- अंड्रे वेलिकी ने इंक्रिप्टेड के अनुरोध पर $1.65 मिलियन के ऑलब्रिज कोर हैक पर टिप्पणी की।
- उन्होंने पुल की वर्तमान स्थिति, क्षतिपूर्ति और जांच की प्रगति के बारे में बात की।
- वेलिकी ने लिक्विडिटी पूल पर अपना दृष्टिकोण भी साझा किया, जिसमें उन्होंने नोट किया कि उनका समय समाप्त होने को है।
- उनके शब्दों में, वे हैकर्स के लिए एक “स्वादिष्ट लक्ष्य” हैं।
ऑलब्रिज बहु-श्रृंखला प्रोटोकॉल के सह-संस्थापक एंड्रे वेलिकी ने $1.65 मिलियन के हैक के बारे में, प्रभावित उपयोगकर्ताओं के लिए क्षतिपूर्ति, और प्रोटोकॉल के भविष्य के बारे में Incrypted को एक टिप्पणी में बताया।
यह प्रोजेक्ट क्या है, और हम किस हैक की बात कर रहे हैं?
Allbridge एक क्रॉस-चेन प्रोटोकॉल है जो विभिन्न नेटवर्क्स के बीच क्रिप्टो संपत्ति स्थानांतरित करने के लिए उपयोग किया जाता है। क्लासिक संस्करण इसके लिए रैप्ड टोकन का उपयोग करता है, जबकि कोर लिक्विडिटी पूल का उपयोग करता है। बाद वाला डॉलर स्टेबलकॉइन स्थानांतरित करने में विशेषज्ञ है।
इंक्रिप्टेड के साथ एक साक्षात्कार में, वेलिकी ने अललब्रिज कोर के काम करने के तरीके को निम्नानुसार वर्णित किया:
उपयोगकर्ता स्वयं लिक्विडिटी पूल में धन डिपॉज़िट करते हैं। जब प्रोटोकॉल इन संपत्तियों का उपयोग करता है, तो उन्हें हमारे शुल्क का 80% प्राप्त होता है, और शेष 20% प्रोजेक्ट को जाता है। बाद में चोरी हुए धन कहाँ से आया? ये वे संपत्तियाँ हैं जिन्हें कई वर्षों तक डिपॉज़िट किया गया था, क्योंकि उनके मालिकों को लगा कि वे परिवर्तन से एक मजबूत रिटर्न कमा रहे हैं।
20 जुलाई, 2026 की सुबह, रिपोर्ट्स सामने आईं कि ऑलब्रिज कोर ब्रिज को हैक कर दिया गया था। हमलावर ने सोलाना नेटवर्क पर कामिनो प्रोटोकॉल के माध्यम से फ्लैश लोन का उपयोग करके USDC/USDT पूल में दर को विकृत किया, जिससे उन्हें अपने से अधिक क्रिप्टो संपत्ति विड्रॉ करने की अनुमति मिली।
स्थिति और भी खराब हो गई, क्योंकि कुछ अन्य उपयोगकर्ताओं ने अर्बिट्रेज के अवसर का लाभ उठाया। घटना के बाद, ऑलब्रिज कोर ने अस्थायी रूप से संचालन रोक दिया, और प्रोजेक्ट का कुल बंधी हुई राशि (TVL) 40% से अधिक गिर गई।
दुर्बलता सोलाना पर थी। हाँ, विशेष रूप से USDC/USDT पूल में। हमलावर ने फ्लैश लोन लिया, पूल की गणना को धोखा दिया, और अपने से अधिक पैसा निकाल लिया। लेकिन ब्रिज इस तरह काम करता है कि यह सभी पूल्स को एक-दूसरे के खिलाफ संतुलित करने की कोशिश करता है। इसके कारण, और क्योंकि लोगों ने आर्बिट्रेज के अवसर का लाभ उठाया, मूल रूप से सभी पूल प्रभावित हुए। हमने दुर्बलता की खोज के 30 मिनट बाद ब्रिज को रोक दिया, लेकिन उस समय तक उपयोगकर्ताओं ने पहले ही सभी नेटवर्क्स पर हानि को ‘फैला’ दिया था,” वेलिकी ने जोर देकर कहा।
