যিনি ভারাস-ইথেরিয়াম ব্রিজ থেকে $11 মিলিয়ন চুরি করেছিলেন, তিনি প্রকল্পের দলকে $8.5 মিলিয়ন ফেরত দিয়েছেন, এবং $2.8 মিলিয়ন সাদা-হ্যাট বোনটি হিসাবে রেখেছেন।
এটি মাত্র একদিন পরে ঘটেছে, যখন ভারাস সম্প্রদায় এবং তাদের ডেভেলপাররা হ্যাকারকে একটি সেট মেয়াদ পূরণ করার বিনিময়ে পুরস্কার প্রদানের প্রস্তাব দিয়েছিল।
হ্যাকার $2.8 মিলিয়ন বাউন্টি গ্রহণ করেছে
ঘটনাটি ঘটে 17 মে, যখন হ্যাকারটি এর একটি ক্রস-চেইন ব্রিজ কন্ট্রাক্টের অনুপস্থিত বৈধতা ধাপের সুযোগ নিয়ে প্রায় 103.6 tBTC, 1,625 ETH এবং 147,000 USDC শোষণ করে। হ্যাকের পরে, প্রকল্পের দল আরও ট্রান্সফার রোধ করতে তাদের ব্লক-উৎপাদনকারী নোডগুলি বন্ধ করে দেয় এবং একটি জরুরি প্যাচ জারি করে।
ভারাস পরে বলেছিল সোশ্যাল মিডিয়ায় যে এটি ইথেরিয়াম ব্রিজ দুর্নীতিকারীকে 24 ঘন্টার মধ্যে 4,052 ETH ফেরত দেওয়ার বিনিময়ে 1,350 ETH বোন্টি প্রদান করছে, এবং যোগ করেছে যে যদি শর্তাবলী পূরণ করা হয় তবে এটি যেকোনো তদন্ত বন্ধ করে দেবে এবং অভিযোগ করবে না।
“যদি আপনি উপরে উল্লিখিত ২৪ ঘন্টার মধ্যে ৪০৫২.৪ ETH ঠিকানা 0xF9AB…C1A74-এ ফেরত দেন, তাহলে আমরা এটিকে আপনার এই শর্তাবলীতে সম্মতি হিসেবে বুঝব এবং আমরা আপনার বিরুদ্ধে আরও তদন্ত বন্ধ করার আমাদের ঘোষিত চুক্তি পালন করব,” টিমটি লিখেছে।
ব্লকচেইন সিকিউরিটি ফার্ম পেকশিল্ডঅ্যালার্টস পরে জানিয়েছে যে হ্যাকার 4,052 ETH ফিরিয়ে দিয়েছে টিমের ঠিকানায়, যা চুরি হওয়া ফান্ডের 75% ফিরিয়ে আনে এবং 1.350 ETH-এর 25% বোনাস রাখে। তবে, ভারাস এখনও তাদের প্রাথমিক বিবৃতিতে উল্লিখিত হিসাবে তাদের প্ল্যাটফর্মগুলিতে এই ফিরে পাওয়ার কথা আনুষ্ঠানিকভাবে স্বীকার করেনি।
ডেভেলপার হ্যাকে এআই ব্যবহারের সম্ভাবনা চিহ্নিত করেছেন
এই আপডেটটি আসছে যখন ক্রিপ্টো খাতটি ব্রিজ এক্সপ্লয়িটের সংখ্যা বৃদ্ধির সাথে মোকাবেলা করছে, যার মধ্যে ভারাস ঘটনাটি এই বছরের এই ধরনের আটতম ঘটনা। পেকশিল্ডের মতে, মধ্যমে-মে পর্যন্ত থরচেইন, জেটাচেইন, কেল্পডিও, হাইপারব্রিজ, ক্রসকিউভ, স্কুইড রাউটার এবং আইওটেক্স.আইও-এর মতো কয়েকটি ক্রস-চেইন প্রোটোকল থেকে হামলাকারীরা মোট $328.6 মিলিয়ন নিয়ে পালিয়েছে।
কিন্তু ভারাস কেসটি উল্লেখযোগ্য কারণ এই দুর্নীতির জটিলতা থেকে বোঝা যায় যে হ্যাকাররা এটি বাস্তবায়নের জন্য এআই ব্যবহার করছে। প্রোটোকলের প্রধান ডেভেলপার মাইক টুটোংহি ব্যাখ্যা করেছেন একটি নিবন্ধে যে কিভাবে এই প্রযুক্তিটি তাদের সিস্টেমের নিয়মগুলির প্রতি পর্যাপ্তভাবে কাছাকাছি আসতে সাহায্য করেছিল যাতে তারা চেকগুলি বাইপাস করে এবং ইথেরিয়াম কনট্রাক্টকে ক্ষতিকর ক্রস-চেইন ট্রান্সফার গ্রহণের জন্য বিভ্রান্ত করতে সক্ষম হয়েছিল।
অন্যত্র, ভাইটালিক বুটেরিন শেয়ার করেছেন যে কীভাবে এআই নিরাপত্তা ভাঙার পরিবর্তে এটিকে শক্তিশালী করার জন্য ব্যবহার করা যায়। ক্রিপ্টো শিল্পে নিরাপত্তা ব্যর্থতার বিরুদ্ধে একটি শক্তিশালী প্রতিরোধ হিসেবে এআই-সহায়িত ফরমাল ভেরিফিকেশন ব্যবহার করা যেতে পারে, এই মন্তব্যটি দিয়ে ইথেরিয়ামের সহ-প্রতিষ্ঠাতা সম্প্রদায়ের এই উদ্বেগের প্রতিক্রিয়া জানিয়েছেন যে এই প্রযুক্তি অবিরাম শোষণের সুযোগ তৈরি করছে।
ভারাস ব্রিজ দুর্নীতিকারী $8.5M ফেরত দিয়েছেন, $2.8M বোনাস পুরস্কার হিসেবে রাখেন প্রথম প্রকাশিত হয় CryptoPotato-এ।

