-chain exploits सामने आए। इन घटनाओं में कुल नुकसान 1.1 बिलियन डॉलर से ज्यादा रहा। यह incident count अब तक का रिकॉर्ड बताया गया है। Crypto DAO ने खबर लिखे जाने तक सार्वजनिक तौर पर घटना को स्वीकार नहीं किया था। कंपनी की ओर से कोई post-mortem या recovery plan भी सामने नहीं आया था।
