
,8 मि॰
अपना दिमाग़ ठंडा रखें: क्रिप्टो ट्रेडिंग करते समय अपनी भावनाओं को कैसे नियंत्रित करें
और पढ़ें
इस लेख में, हम पिछले 10 वर्षों में हुई सभी प्रमुख क्रिप्टोकरेंसी चोरीयों को याद करने की कोशिश करेंगे।
4 जनवरी, 2015 को, Bitstamp के ऑपरेशनल hot wallet ने घोषणा की कि उसे एक अज्ञात hacker ने hacked कर लिया था और 19,000 Bitcoins (की कीमत $5 million) खो गए थे।

हमले की शुरुआत 4 नवंबर, 2014 को हुई थी। तब एक्सचेंज के CTO Damian Merlak को Skype के जरिए punk rock festival Punk Rock Holiday 2015 के लिए मुफ्त टिकट ऑफर किए गए थे। यह ज्ञात था कि Merlak इस तरह के संगीत में रुचि रखते हैं और एक band में भी बजाते हैं। टिकट पाने के लिए, उनसे “Punk Rock Holiday 2015 TICKET Form1.doc” नाम की फ़ाइल भेजकर एक participant questionnaire भरने को कहा गया। इस फ़ाइल में एक VBA script थी। फ़ाइल खोलने पर, उन्होंने अपने कंप्यूटर पर malware डाउनलोड कर लिया। हालाँकि Merlak को किसी गलत चीज़ का संदेह नहीं हुआ और उन्होंने “application form” खोल दिया, लेकिन इससे किसी गंभीर परिणाम तक Bitstamp exchange के funds तक पहुँच नहीं मिली।
हालाँकि, attackers ने हार नहीं मानी। हमला पाँच हफ्तों तक जारी रहा, जिसके दौरान hackers ने खुद को कभी journalists, तो कभी headhunters के रूप में प्रस्तुत किया।
अंततः, attackers को सफलता मिली। 11 दिसंबर, 2014 को संक्रमित word document Bitstamp system administrator Luka Kodric के मशीन पर खोला गया, जिनके पास exchange wallet तक पहुँच थी। यह फ़ाइल victim को email से मिली थी, कथित रूप से Association for Computer Machinery के एक employee की ओर से, हालांकि वास्तव में, जैसा कि investigation ने दिखाया, फ़ाइल के निशान Tor तक गहराई से जाते हैं। Hackers के प्रयास केवल एक letter तक सीमित नहीं थे। Skype attacker ने Association for Computing Machinery के एक employee होने का नाटक किया, और यह समझाते हुए कि उसका Frame thought to make an international honored society, जिसके लिए कुछ paperwork की आवश्यकता थी। Kodric ने विश्वास कर लिया।
Kodric के computer पर Trojan install करके, hackers exchange के hot wallet तक direct access प्राप्त करने में सक्षम हो गए। Logs दिखाते हैं कि attacker ने Kodric के account के तहत LNXSRVBTC server तक पहुँच हासिल की, जहाँ wallet file .dat रखी गई थी, और DORNATA server तक भी, जहाँ password stored था। फिर servers को Germany के providers में से एक से संबंधित एक निश्चित IP address पर redirected कर दिया गया।
इस मामले में अभी भी arrests की कोई आधिकारिक report नहीं है। स्पष्ट रूप से, मामला इस तथ्य से जटिल है कि hackers UK के बाहर हैं, और investigation को अन्य देशों की law enforcement agencies के साथ cooperation करना पड़ता है।
Hackers ने GateHub cryptocurrency wallet service पर लगभग 100 XRP Ledger wallets compromised कर दिए। यह incident GateHub द्वारा 6 जून को एक preliminary statement में report किया गया।
XRP enthusiast Thomas Silkjær, जिन्होंने सबसे पहले suspicious activity नोटिस की, का अनुमान है कि hackers ने लगभग $10 million मूल्य की cryptocurrency (23,200,000 XRP) stolen की, जिसमें से $5.5 million (13,100,000 XRP) पहले ही exchanges और mixer services के जरिए launder किया जा चुका है।
GateHub का कहना है कि वह अभी भी investigation कर रहा है और इसलिए कोई आधिकारिक findings प्रकाशित नहीं कर सकता। साथ ही, GateHub victims को अपनी jurisdiction के संबंधित authorities के पास complaints दर्ज कराने की सलाह देता है।
