‹ முகப்புக்கு திரும்ப

Rocket Bridge Hack: $2.7 கோடி திருட்டு - DeFi-ல என்ன நடக்குது?

Keerthika 3 min read
Google-ல் Follow
ஆதாரம்: Gadgets360 (NDTV)
Smartphones Rocket Bridge Hack: $2.7 கோடி திருட்டு - DeFi-ல என்ன நடக்குது? 3 நிமிடம் மீதம் Google-ல் Follow
Rocket Bridge Hack: $2.7 கோடி திருட்டு - DeFi-ல என்ன நடக்குது?

தமிழ்டெக் AI சுருக்கம்

Rocket Bridgeன்னு சொல்லுற DeFi bridge-ல இருந்து ஒரு attacker சுமார் $287,000 அதாவது ₹2.7 கோடி திருடிட்டான். அவன் பெரிய cryptographic walls உடைக்காம, ரொம்ப நாளா inactive-ஆ இருந்த perpetual market-அ burner wallet வச்சு manipulate பண்ணி price-அ inflate பண்ணி artificial profits create பண்ணி bridge மூலமா பணத்தை withdraw பண்ணிட்டான். இது cross-chain bridges-ல இருக்கிற blind spot-ஐ காட்டுது—inactive markets-க்கு robust price oracles-ம் circuit breakers-ம் இல்லாததனால இந்த மாதிரி market manipulation நடந்துருச்சு. Rocket team உடனே deposits, withdrawals, trading எல்லாத்தையும் நிறுத்திட்டு security firms, exchanges, law enforcement கூட investigate பண்ணி funds recover பண்ற try பண்றாங்க. இந்திய investors-க்கு முக்கியம் என்னன்னா DeFi platforms centralized exchanges மாதிரி secure கிடையாது, so high APY மட்டும் பாக்காம security audits, bug bounty, smart contract details check பண்ணி own research பண்ணிட்டு தான் invest பண்ணுங்க.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

$2.7 கோடி திருட்டு: ஒரு Dormant Market எப்படி Hack ஆச்சு?

சரி, இப்போ என்ன நடந்துச்சுன்னு பாக்கலாம். ஒரு பெரிய DeFi bridge-ல இருந்து சுமார் $287,000, அதாவது நம்ம ஊரு பணத்துல சுமார் ₹2.7 கோடியை ஒரு attacker திருடிட்டான். இந்த platform பேரு Rocket. உடனே Rocket team, deposits, withdrawals, அப்புறம் trading-அ அப்படியே நிறுத்திட்டாங்க. அந்த attacker எந்த பெரிய cryptographic walls-அ உடைக்கவோ, smart contract-ல zero-day vulnerability-அ exploit பண்ணவோ தேவையில்லை. அதுக்கு பதிலா, ரொம்ப நாளா active-ஆ இல்லாத ஒரு perpetual market-அ manipulate பண்ணி, fake profits create பண்ணி பணத்தை அள்ளிட்டான்.

நான் பல மாசமா இந்த crypto space-அ கவனிச்சுட்டு இருக்கேன், இந்த numbers நிஜமாவே ரொம்ப shocking-ஆ இருக்கு. அந்த attacker ஒரு burner wallet-அ use பண்ணி, அதே wallet-க்குள்ளேயே inflated prices-ல trade பண்ணான். இப்படி பண்ணி, அந்த market-ல ஒரு குறிப்பிட்ட asset-ஓட விலையை அவனோட விருப்பத்துக்கு ஏத்த மாதிரி ஏத்திட்டான். இதனால, அவனால bridge-ல இருந்து ஒரு பெரிய amount-ஐ withdraw பண்ண முடிஞ்சுது. ஒரு complex financial system-ல இருக்கிற ஒரு blind spot-அ exploit பண்ணதுக்கு இது ஒரு perfect example.

இது நிஜமாவே எப்படி நடந்துச்சு?

