
एक ज्ञात मैक्सिमम एक्सट्रैक्टेबल वैल्यू (MEV) व्हाइट हैट अभिनेता ने मॉर्फो लैब्स के विकेंद्रीकृत वित्त (DEFI) प्रोटोकॉल से चोरी की गई क्रिप्टो परिसंपत्तियों में लगभग $ 2.6 मिलियन का इंटरसेप्ट किया।
10 अप्रैल को, मॉर्फो लैब्स ने अपने मॉर्फो ब्लू एप्लिकेशन पर फ्रंट-एंड अपडेट लागू किया। एक दिन बाद, एक हैकर ने अद्यतन के कारण होने वाली भेद्यता के माध्यम से एक पते का उल्लंघन किया। ब्लॉकचेन सिक्योरिटी फर्म पेकशील्ड सूचित भेद्यता के कारण एक पते में $ 2.6 मिलियन का नुकसान हुआ।
हालांकि, सुरक्षा फर्म ने उल्लेख किया कि “C0FFEEBABE.ETH,”, एक ज्ञात सफेद टोपी MEV ऑपरेटर, ने लेनदेन को आगे बढ़ाया था, प्रभावी रूप से चोरी किए गए फंडों को रोकते हुए।
लेखन के समय, फंड को एक अलग वॉलेट पते पर स्थानांतरित कर दिया गया था। यह स्पष्ट नहीं है कि क्या धन अभी तक उनके मूल मालिक को वापस कर दिया गया है।
घटना का जवाब, मोर्फो लैब्स उलट इसका फ्रंट-एंड अपडेट। 11 अप्रैल को एक्स पर एक पोस्ट में, टीम ने पुष्टि की कि इसे इस मुद्दे पर सतर्क कर दिया गया था और बदलावों को वापस ले लिया था। टीम ने यह भी कहा कि सामान्य संचालन फिर से शुरू हो गया था:
“मॉर्फो प्रोटोकॉल में सभी फंड सुरक्षित और अप्रभावित हैं। मॉर्फो टीम इस थ्रेड में आज बाद में एक विस्तृत अपडेट प्रदान करेगी।”
आगे की जांच के बाद, टीम ने पुष्टि की कि इसका फ्रंट-एंड सुरक्षित था और उपयोगकर्ताओं को अपनी संपत्ति को सुरक्षित करने के लिए अतिरिक्त कार्रवाई करने की आवश्यकता नहीं है।
टीम ने कहा कि लेनदेन प्रवाह को बढ़ाने के लिए अपडेट को धक्का दिया गया था। हालांकि, फ्रंट-एंड पर विशिष्ट लेनदेन गलत तरीके से तैयार किए गए थे। मॉर्फो लैब्स टीम ने कहा कि उन्होंने इस मुद्दे की पहचान की है और एक फिक्स लागू किया है। उन्होंने कहा कि वे अगले सप्ताह घटना की अधिक विस्तृत विवरण प्रकाशित करेंगे।
Cointelegraph X पर Morpho Labs टीम के पास पहुंचा, लेकिन प्रकाशन द्वारा प्रतिक्रिया नहीं मिली।
संबंधित: मेव बॉट एक्सेस कंट्रोल एक्सप्लॉइट से ETH में $ 180k खो देता है
C0FFEEBABE.ETH को DEFI हैक के दौरान धन की वसूली में योगदान दिया गया है। 2023 में, व्हाइट हैट मेव ऑपरेटर लगभग $ 5.4 मिलियन लिया गया ईथर में (ईटी) से वक्र वित्त शोषण जुलाई 2023 में।
घटना के दौरान, C0FFEEBABE.ETH ने 3,000 ETH को सुरक्षित करने के लिए एक दुर्भावनापूर्ण हैकर को आगे बढ़ाने के लिए एक बॉट का उपयोग किया। फंड को तब वक्र तैनाती के पते पर वापस कर दिया गया था।
2024 में, रहस्यमय सफेद टोपी अभिनेता भी पुनर्प्राप्त निधियां ब्लूबेरी शोषण के दौरान चोरी। एक अपडेट में, डीईएफआई प्रोटोकॉल ने कहा कि सभी सूखे फंड C0ffeebabe.eth द्वारा फ्रंट-रन किए गए थे और लौटे थे।
https://www.youtube.com/watch?v=NDV0RFEHETQ
पत्रिका: अवैध आर्केड के रूप में प्रच्छन्न … एक नकली बिटकॉइन खदान? चीन में सैनिक घोटाले: एशिया एक्सप्रेस