AFX ट्रेड, एक डिसेंट्रलाइज्ड क्रिप्टो और स्टॉक परपेचुअल्स एक्सचेंज, ने अपने Arbitrum ब्रिज पर हमले का सामना किया। इस दुरुपयोग के परिणामस्वरूप एक्सचेंज को यूएसडी कॉइन [USDC] में लगभग $24.15 मिलियन की हानि हुई।
आक्रमणकारी ने चोरी की गई राशि को Arbitrum [ARB] से ईथेरियम [ETH] पर तुरंत स्थानांतरित कर दिया। इससे संपत्तियाँ मूल नेटवर्क से बाहर हो गईं, जिससे पुनः प्राप्ति कठिन हो गई। आक्रमणकारी ने फिर USDC को 12,467.44 ETH, जो लगभग $24.16 मिलियन के बराबर है, के लिए विनिमय कर लिया।

जमा USDC को ETH में बदलने से हैकर को एक नया प्रकार का संपत्ति मिला जिसे प्लेटफॉर्म से प्लेटफॉर्म पर स्थानांतरित किया जा सकता था। सभी संपत्तियों को एक Ethereum वॉलेट में एकत्रित करने के बाद, हमलावर के वॉलेट से कोई बाद की बड़ी निकासी नहीं हुई।
इसी बीच, आक्रमक का ईथेरियम वॉलेट एड्रेस अब सार्वजनिक रूप से ज्ञात है। इससे जांचकर्ता और ब्लॉकचेन विश्लेषक इन संपत्तियों को ट्रांसफ़र करने की किसी भी संभावित गतिविधि या प्रयास को ट्रैक कर सकते हैं।
AFX ने दुर्घटना को कस्टडी ब्रिज तक सीमित कर दिया है
AFX ने खोए गए धन का स्रोत एक व्यक्तिगत ईथेरियम खाते तक सीमित कर दिया। इससे उनका ध्यान हैक के कारण हुए क्षति को नियंत्रित करने और इसकी घटना की पहचान करने पर केंद्रित हो गया।
नुकसान की खोज के तुरंत बाद, AFX ने ब्रिज पर सभी गतिविधियाँ रोक दीं और अपनी घटना प्रतिक्रिया योजना सक्रिय कर दी। एक्सचेंज, ब्लॉकचेन सुरक्षा साझेदारों के साथ मिलकर, चोरी हुए टोकन की अतिरिक्त गतिविधि की निगरानी शुरू कर दी।

इसी बीच, स्लोमिस्ट ने रिपोर्ट किया कि चोरी की गई राशि अभी भी हमलावर के वॉलेट में है। इसके परिणामस्वरूप, इससे क्रिप्टो डिफेंस एलायंस (CDA) और कई एक्सचेंज्स को भविष्य की गतिविधियों को मॉनिटर करने की सुविधा मिलेगी।
जेलिक, जिसने पहले ब्रिज कोड की समीक्षा की थी, उसने हमले के वेक्टर की समीक्षा के लिए जांच में भाग लेना शुरू कर दिया है। AFX ने संपत्तियों का पता लगाते रहते हुए और पुष्टि किए गए अपडेट्स प्रकाशित करते हुए व्हाइट हैट समाधान का प्रस्ताव भी बढ़ा दिया है।
ब्रिज हमलों से आवर्ती जोखिमों का पता चलता है
AFX दुरुपयोग तीसरे पक्ष के पुल हमलों के दौरान बार-बार देखा गया पैटर्न को दर्शाता है।
आर्बिट्रम का मूल स्वदेशी ब्रिज सुरक्षित था, लेकिन इसे बाहरी ब्रिज इंफ्रास्ट्रक्चर के माध्यम से दुरुपयोग किया गया। यह प्रवृत्ति तीसरे पक्ष के ब्रिज की कमजोरी को उजागर करती है, जिससे उन्हें दुरुपयोग के लिए आसान लक्ष्य बना दिया जाता है।
इसी तरह की घटनाएँ, जिनमें Ostium और Allbridge Core शामिल हैं, यह दर्शाती हैं कि हमलावर जुड़े हुए प्रोटोकॉल को ही लक्षित कर रहे हैं, जिससे स्वयं नेटवर्क के बजाय क्रॉस-चेन इंफ्रास्ट्रक्चर के लिए मजबूत सुरक्षा की आवश्यकता स्पष्ट होती है।
अंतिम सारांश
- AFX ने $24.15 मिलियन खोए, जब हमलावरों ने इसके तीसरे पक्ष के कस्टडी ब्रिज का दुरुपयोग किया और चोरी की गई धनराशि को Arbitrum से ईथेरियम पर ले गए।
- बार-बार होने वाले ब्रिज हमले इस बात की आवश्यकता को उजागर करते हैं कि जैसे-जैसे क्रॉस-चेन इंफ्रास्ट्रक्चर विस्तारित होता जा रहा है, तीसरे पक्ष की सुरक्षा को मजबूत किया जाना चाहिए।