இந்த exploit-அ புரிஞ்சுக்க, decentralized finance (DeFi) bridges எப்படி வேலை செய்யுதுன்னு நாம தெரிஞ்சுக்கணும். Bridge-னா என்ன? ஒரு blockchain-ல இருந்து இன்னொரு blockchain-க்கு உங்களோட assets-அ move பண்ணி கொடுக்கிற ஒரு protocol. இதை UPI system மாதிரி நினைச்சுக்கோங்க, ஆனா இது crypto-க்கு. Ethereum network-ல உங்க Ethereum-அ lock பண்ணி, bridge மூலமா Solana மாதிரி வேற ஒரு network-ல அதுக்கு இணையான ஒரு wrapped version-அ mint பண்ணிடுவாங்க.

Rocket-உம் மத்த DeFi platforms மாதிரி, perpetual markets-அ use பண்ணுது. இது derivatives, அதாவது நீங்க assets-அ சொந்தமா வெச்சிருக்காமலேயே trade பண்ணலாம். NSE-ல futures trade பண்ற மாதிரி தான் இதுவும். அந்த attacker, ரொம்ப நாளா எந்த real trading activity-உம் இல்லாத ஒரு inactive perpetual market-அ கண்டுபிடிச்சான். அது inactive-ஆ இருந்ததால, price-அ stable-ஆ வெச்சுக்க எந்த robust price feeds-உம் இல்ல, liquidity pools-உம் இல்ல.

அந்த attacker ஒரு burner wallet-அ use பண்ணான் — அதாவது இந்த attack-க்காகவே create பண்ணி, அப்புறம் use பண்ணாம விட்டுட்ட ஒரு temporary crypto wallet. இந்த wallet-அ use பண்ணி, நிறைய underlying asset-அ வாங்கினான், இதனால price ஆட்டோமேட்டிக்கா ஏறிடுச்சு. Price அவனோட target-அ தொட்டதும், அந்த inflated price-அ வெச்சு பெரிய artificial profits-அ claim பண்ணான். Platform-ஓட automated monitoring systems இந்த anomaly-அ கண்டுபிடிக்குறதுக்குள்ள, அந்த profits-அ system-ல இருந்து bridge பண்ணி வெளிய எடுத்துட்டான்.

Technical Breakdown

Technical-ஆ பார்த்தா, இது ஒரு interesting-ஆன market manipulation. Attacker ஒரு feedback loop-அ create பண்ணான். Market-ல fake liquidity-அ inject பண்ணான், இதனால oracle (அதாவது price data-வ market-க்கு கொடுக்கிற smart contract) ஒரு பெரிய inflated price-அ register பண்ணிடுச்சு.

இந்த exploit logic-அ ஒரு simple breakdown-ல பாக்கலாம்:

Attacker Wallet Actions
1. Create Burner Wallet (e.g., 0xBurner)
2. Deposit $10,000 into Rocket Bridge
3. Buy 10,000 units of Asset X in inactive perpetual market
4. Price of Asset X inflates from $1 to $10
5. Claim $100,000 in artificial profit
6. Withdraw $90,000 from the Bridge
7. Destroy Burner Wallet

இங்க இருந்த main vulnerability என்னன்னா, inactive markets-க்கு decentralized price oracle இல்ல, அப்புறம் circuit breaker mechanism இல்ல. Rocket-ல பல sources-ல இருந்து robust price feed இருந்திருந்தாலோ, இல்ல price volatility ஒரு threshold-அ தாண்டும்போது trading-அ stop பண்ற circuit breaker இருந்திருந்தாலோ, இந்த attack நடந்திருக்கவே வாய்ப்பில்ல.

இந்திய Investors-க்கு இது என்ன அர்த்தம்?

பாருங்க, DeFi அப்புறம் அது promise பண்ற high yields பத்தி எல்லாரும் ரொம்ப hyped-ஆ பேசுறாங்க. ஆனா அவங்க சொல்லாத ஒரு விஷயம் இருக்கு. நீங்க ஒரு இந்திய investor-ஆ, crypto-ல invest பண்றீங்கன்னா, இந்த platforms பாக்குற அளவுக்கு secure-ஆ இல்லன்னு நீங்க புரிஞ்சுக்கணும். $2.7 கோடி hack பண்றது ஒரு சின்ன amount கிடையாது. இது நூற்றுக்கணக்கான retail investors-ஓட savings-அ அழிச்சிடும்.

