Crypto DAO में 8.2M डॉलर की सेंध, BNB Chain का सुरक्षा बग बेनकाब
Crypto DAO exploit ने BNB Chain की सुरक्षा पर फिर खड़े किए सवाल, जानें कैसे बिना जीरो डे या प्राइवेट की चोरी के करोड़ों डॉलर की सेंध लगी। Blockchain Security: क्या करोड़ों डॉलर की क्रिप्टो चोरी के लिए किसी बेहद खतरनाक हैकर या नई तकनीक की जरूरत होती है? Crypto DAO Exploit ने इसका जवाब चौंकाने वाले तरीके से दिया। 28 जुलाई 2026 को BNB Chain पर Crypto DAO से जुड़े Pro Token में हमला हुआ और करीब 8.2 मिलियन डॉलर का USDT एक हमलावर वॉलेट में पहुंच गया। साइबर सिक्योरिटी फर्म Blockaid ने इस सक्रिय हमले की जानकारी दी। हमलावर ने किसी नए जीरो डे या चोरी की गई प्राइवेट की का सहारा नहीं लिया। रिपोर्ट के मुताबिक, एक ऐसी वॉल्ट फंक्शन खुली थी, जिसे कोई भी व्यक्ति कॉल कर सकता था। यही Access-Control की कमी हमले की सबसे बड़ी वजह बनी। Crypto DAO Exploit में कैसे हुआ हमला? हमले के बाद करीब 8.2 मिलियन डॉलर का USDT exploiter wallet 0x427671b2C8e91034A91FE698F9B7259b2345F45D में ट्रांसफर हुआ। इसके अलावा तीन जुड़े रिसीविंग एड्रेस में भी रकम पहुंची। इन तीन पतों पर करीब 2.68 मिलियन डॉलर, 2.69 मिलियन डॉलर और 2.78 मिलियन डॉलर की रकम रखी गई। DeFiLlama ने भी इस घटना को उसी दिन Protocol Logic (Solidity) loss श्रेणी में दर्ज किया। इस मामले में Flash Loan ने खुद Vulnerability पैदा नहीं की। उसने सिर्फ हमलावर को बिना अपनी बड़ी पूंजी लगाए हमले को तेजी से बढ़ाने में मदद की। यानी समस्या किसी जटिल तकनीकी हमले में नहीं, बल्कि Contract के कमजोर एक्सेस कंट्रोल में थी। https://x.com/blockaid_/status/2082139977299657109?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E2082139977299657109%7Ctwgr%5E44a03b207eab02a3e297fe5db5ebb5d71b14b0da%7Ctwcon%5Es1_c10&ref_url=https%3A%2F%2Fwww.cryptotimes.io%2F2026%2F07%2F29%2Fcrypto-dao-drained-for-8-2m-on-bnb-chain-via-access-control-bug%2F BNB Chain पर पुराने bugs फिर क्यों दिख रहे? Crypto DAO की घटना अकेली नहीं है। 22 जुलाई को BNB Chain पर 42DAO को करीब 912,000 से 915,000 डॉलर का नुकसान हुआ था। इसमें Oracle और price-feed से जुड़ी समस्या का फायदा उठाकर forced
