आर्बिट्रम पर संचालित एक तीसरे पक्ष के ब्रिज पर $24.15 मिलियन का दुरुपयोग इस बात का एक बहुत ही सार्वजनिक पाठ बन गया है कि आप अपने क्रिप्टो के साथ किन ब्रिज्स पर भरोसा करना चाहिए। ऑफचेन लैब्स के सीईओ और सह-संस्थापक स्टीवन गोल्डफेडर ने इस घटना का उपयोग करते हुए स्पष्ट किया कि उनकी टीम ब्रिज जोखिम प्रबंधन के बारे में कैसे सोचती है, और क्यों मूल आर्बिट्रम ब्रिज एक मूलभूत रूप से अलग सुरक्षा श्रेणी में स्थित है।
22 जुलाई को, हमलावरों ने ब्रिज प्रोटोकॉल पर वैलीडेटर कुंजियों को दुरुपयोग करके AFX Trade पर हमला किया और लगभग $24.15 मिलियन USDC को खाली कर दिया। चोरी की गई राशि को बाद में लगभग 12,467 ETH के लिए बदल दिया गया। गोल्डफेडर ने पुष्टि की कि दुरुपयोग पूरी तरह से एक तीसरे पक्ष के प्रोटोकॉल से शुरू हुआ था और Arbitrum का मूल ब्रिज घटना के दौरान सुरक्षित रहा।
स्वयं के बनाए गए बनाम तीसरे पक्ष का: एक महत्वपूर्ण अंतर
आर्बिट्रम का स्वदेशी ब्रिज अपनी सुरक्षा सीधे रोलअप की आर्किटेक्चर से प्राप्त करता है, जो उसी तंत्र द्वारा सुरक्षित है जो पूरे आर्बिट्रम नेटवर्क की सुरक्षा करता है, जो अंततः ईथेरियम की सुरक्षा गारंटियों पर निर्भर करता है। AFX Trade जैसे तीसरे पक्ष के ब्रिज स्वतंत्र रूप से कार्य करते हैं, जिससे उनकी अपनी भरोसा की मान्यताएँ, कुंजी प्रबंधन प्रथाएँ और वैलिडेटर सेट शामिल होते हैं।
गोल्डफेडर, जिनके पास प्रिंसटन विश्वविद्यालय से आवेदनिक क्रिप्टोग्राफी में डॉक्टरेट है, ने जोर देकर कहा कि ऑफचेन लैब्स ने तकनीकी उपायों और उपयोगकर्ता शिक्षा के संयोजन के माध्यम से ब्रिज सुरक्षा में सुधार किया है। कंपनी अर्बिट्रम परितंत्र के भीतर कार्यरत तीसरे पक्ष के ब्रिज पर भी निरीक्षण करती है, हालांकि AFX ट्रेड घटना दर्शाती है कि जब बाहरी प्रोटोकॉल अपनी सुरक्षा बुनियादी ढांचे का प्रबंधन करते हैं, तो निगरानी की सीमाएं क्या हैं।
दुरुपयोग और उसके बाद की स्थिति
AFX ट्रेड हमले के बाद एक दुखद रूप से परिचित योजना अपनाई गई। संक्रमित वैलीडेटर कुंजियों ने हमलावरों को धोखेबाजी वाली निकासी को मंजूरी देने की क्षमता प्रदान की, एक ऐसी कमजोरी जो बहु-श्रृंखला DeFi के सबसे पहले दिनों से क्रॉस-चेन ब्रिजेस को परेशान कर रही है। जैसे ही कुंजियाँ संक्रमित हुईं, हमलावरों ने तेजी से कार्रवाई की, USDC को खाली कर दिया और फिर इसे ETH में बदलकर अपना रास्ता छिपा दिया।
AFX ट्रेड ने हमलावर को एक व्हाइट-हैट बोन्टी डील प्रस्तावित की: चोरी की गई राशि का 70% वापस करें और शेष को बग बोन्टी के रूप में रखें। यह घटना अकेली नहीं थी। जुलाई 2026 में क्रिप्टो क्षेत्र में कम से कम 14 प्रमाणित सुरक्षा उल्लंघन हुए हैं।
इसका निवेशकों के लिए क्या अर्थ है
ब्रिज का चयन मायने रखता है। ईथेरियम और आर्बिट्रम के बीच संपत्ति स्थानांतरित करने वाले उपयोगकर्ताओं को नेटिव ब्रिज और तीसरे पक्ष के विकल्पों के बीच वास्तविक चयन का सामना करना पड़ता है, जहां नेटिव ब्रिज को रोलअप-स्तरीय सुरक्षा गारंटी मिलती है, जबकि तीसरे पक्ष के विकल्प गति या सुविधा प्रदान करते हैं लेकिन अतिरिक्त जोखिम वेक्टर पेश करते हैं।
ऑफचेन लैब्स का तीसरे पक्ष के ब्रिजेस पर जांच करने का घोषित दृष्टिकोण, अर्बिट्रम को एक ऐसा नेटवर्क के रूप में स्थापित करता है जो कम से कम अपने इंफ्रास्ट्रक्चर पार्टनर्स को चयनित करने का प्रयास करता है, भले ही यह चयन स्पष्ट रूप से सीमित हो। एक महीने में 14 ब्रिज हमलों की निरंतर लहर, नियामकों को ब्रिजिंग तकनीक और क्रॉस-चेन प्रोटोकॉल पर कठोर मार्गदर्शिकाएँ लागू करने के लिए हथियार प्रदान करती है।