நீங்க WazirX அல்லது CoinDCX மாதிரி centralized exchange-ல invest பண்ணும்போது, உங்க funds-அ secure பண்ண ஒரு company-அ நம்புறீங்க. ஆனா DeFi-ல, நீங்க ஒரு bunch of lines of code-அ நம்புறீங்க. நாங்க திரும்ப திரும்ப பார்த்த மாதிரி, code எப்பவுமே perfect-ஆ இருக்காது. ஒரு bridge-ல இருந்து funds-அ drain பண்ற attacker-ஓட ability, cross-chain protocols-ல இருக்கிற inherent risks-அ காட்டுது.

Average இந்திய user-க்கு, இதோட அர்த்தம் என்னன்னா, நீங்க ரொம்ப cautious-ஆ இருக்கணும். Stablecoins-ல 10% APY promise பண்றாங்கன்னு ஒரு platform-அ அப்படியே நம்பிடாதீங்க. உங்க சொந்த research-அ பண்ணுங்க. Platform-ஓட security audits-அ பாருங்க, அவங்ககிட்ட bug bounty program இருக்கான்னு check பண்ணுங்க, அவங்களோட smart contracts எப்படி வேலை செய்யுதுன்னு புரிஞ்சுக்கோங்க.

Rocket-ஓட Response அப்புறம் Future

இந்த incident-அ investigate பண்றதுக்காக Rocket, அவங்களோட platform-ல deposits, withdrawals, அப்புறம் trading-அ நிறுத்திட்டாங்க. Attacker-அ கண்டுபிடிக்கவும், திருடு போன funds-அ recover பண்ணவும் security firms, exchanges, bridges, stablecoin issuers, அப்புறம் law enforcement agencies கூட அவங்க வேலை செஞ்சிட்டு இருக்காங்க.

உண்மைய சொல்லணும்னா, இது DeFi industry-க்கே ஒரு wake-up call. Robust security measures இல்லன்னா, நல்ல funding இருக்கிற projects கூட simple market manipulation-க்கு ஆளாகும்னு இது காட்டுது. Attacker ஒரு burner wallet-அ use பண்ணதால funds-அ trace பண்றது கஷ்டம். ஆனா law enforcement agencies இப்போ crypto transactions-அ track பண்றதுல ரொம்ப smart-ஆ இருக்காங்க.

DeFi-ஓட future, Rocket மாதிரி platforms இந்த incident-க்கு எப்படி respond பண்றாங்கங்கறத பொறுத்து தான் இருக்கு. அவங்க better price oracles-அ implement பண்ணனும், volatile markets-க்கு circuit breakers-அ add பண்ணனும், அப்புறம் பெரிய withdrawals-க்கு time-lock mechanism-அ கொண்டு வரலாம். என்ன நடந்துச்சு, மறுபடியும் நடக்காம இருக்க என்ன steps எடுக்குறாங்கன்னு அவங்க users-கிட்ட transparent-ஆ இருக்கணும்.

கத்துக்கிட்ட பாடங்கள்

இந்த hack, crypto space இன்னும் ஒரு wild west-ஆ தான் இருக்குன்னு காட்டுது. அந்த attacker ஒரு genius hacker-ஆ இருக்க வேண்டிய அவசியம் இல்ல; ஒரு weak spot-அ கண்டுபிடிச்சு exploit பண்ணா போதும். Developers-க்கு, robust security audits அப்புறம் continuous monitoring-ஓட importance-அ இது கத்துக்கொடுக்குது. Users-க்கு, due diligence-ஓட importance-அ இது கத்துக்கொடுக்குது.