प्रोजेक्ट के सह-संस्थापक के अनुसार, $1.65 मिलियन की क्षति उस हमलावर द्वारा चुराई गई रकम है। टीम अभी भी कुल नुकसान की गणना कर रही है, जिसमें कुछ उपयोगकर्ताओं द्वारा आर्बिट्रेज भी शामिल है।
"हैकर की कुछ धनराशि रेलगन गोपनीयता प्रोटोकॉल में चली गई। हमने उन्हें रोक दिया, वे एक EVM पते पर वापस आ गए, और आज सुबह तक वे वहीं पर बैठे हुए हैं। दूसरा हिस्सा, और हम इसमें काफी आत्मविश्वास रखते हैं, ज़कैश पर एक शील्डेड पूल में चला गया," वेलिकी ने नोट किया।
उन्होंने कहा कि टीम इन संपत्तियों को ट्रेस करने का तरीका ढूंढने की कोशिश कर रही है, लेकिन जब तक वे पूल में हैं, तब तक इसे किया नहीं जा सकता।
ब्रिज, आर्बिट्रेज और क्षतिपूर्ति की वर्तमान स्थिति
"हमारे पास लिक्विडिटी पूल के माध्यम से नहीं, बल्कि सर्कल के सीसीटीपी प्रोटोकॉल के माध्यम से फंड भेजने का विकल्प है। जब हमने कल पुल को पुनः शुरू किया, तो हमने उस समाधान और लेयरजीरो के माध्यम से इसे किया, बिना पूल्स को सक्षम किए। अभी इसकी क्षमता लगभग आधी है," वेलिकी ने टिप्पणी की।
उन्होंने कहा कि टीम के पास वर्तमान में पुराने संचालन तंत्र में वापस जाने का कोई स्पष्ट अंदाजा नहीं है, जब उपयोगकर्ता दोनों पूल और अन्य बुनियादी ढांचे का उपयोग कर सकते थे।
“पूल्स को पुनः शुरू करने के लिए, हमें बेसिकली सब कुछ सेटल करना होगा, उन्हें पुनः बनाना होगा, और लोगों को वापस आने के लिए राजी करना होगा। अभी, हैक के तुरंत बाद, यह कार्य असंभव लगता है। हमारे पास सब कुछ उसी तरह वापस लाने का कोई बटन नहीं है। शुरू करने के लिए, हमें फिर से सब कुछ पुनः बनाना ही पड़ेगा। अभी के लिए, हम सोचते हैं कि यह समाधान — पूल्स के बिना ब्रिज का संचालन, जिसमें लोग वापस आते हैं और मात्रा पुनः प्राप्त होती है — काम करता है,” उन्होंने जोड़ा।
वेलिकी मानते हैं कि लिक्विडिटी पूल स्वयं हैकर्स के लिए एक “जूसी टारगेट” हैं। यह अब विशेष रूप से महत्वपूर्ण है क्योंकि AI मॉडल्स वल्नरेबिलिटीज को ढूंढने और उनका दुरुपयोग करने में महत्वपूर्ण प्रगति कर चुके हैं।
उदाहरण के लिए, उन्होंने Anthropic के Fable 5 का उल्लेख किया। अधिक विवरण:
“समग्र रूप से, हम एक नए आर्किटेक्चर पर स्थानांतरित होने की योजना बना रहे थे। अर्थात्, हमने अपने नेक्स्ट नामक ब्रिज संस्करण को मूल रूप से किसी लिक्विडिटी पूल के बिना बनाया था। इसलिए, अब उस पर हैक के साथ, मैं आंतरिक रूप से इस आर्किटेक्चर पर वापस जाने से और भी अधिक झुका हुआ हूँ, क्योंकि यह हैकर्स के लिए एक प्रकार का स्थिर आकर्षण है,” वेलिकी ने कहा।