Tether ने “US tokens” (USDT) नाम की एक digital currency बनाई — इनका उपयोग Bitcoin, Litecoin, और Ether का उपयोग करके असली सामान की trading के लिए किया जा सकता था। Tether में $1 जमा करने पर, user को 1 USD मिलता था, जिसे वापस fiat में बदला जा सकता था। 19 नवंबर, 2017 को attacker ने मुख्य Tether wallet तक पहुँच प्राप्त की और $30.9 million tokens निकाल लिए। Transaction के लिए उसने एक Bitcoin address का उपयोग किया, जिसका मतलब था कि यह irreversible था।
स्थिति को ठीक करने के लिए, Tether ने ऐसे कदम उठाए जिनसे hacker stolen money को fiat या Bitcoin में withdraw नहीं कर सका, लेकिन panic के कारण Bitcoin की value में गिरावट आ गई।
20 जुलाई, 2017 को hacker ने SwarmCity, Edgeless Casino और Eternity के स्वामित्व वाले तीन बहुत बड़े wallets से 153,037 Ethers, यानी $31 million, transfer किए। अज्ञात fraudsters multiple signatures वाली vulnerability का फायदा उठाकर wallets की ownership बदलने में सफल रहे।
सबसे पहले, चोरी का पता SwarmCity के developers ने लगाया।
आगे की घटनाएँ इतिहास में जगह बनाने लायक हैं: “white hackers” ने stolen funds वापस कर दिए और फिर अन्य compromised accounts की भी रक्षा की। उन्होंने उन्हीं तरीकों से काम किया जैसे vulnerable wallets से funds चुराने वाले criminals ने किया था — बस अपने लिए नहीं। और यह सब एक दिन से भी कम समय में हुआ।

18 जून, 2016 को Ethereum community के सदस्यों ने देखा कि funds DAO से निकाले जा रहे थे और smart contract का कुल ETH balance घट रहा था। पहले कुछ घंटों में hacker ने कुल 3.6 million Ether (उस समय लगभग $70 million मूल्य) निकाल लिए। यह attack splitting function में पाए गए एक exploit के कारण संभव हुआ। Attackers ने एक ही DAO Tokens का उपयोग करके DAO smart contract से कई बार Ether निकाला। यह recursive call exploit नामक चीज़ के कारण संभव था।
इस exploit में, attacker smart contract (DAO) से smart contract के अपने balance update करने से पहले कई बार Ether वापस देने के लिए “ask” करने में सक्षम था। इसे संभव बनाने वाली दो मुख्य गलतियाँ थीं: पहली, जब DAO smart contract बनाया गया था, तब coders ने recursive call की संभावना को ध्यान में नहीं रखा था, और दूसरी, smart contract पहले ETH funds भेजता था और फिर internal token balance update करता था।
यह समझना महत्वपूर्ण है कि यह bug Ethereum से स्वयं नहीं आया था, बल्कि इस एक application से आया था जो Ethereum पर बनी थी। DAO के लिए लिखे गए code में कई bugs थे, और recursive call exploit उनमें से एक था। इस स्थिति को देखने का एक और तरीका Ethereum की तुलना Internet से और Ethereum पर आधारित किसी भी application की तुलना website से करना है: अगर कोई website काम नहीं कर रही है, तो इसका मतलब यह नहीं है कि Internet काम नहीं कर रहा; बस एक website में समस्या है।
अज्ञात कारणों से hacker ने DAO से funds निकालना बंद कर दिया, जबकि वह ऐसा करना जारी रख सकता था।
Ethereum community और team ने जल्दी से स्थिति को नियंत्रित किया और exploit से निपटने के लिए कई प्रस्ताव पेश किए। 28 दिनों के standard समय के बाद hacker को उसके child DAO से Ether cash out करने से रोकने के लिए, एक soft-fork पर voting हुई और उसे लागू किए जाने के बहुत करीब पहुँच गई। रिलीज़ से कुछ घंटे पहले, community के कुछ सदस्यों ने implementation में एक bug पाया जिसने denial-of-service attack vector खोल दिया। यह soft fork DAO से किए गए सभी transactions को blacklist करने के लिए डिज़ाइन किया गया था।
NiceHash एक Slovenian cryptocurrency hash power broker है, जिसमें एक integrated marketplace है जो sharing economy approach का उपयोग करके hashing power बेचने वालों (miners) को hashing power खरीदने वालों से जोड़ता है।
