SWEAT प्रोटोकॉल ने कहा कि उपयोगकर्ता शेष राशि बहाल कर दी गई है, जब एक हमलावर ने इसके टोकन कॉन्ट्रैक्ट में एक कमजोरी का फायदा उठाया और अस्थायी रूप से लगभग 13.71 अरब SWEAT टोकन पर नियंत्रण कर लिया था।
रिपोर्टों के अनुसार, यह exploit बुधवार को हुआ और Near-आधारित SWEAT टोकन कॉन्ट्रैक्ट को प्रभावित किया। सुरक्षा फर्म Blockaid ने अनुमान लगाया कि हमलावर ने एक समय कुल टोकन आपूर्ति का लगभग 65% नियंत्रित किया, जो उस समय लगभग $3.5 मिलियन के बराबर था।

SWEAT टीम ने हमले का पता लगाने के कुछ ही समय बाद टोकन कॉन्ट्रैक्ट को रोक दिया और नुकसान को सीमित करने के लिए क्रिप्टो एक्सचेंज MEXC और Near-आधारित लिक्विडिटी प्रदाता Rhea Finance के साथ समन्वय किया। परियोजना ने बाद में कहा कि सभी बाहरी खाता शेष राशि पूरी तरह से बहाल कर दी गई है और संचालन सामान्य हो गया है।
हमला लगभग 13:36 UTC (19:06 IST) के आसपास शुरू हुआ, जब हमलावर ने शीर्ष SWEAT धारक खातों से धन निकालने के लिए एक कॉन्ट्रैक्ट कमजोरी का उपयोग किया। Blockaid ने कहा कि Sweat Foundation से जुड़े कई खाते लगभग 30 सेकंड के भीतर खाली कर दिए गए।
SWEAT, जिसे Sweat Economy के नाम से भी जाना जाता है, Near ब्लॉकचेन पर बना एक move-to-earn प्रोजेक्ट है। यह एप्लिकेशन उपयोगकर्ताओं को पैदल चलने और इसके फिटनेस-आधारित इकोसिस्टम से जुड़ी अन्य गतिविधियों के लिए टोकन से पुरस्कृत करता है।
यह exploit अधिक समय तक सक्रिय नहीं रहा। प्रोटोकॉल टीम ने टोकन कॉन्ट्रैक्ट को रोककर जवाब दिया, जिससे घटना के नियंत्रित होने तक अतिरिक्त आवाजाही को रोका गया।
हमले के चरम पर, हमलावर ने प्रचलन में मौजूद SWEAT आपूर्ति के एक बड़े हिस्से पर नियंत्रण कर लिया था। हालांकि, टीम की प्रतिक्रिया ने उपलब्ध स्थानों पर टोकन को नकद करने की हमलावर की क्षमता को सीमित कर दिया।
हमलावर द्वारा धन स्थानांतरित करने या बेचने के लिए एक्सचेंज का उपयोग करने की कोशिश के बाद SWEAT ने MEXC से संपर्क किया। MEXC ने हमलावर का खाता फ्रीज कर दिया, जिससे आगे की नकदी निकासी को रोकने में मदद मिली।
Rhea Finance ने भी अपने Near-आधारित लिक्विडिटी प्लेटफॉर्म पर SWEAT ट्रेडिंग रोक दी। इस कदम ने ऑन-चेन लिक्विडिटी पूल के माध्यम से चुराए गए टोकन की अदला-बदली करने की हमलावर की क्षमता को कम कर दिया।
SWEAT टीम, एक्सचेंज ऑपरेटरों और Near इकोसिस्टम प्रतिभागियों के बीच समन्वय ने घटना को बड़े उपयोगकर्ता नुकसान में परिणत होने से पहले रोकने में मदद की।
SWEAT ने प्रतिक्रिया में उनकी भूमिका के लिए MEXC और Rhea Finance को धन्यवाद दिया। परियोजना ने घटना के दौरान सामुदायिक समर्थन को भी स्वीकार किया।
SWEAT ने कहा कि वह संबंधित कानून प्रवर्तन एजेंसियों के साथ एक घटना रिपोर्ट दर्ज करने की योजना बना रही है। टीम ने यह भी कहा कि वह एक अधिक विस्तृत फोरेंसिक समीक्षा करेगी और एक पोस्ट-मॉर्टम जारी करेगी जिसमें बताया जाएगा कि exploit कैसे हुआ।
यह घटना विकेंद्रीकृत वित्त में बढ़ी हुई सुरक्षा दबाव के दौर में आई है। Drift और Kelp DAO को प्रभावित करने वाले हमलों सहित हालिया बड़े exploits ने प्रोटोकॉल जोखिम, आपातकालीन नियंत्रण और क्रॉस-इंडस्ट्री समन्वय पर ध्यान नए सिरे से केंद्रित किया है।
बड़े हमलों के विपरीत जहां धन अप्राप्त रहता है, SWEAT घटना उपयोगकर्ता शेष राशि बहाल होने और सामान्य संचालन फिर से शुरू होने के साथ समाप्त हुई। यह मामला दिखाता है कि तेज कॉन्ट्रैक्ट पॉज, एक्सचेंज फ्रीज और लिक्विडिटी-प्रदाता कार्रवाई कैसे नुकसान को कम कर सकती है जब टीमें तेजी से प्रतिक्रिया करती हैं।
The post SWEAT Protocol Restores Balances After Exploit Drains 13.7 Billion Tokens appeared first on CoinCentral.