ध्यान दें, Allbridge Next एक यूनिवर्सल क्रॉस-चेन ट्रांसफ़र समाधान है जो आपको पूल्स और रूटिंग को जोड़कर EVM और non-EVM नेटवर्क्स के साथ काम करने की अनुमति देता है। इसे 2026 में लॉन्च किया गया था।
वेलिकी ने लिक्विडिटी पूल से दूर जाने की व्याख्या यह करते हुए की कि इस मामले में शुल्क अधिक होने के कारण अंतिम उपयोगकर्ताओं के लिए इसका उपयोग कम लाभदायक है।
वेल्योकी स्वयं लिक्विडिटी पूल से दूर जाने का समर्थन करते हैं। हालाँकि, उन्होंने जोड़ा कि उससे पहले, टीम को बनी इस “छेद” को पूरी तरह से बंद करना होगा।
ध्यान देने योग्य बात यह है कि पहले ऑलब्रिज टीम ने उन उपयोगकर्ताओं को आह्वान किया था जिन्होंने स्थानांतरण लाभ प्राप्त किया था, ताकि वे धन वापस करें, जिसका उपयोग हानियों की भरपाई के लिए किया जाएगा। हालांकि, वेलिकी के अनुसार, इस पहल में सफलता नहीं मिली।
लोग मानते हैं कि उन्होंने इसे अच्छे इरादों से कमाया है और इसे साझा करने को तैयार नहीं हैं। दुर्भाग्यवश। […] कल मैंने वॉलेट की जांच की, और इसमें शून्य लेन-देन थे,” उन्होंने नोट किया।
क्षतिपूर्ति के संदर्भ में, आदर्श विकल्प चोरी हुई क्रिप्टो संपत्ति को वापस प्राप्त करना होगा, वेल्की ने कहा। हालाँकि, टीम अन्य विकल्पों पर भी विचार कर रही है, जिसमें प्रोटोकॉल शुल्क का उपयोग करके हानि को कवर करना शामिल है। लेकिन इसके लिए, उपयोगकर्ताओं को वापस आने की आवश्यकता है, उन्होंने जोर देकर कहा।
हैकर हंट
वेल्यकी के अनुसार, हैक के बाद के दिनों में टीम ने आराम नहीं किया है। कंपनी AMLBot और Global Ledger पर कॉम्प्लायंस और साइबर सुरक्षा विशेषज्ञों के साथ काम कर रही है, और क्रिस्टल के विशेषज्ञ भी जांच में शामिल हैं, उन्होंने जोर देकर कहा।
इस हैक और 2023 की घटना के बीच मुख्य अंतर है हैकर की तैयारी का स्तर। वेलिकी के अनुसार, हमलावर ने योजना को ध्यान से सोचा, अपने निशान मिटाने के लिए आवश्यक कदम उठाए, और पूरी तरह समझ लिया कि क्या करना है और कैसे करना है।
हमारे लिए हैकर के साथ समझौता करना, इसे व्हाइट हैट बताना और पिछली बार की तरह बोन्टी देना आसान होता। उस समय दो हैकर थे, और हमने उनमें से एक के साथ चोरी किए गए धन के 10% के बदले समझौता कर लिया था। इसके बदले, हमने कानूनी कार्रवाई नहीं की,” उन्होंने कहा।
हालाँकि, वेल्यकी के अनुसार, पिछली बार विशेषज्ञों को हैकर की अधिकारिता पहचानने और उनसे संपर्क करने में सफलता मिली, जिससे बातचीत आसान हो गई। अब यह विकल्प उपलब्ध नहीं है, कम से कम अभी के लिए।
अंत में, वेल्यकी ने कहा कि टीम जब जांच कुछ परिणाम देगी, तो उसके बाद क्या हुआ, इसके बारे में विवरण प्रदान करेगी।
संदेश Allbridge Co-founder Commented on the Hack and Spoke About the Project’s Future सबसे पहले INCRYPTED पर दिखाई दिया।