6 दिसंबर, 2017 को कंपनी के servers हमले का निशाना बने। शुरुआत में, Reddit users ने बताया कि वे अपने funds तक पहुँच नहीं बना पा रहे थे और transactions नहीं कर पा रहे थे — login करने की कोशिश करने पर उन्हें service interruption का संदेश दिखाया जा रहा था। अंततः यह ज्ञात हुआ कि service पर एक बड़ा cyber attack हुआ था, और 4736.42 Bitcoins बिना किसी निशान के गायब हो गए।
भारी नुकसान के बावजूद, NiceHash काम जारी रखने में सक्षम रहा, लेकिन CEO और founder Marco Koval ने इस्तीफा दे दिया और एक नई team के लिए जगह छोड़ दी। कंपनी निवेशकों का भरोसा बनाए रखने में सफल रही और अपने systems की protection मजबूत करना शुरू किया।
Mt. Gox की hacking इतिहास की सबसे बड़ी Bitcoin thefts में से एक थी। यह अत्यधिक professional hackers का काम था, जिन्होंने complex vulnerabilities का उपयोग किया।
कथित तौर पर एक hacker (या hackers के एक समूह) ने auditors में से एक के स्वामित्व वाले computer तक पहुँच प्राप्त की और Mt. Gox servers तक पहुँचने के लिए एक security vulnerability का उपयोग किया, फिर Bitcoin के nominal value को प्रति coin 1 cent पर बदल दिया।
फिर उन्होंने लगभग 2000 BTC निकाल लिए। कुछ ग्राहकों ने, बिना जाने, इस कम कीमत पर transactions कीं, कुल 650 BTC, और इस तथ्य के बावजूद कि hacking ने दुनिया भर में headlines बना दीं, कोई Bitcoin वापस नहीं किया जा सका।
निवेशकों का विश्वास बढ़ाने के लिए, कंपनी ने सभी stolen coins की भरपाई की, शेष funds का अधिकांश हिस्सा offline storage में रखा, और अगले कुछ वर्षों तक इसे दुनिया का सबसे विश्वसनीय Bitcoin exchanger माना गया।
हालाँकि, यह केवल विश्वसनीयता का भ्रम था।
संगठन की समस्याएँ कहीं अधिक गंभीर थीं, और प्रबंधन को शायद उनके बारे में पता भी नहीं था।
Mt. Gox के CEO, Mark Karpeles, मूल रूप से एक developer थे, लेकिन समय के साथ वे तकनीकी विवरणों में गहराई से जाना बंद कर दिया, glory की rays में basking करते हुए — क्योंकि उन्होंने दुनिया का सबसे बड़ा cryptocurrency exchange platform बनाया था। उस समय Mt. Gox सभी Bitcoin transactions के 70% से अधिक संभालता था।
और, निश्चित रूप से, ऐसे लोग भी थे जो service की technological weakness का फायदा उठाना चाहते थे। किसी समय hackers ने ऐसा कर दिया कि Bitcoins को किसी भी price पर खरीदा जा सकता था, और कुछ ही मिनटों में millions of dollars मूल्य के coins बेच दिए गए — मुख्यतः pennies में। कुछ ही मिनटों में Bitcoin की world prices स्थिर हो गईं, लेकिन तब तक बहुत देर हो चुकी थी।
नतीजतन, Mt. Gox ने लगभग 850,000 Bitcoins खो दिए। Exchange को bankruptcy घोषित करनी पड़ी, hundreds of thousands of people ने पैसा खो दिया, और Japanese authorities ने fraud के आरोप में CEO Mark Karpeles को गिरफ्तार कर लिया। उन्होंने not guilty की plea दी और बाद में रिहा कर दिए गए। 2014 में, authorities ने पुराने addresses पर बचे कुछ Bitcoins को recover किया, लेकिन उन्हें exchange को transfer नहीं किया, और creditors के losses की भरपाई के लिए एक trust बनाया।
राशि चौंकाने वाली थी और इसने कुख्यात Mt. Gox hack को भी पीछे छोड़ दिया।
जहाँ Mt. Gox ने hack के तुरंत बाद bankruptcy के लिए आवेदन कर दिया था, वहीं Coincheck आश्चर्यजनक रूप से कारोबार में बना रहा और हाल ही में Japan’s Financial Services (FSA) द्वारा एक licensed exchange के रूप में approved भी हो गया।
Coincheck की स्थापना 2014 में Japan में हुई थी और यह देश के सबसे लोकप्रिय cryptocurrency exchanges में से एक था। Bitcoin, Ether, LISK, और NEM सहित digital assets की विस्तृत विविधता की पेशकश करते हुए, Coincheck एक उभरता हुआ exchange था जो Japan Blockchain Association में शामिल हुआ।
चूँकि Coincheck की स्थापना 2014 में हुई थी, इसलिए यह incidentally Japan’s FSA की नई exchange registration requirements के अधीन नहीं था, जिसने Mt. Gox के बाद एक framework जारी किया था, और अंततः इसकी खराब security standards में योगदान देने वाला एक कारक बना, जिसके कारण Coincheck hack हुआ।