Crypto market வளர வளர, இன்னும் sophisticated attacks-அ நாம பாக்கலாம். ஆனா அதோட sophisticated defenses-உம் வரும். Main விஷயம் என்னன்னா, informed-ஆ இருக்கணும், எந்த platform-அயும் கண்மூடிட்டு நம்பக் கூடாது. எப்பவுமே உங்க சொந்த research-அ பண்ணுங்க, அப்புறம் ஒரு விஷயம் நம்ப முடியாத அளவுக்கு நல்லா இருந்தா, அது கண்டிப்பா ஒரு trap-ஆ தான் இருக்கும்னு ஞாபகம் வெச்சுக்கோங்க.

Conclusion

Rocket-ல நடந்த $2.7 கோடி hack, DeFi உலகத்துல ஒரு முக்கியமான event. இது cross-chain bridges-ல இருக்கிற vulnerabilities-அயும், robust security measures-ஓட importance-அயும் highlight பண்ணுது. இந்திய investors-க்கு, எந்த crypto platform-லயும் invest பண்றதுக்கு முன்னாடி cautious-ஆ இருக்கணும், உங்க சொந்த research-அ பண்ணனும்னு இது ஒரு reminder.

Industry வளர வளர, இன்னும் நிறைய regulations-அயும் better security practices-அயும் நாம பாக்கலாம். ஆனா இப்போதைக்கு, இது ஒரு wild ride, நீங்க எதுக்கும் ready-ஆ இருக்கணும். Stay safe, stay informed, அப்புறம் எப்பவுமே ஞாபகம் வெச்சுக்கோங்க, crypto space என்பது weak heart-க்கு ஏத்த இடம் கிடையாது.

Frequently Asked Questions

What is a perpetual market?

Perpetual market-னா ஒரு type of derivative contract. இதுல நீங்க ஒரு asset-அ own பண்ணாமலேயே trade பண்ணலாம், இதுக்கு expiration date கிடையாது. இது futures trading மாதிரி தான், ஆனா underlying asset-அ சொந்தமா வெச்சுக்க வேண்டிய அவசியம் இல்ல.

How did the attacker manipulate the market?

Attacker ஒரு burner wallet-அ use பண்ணி, inactive market-ல ஒரு asset-அ நிறைய வாங்குனாரு. இதனால price ஆட்டோமேட்டிக்கா ஏறிடுச்சு. அப்புறம் அந்த inflated price-அ வெச்சு artificial profits-அ claim பண்ணி, bridge-ல இருந்து funds-அ withdraw பண்ணிட்டாரு.

Is my crypto safe on DeFi platforms?

இல்ல, DeFi platforms centralized exchanges-அ மாதிரி அவ்வளவு secure கிடையாது. அவங்க smart contract bugs, market manipulation, அப்புறம் மத்த exploits-க்கு ஆளாகலாம். எப்பவுமே உங்க சொந்த research-அ பண்ணுங்க, அப்புறம் கொஞ்சம் கவனமா இருங்க.

What is a burner wallet?

Burner wallet-னா ஒரு temporary crypto wallet. ஒரு attack பண்றதுக்காகவே create பண்ணி, அப்புறம் use பண்ணாம விட்டுடுவாங்க. இதனால attacker-அ கண்டுபிடிக்கிறது ரொம்ப கஷ்டம்.

What is a bridge in DeFi?

DeFi-ல bridge-னா ஒரு protocol. இது ஒரு blockchain-ல இருந்து இன்னொரு blockchain-க்கு assets-அ move பண்ண அனுமதிக்குது. இது ஒரு cross-chain exchange மாதிரி தான், ஆனா decentralized-ஆ இருக்கும்.

", "tags": ["DeFi", "Crypto Security", "Smart Contracts", "Bridge Exploit", "Blockchain"], "meta_keywords": "DeFi hack, Rocket bridge, crypto security, perpetual market, blockchain exploit

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி CMF இனி இந்திய பிராண்ட்! Nothing நிறுவனம் எடுத்த அதிரடி முடிவு - முழு விவரம்
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications