क्या हुआ?
Magic Eden, Ethereum पर सबसे बड़े NFT मार्केटप्लेस में से एक, ने पाया कि Limit Break द्वारा विकसित पेमेंट प्रोसेसर में एक सुरक्षा त्रुटि के कारण उसकी पुरानी लिस्टिंग हजारों तक संभावित शोषण के लिए उजागर हो गई थीं। यह कमजोरी इस बात से जुड़ी थी कि प्रोसेसर लेगेसी कॉन्ट्रैक्ट्स के लिए ट्रांज़ैक्शन डेटा कैसे संभालता था, जिससे हमलावरों को ऐसे दुर्भावनापूर्ण अनुरोध बनाने की अनुमति मिलती थी जो फंड निकाल सकते थे या स्वामित्व रिकॉर्ड बदल सकते थे।
पुरानी लिस्टिंग क्यों कमजोर थीं?
Magic Eden पर पुराने NFT कॉन्ट्रैक्ट्स मार्केटप्लेस के स्मार्ट‑कॉन्ट्रैक्ट फ्रेमवर्क के एक ऐसे संस्करण का उपयोग करके बनाए गए थे जो नवीनतम सुरक्षा पैच के साथ पूरी तरह संगत नहीं था। जब Limit Break ने Payment Processor V2 पेश किया, तो नई प्रणाली ने माना कि सभी लिस्टिंग अपडेटेड कॉन्ट्रैक्ट लॉजिक के साथ बनाई गई थीं, जिससे लेगेसी एंट्रीज़ को अनदेखा कर दिया गया। इस चूक ने एक अंतर पैदा किया जिसे ट्रांज़ैक्शन मेटाडेटा को हेरफेर करने के लिए इस्तेमाल किया जा सकता था।
व्हाइट‑हैट समाधान
- White‑hat शोधकर्ताओं ने त्रुटि की पहचान की और Magic Eden के साथ मिलकर कमजोर कोड को पैच किया।
- Magic Eden ने एक हॉटफिक्स तैनात किया जिसने ट्रांज़ैक्शन सिग्नेचर को पुनः मान्य किया और लेगेसी लिस्टिंग पर सख्त जांच लागू की।
- 23,000 से अधिक NFTs सुरक्षित कर लिए गए, और प्रभावित उपयोगकर्ताओं को उनके एसेट्स की सुरक्षा की पुष्टि करने के निर्देशों के साथ सूचनाएँ मिलीं।
अपने NFTs को कैसे सुरक्षित रखें
- NFT बनाते या लिस्ट करते समय हमेशा मार्केटप्लेस कॉन्ट्रैक्ट्स के नवीनतम संस्करण का उपयोग करें।
- स्मार्ट‑कॉन्ट्रैक्ट ऑडिट रिपोर्ट्स को नियमित रूप से समीक्षा करें और प्लेटफ़ॉर्म अपडेट्स के बारे में सूचित रहें।
- वॉलेट खातों पर मल्टी‑फैक्टर ऑथेंटिकेशन सक्षम करें ताकि अतिरिक्त सुरक्षा परत जुड़ सके।
मुख्य निष्कर्ष
यह घटना सतत सुरक्षा निगरानी के महत्व और मार्केटप्लेस के लिए बैकवर्ड कम्पैटिबिलिटी जांच बनाए रखने की आवश्यकता को उजागर करती है। सक्रिय रहकर और समुदाय के साथ जुड़कर, प्लेटफ़ॉर्म जोखिमों को गंभीर खतरों बनने से पहले कम कर सकते हैं।