26 जनवरी, 2018 को Coincheck ने अपने blog पर बताया कि वे NEM deposits और withdrawals को सीमित कर रहे थे, साथ ही platform पर cryptocurrencies खरीदने या बेचने के अधिकांश अन्य तरीकों को भी। यह speculation शुरू हो गई कि exchange hack हो गया था, और NEM developers ने एक statement जारी कर कहा कि उन्हें NEM protocol में किसी technical glitch या exchange की security से संबंधित किसी issue की जानकारी नहीं है।
इसके बाद Coincheck ने एक high-profile conference आयोजित की, जहाँ उन्होंने पुष्टि की कि hackers 500 million NEM tokens लेकर भाग गए थे, जिन्हें बाद में network पर 19 अलग-अलग addresses में वितरित किया गया। उस समय कुल मूल्य लगभग $530 million था — तब NEM लगभग $1 के आसपास था — Coincheck hack को industry history की सबसे बड़ी चोरी माना गया।
Coincheck को अपने exchange की security के कुछ embarrassing details उजागर करने पड़े, जिसमें यह बताया गया कि उन्होंने सभी NEM को एक single hot wallet में रखा था और developers द्वारा सुझाए गए NEM multi-signature contract security का उपयोग नहीं किया था।
साथ ही, NEM developers team ने hack में चोरी हुए सभी NEM को एक message के साथ tag कर दिया था, जिससे funds को stolen के रूप में पहचाना जा सके ताकि अन्य exchanges उन्हें स्वीकार न करें। हालाँकि, NEM ने कुछ महीनों बाद unspecified reasons से stolen NEM की खोज समाप्त करने की घोषणा की, और यह speculation बनी रही कि hackers dark web पर stolen funds को cash out करने के करीब थे।
Mainstream media ने इस hack को बड़े पैमाने पर cover किया और इसे अतीत में cryptocurrency exchanges द्वारा adequate security standards को पूरा करने में हुई समान विफलताओं से तुलना की। उस समय, cryptocurrencies की अधिकांश media coverage उनकी obscure nature, dramatic volatility, और lack of security पर केंद्रित थी। Coincheck का hack इस narrative को काफी बढ़ावा देने वाला बना, क्योंकि stolen sum बेहद चौंकाने वाली थी और उपयोग की गई cryptocurrency — NEM — mainstream में अधिकांश लोगों के लिए unknown थी।
Hack के बाद NEM की value तेजी से घटी, और 2018 भर broader industry के extended bear market के अनुरूप कीमत और नीचे चली गई। वर्तमान में, NEM लगभग $0.07 पर trade कर रहा है, जो जनवरी की शुरुआत में $1.60 से ऊपर के ATH से एक तीव्र गिरावट है।
Coincheck hack का पैमाना केवल कुछ ही अन्य hacks से rival हुआ, विशेष रूप से Mt. Gox hack से। नाममात्र रूप से Coincheck उद्योग इतिहास की सबसे बड़ी hack है, लेकिन Mt. Gox के प्रभाव काफी अधिक थे क्योंकि stolen funds केवल Bitcoin से बने थे और उन्होंने एक sustained market correction के साथ-साथ stolen funds और founder को लेकर ongoing controversy पैदा की। इसके अलावा, Mt. Gox ने उस समय की कुल Bitcoin circulation का 6% ऐसे market में गंवा दिया जो आज की तुलना में कहीं कम mature था।
परिणामों के बावजूद, Coincheck अब पूरी तरह operational है और Japan’s FSA के साथ registered है।
जैसा कि practice दिखाती है, लोग गलतियाँ करते हैं और ये गलतियाँ बहुत महँगी पड़ सकती हैं। खासकर, जब हम mad crypto world की बात कर रहे हों। सावधान रहें और अपनी private keys को सुरक्षित स्थान पर रखें।
साझा करें:
हमारे न्यूज़लेटर से जुड़ें — सूचित रहें, सशक्त बनें।

क्या आप कुछ कुकीज़ लेना चाहेंगे?
हम अपनी वेबसाइट पर अपने और थर्ड-पार्टी कुकीज़ का उपयोग करते हैं ताकि आपका अनुभव बेहतर हो, ट्रैफिक का विश्लेषण हो सके और सुरक्षा व मार्केटिंग उद्देश्यों को पूरा किया जा सके। इन्हें अनुमति देने के लिए "सब स्वीकार करें" चुनें।
कुकी नीतिफिएट के साथ क्रिप्टो खरीदें


USD/ETH
0.000379


USD/BTC
0.000012


EUR/BTC
0.000014