सारांश
एक हमलावर ने 22 जुलाई को Arbitrum पर AFX के ब्रिज का दुरुपयोग किया, जिससे USDC के $24.15 मिलियन की राशि निकाल ली गई और इस राशि को ईथेरियम पर लगभग 12,467.5 ETH में बदल दिया गया, जिससे जुलाई में 14वां क्रिप्टो सुरक्षा घटना बन गया।
मुख्य बिंदु
मुख्य बिंदु
- 24.15 मिलियन डॉलर के एक्सप्लॉइट ने AFX के तीसरे पक्ष के ब्रिज को निशाना बनाया, न कि Arbitrum की मूल बुनियादी ढांचे को, जिस अंतर की पुष्टि Offchain Labs के सह-संस्थापक स्टीवन गोल्डफेडर ने की।
- चोरी हुए USDC को ईथेरियम पर ब्रिज किया गया और लगभग 12,467.5 ETH में बदल दिया गया, जिसे PeckShield ने एक एकल वॉलेट एड्रेस तक ट्रेस किया।
- जुलाई पहले ही जून की कुल क्रिप्टो हैक नुकसान को पार कर चुका है, जिसमें 14 घटनाएँ दर्ज की गई हैं और AFX ब्रीच से पहले ही कुल नुकसान $72.6 मिलियन से अधिक हो चुका है।
- क्रॉस-चेन ब्रिज अभी भी DeFi में सबसे अधिक दुरुपयोग होने वाले घटकों में से एक हैं, क्योंकि वे स्मार्ट कॉन्ट्रैक्ट, वैलिडेटर्स और लिक्विडिटी तंत्रों पर निर्भर करते हैं।
एक हमलावर ने आर्बिट्रम पर बनाए गए प्रोटोकॉल AFX द्वारा संचालित एक ब्रिज से लगभग $24.15 मिलियन का USDC निकाल लिया, जो क्रॉस-चेन इंफ्रास्ट्रक्चर को लक्षित करने वाली हालिया सुरक्षा घटना है।
एक्सप्लॉइट को ब्लॉकचेन सुरक्षा कंपनी ब्लॉकेड ने 22 जुलाई को 21:30 UTC पर पहचाना, जिससे जुलाई में दर्ज किए गए 14वें क्रिप्टो सुरक्षा घटना का निशान लगा। इस महीने ने पहले ही जून के क्रिप्टो हैक्स से हुए कुल नुकसान को पार कर लिया है।
हमला AFX के ब्रिज बुनियादी ढांचे पर हुआ, जो Arbitrum के स्वयं के नेटवर्क पर नहीं, जिससे ब्लॉकचेन परितंत्र में कार्यरत तीसरे पक्ष के प्रोटोकॉल के सामने लगातार सुरक्षा चुनौतियों को उजागर किया गया।
AFX ब्रिज फंड्स को ईथेरियम पर स्थानांतरित कर दिया गया
दुर्घटना के बाद, हमलावर ने आर्बिट्रम से चोरी किए गए USDC को ईथेरियम पर स्थानांतरित किया और ब्लॉकचेन सुरक्षा कंपनी पेकशील्ड के अनुसार, इन धनराशि को लगभग 12,467.5 ETH में बदल दिया।
परिवर्तित संपत्तियों को PeckShield द्वारा पहचाने गए एकल वॉलेट एड्रेस तक ट्रैस किया गया। सुरक्षा शोधकर्ता धन की गतिविधियों की निगरानी जारी रखते हुए, शामिल कुल रकम में बदलाव हो सकता है।
ब्लॉकएड ने कहा कि उन्होंने एक्सप्लॉइट का पता लगाने के बाद आर्बिट्रम टीम के साथ समन्वय किया।
ऑफचेन लैब्स के सह-संस्थापक स्टीवन गोल्डफेडर ने पुष्टि की कि आर्बिट्रम की स्वयं की अवसंरचना प्रभावित नहीं हुई थी, और स्पष्ट किया कि घटना एक तीसरे पक्ष के प्रोटोकॉल से संबंधित थी।
गोल्डफेडर ने कहा, "हम पुष्टि कर सकते हैं कि सवाल में उल्लिखित लेनदेन एक तीसरे पक्ष के प्रोटोकॉल से शुरू हुआ था, और Arbitrum नेटिव ब्रिज को किसी भी तरह से हैक या दुरुपयोग नहीं किया गया है।"
ब्रिज सुरक्षा अभी भी एक चुनौती है
AFX की घटना अंतर-श्रृंखला बुनियादी ढांचे को लक्षित करने वाली सुरक्षा उल्लंघनों की बढ़ती सूची में जुड़ती है, जो पारंपरिक रूप से डिसेंट्रलाइज्ड फाइनेंस में सबसे अधिक कमजोर क्षेत्रों में से एक रहा है।
ब्लॉकचेन ब्रिजेस विभिन्न नेटवर्क्स के बीच संपत्ति के स्थानांतरण की अनुमति देते हैं, लेकिन उनकी जटिलता और स्मार्ट कॉन्ट्रैक्ट, वैलिडेटर्स और लिक्विडिटी मैकेनिज़म पर निर्भरता के कारण ये हमलावरों के लिए अक्सर लक्ष्य बन जाते हैं।
DeFiLlama के डेटा के अनुसार, AFX दुरुपयोग से पहले ही जुलाई में 13 क्रिप्टो हैक्स दर्ज किए जा चुके थे, जिससे लगभग $72.6 मिलियन की हानि हुई। नवीनतम घटना से मासिक कुल 14 सुरक्षा उल्लंघन हो गए।
जैसे-जैसे ब्लॉकचेन परितंत्र की अंतरसंचालन क्षमता बढ़ रही है, उपयोगकर्ताओं और संस्थाओं से व्यापक अपनाये जाने के लिए प्रोटोकॉल के लिए ब्रिज सुरक्षा एक प्रमुख चुनौती बनी हुई है।


