
क्रॉस-चेन सुरक्षा समस्याएँ अभी भी क्रिप्टो बाजारों के लिए एक प्रमुख दर्द का कारण बनी हुई हैं, जबकि जाँचकर्ताओं ने केवल कुछ घंटों के अंतराल पर दो अलग-अलग ब्रिज-संबंधित दुरुपयोग की रिपोर्ट की है। ऑन-चेन विश्लेषण कंपनी ब्लॉकएड के अनुसार, संयुक्त चोरी का कुल योग $31.6 मिलियन से अधिक था, जिसमें डिसेंट्रलाइज्ड परपेचुअल एक्सचेंज AFX और वरस ईथेरियम ब्रिज द्वारा उपयोग किए जाने वाले ब्रिज इंफ्रास्ट्रक्चर से धन ले लिया गया।
Blockaid ने कहा कि बुधवार को AFX के ब्रिज से $24.15 मिलियन का नुकसान हुआ, जिसके बाद वेरस Ethereum ब्रिज को लक्षित करने वाले एक और हमले में ब्रिज रिजर्व से लगभग $7.5 मिलियन निकाल लिया गया। इन लगातार घटनाओं से यह स्पष्ट होता है कि ब्रिज ऑपरेटर—और उन्हें एकीकृत करने वाली प्रोटोकॉल—कैसे उजुर हो सकते हैं, भले ही दुरुपयोग एकल चेन-स्तरीय कमजोरी से जुड़े न हों।
मुख्य बिंदु
- Blockaid ने Arbitrum पर AFX द्वारा संचालित ब्रिज से $24.15 मिलियन की हानि और वर्स ईथेरियम ब्रिज से कुछ घंटों में लगभग $7.5 मिलियन की निकासी की रिपोर्ट की।
- ऑफचेन लैब्स के सह-संस्थापक स्टीफन गोल्डफेडर ने कहा कि आर्बिट्रम का मूल ब्रिज हैक नहीं हुआ था, और तीसरे पक्ष के प्रोटोकॉल से आने वाली गतिविधि को इशारा किया।
- सुरक्षा शोधकर्ताओं ने सुझाव दिया कि AFX घटना में स्मार्ट कॉन्ट्रैक्ट लॉजिक दोष के बजाय संक्रमित कुंजियों का शामिल होना संभव है।
- ब्लॉकएड ने कहा कि वरस दुरुपयोग एक पिछले मई की घटना के समान दिखता है, जिसमें एक समान विधि का उपयोग किया गया है, जबकि एक अलग हमलावर वॉलेट शामिल है।
- दोनों मामले यह दर्शाते हैं कि सेतु अभी भी उच्च मूल्यवान लक्ष्य बने हुए हैं क्योंकि वे बड़े संपत्ति पूल का पालन-पोषण करते हैं और परितंत्रों के बीच मूल्य स्थानांतरित करते हैं।
Arbitrum पर AFX ब्रिज एक्सप्लॉइट: क्या लक्षित किया गया
Blockaid ने कहा कि उन्होंने 9:30 pm UTC पर AFX द्वारा संचालित एक ब्रिज पर हमले का पता लगाया, जो Arbitrum पर चलने वाला एक डिसेंट्रलाइज्ड परपेचुअल एक्सचेंज है। जांच ने इस घटना को Arbitrum की मूल ब्रिजिंग बुनियादी ढांचे के उल्लंघन के बजाय एक थर्ड-पार्टी एकीकरण को प्रभावित करने वाले ब्रिज के संक्रमण के रूप में प्रस्तुत किया।
ऑफचेन लैब्स के सह-संस्थापक स्टीफन गोल्डफेडर के अनुसार, ऑनलाइन फैल रही एक ब्रिज हैक रिपोर्ट ने एक तीसरे पक्ष के प्रोटोकॉल से शुरू हुए लेन-देन को प्रभावित किया था, और यह कि आर्बिट्रम का मूल ब्रिज स्वयं कभी दुरुपयोग नहीं किया गया था। गोल्डफेडर ने कहा कि इस संबंधित लेन-देन की शुरुआत एक अन्य प्रोटोकॉल से हुई थी और उन्होंने जोर देकर कहा कि आर्बिट्रम का मूल ब्रिज “किसी भी तरह से हैक या दुरुपयोग नहीं किया गया है।”
सनसेक, डीफी सुरक्षा समुदाय डीफीहैकलैब्स के संस्थापक और सीएईएल के योगदानकर्ता, द्वारा प्रस्तुत अतिरिक्त विश्लेषण के अनुसार, साक्ष्य बल्कि स्मार्ट कॉन्ट्रैक्ट तर्क में दोष के बजाय संक्रमित कुंजियों की ओर इशारा करता है। जबकि घटना प्रतिक्रिया के लिए यह भेद महत्वपूर्ण है—कुंजी संक्रमण के मामले में सामान्यतः तत्काल पारित्रों का परिवर्तन और व्यापक पहुंच समीक्षा की आवश्यकता होती है—यह यह भी संकेत देता है कि सबसे कमजोर बिंदु हमेशा पुल कॉन्ट्रैक्ट्स ही नहीं हो सकते।
Cointelegraph ने रिपोर्ट किए गए एक्सप्लॉइट के बारे में AFX से टिप्पणी मांगी, लेकिन यहां उपलब्ध अतिरिक्त रिपोर्टिंग Blockaid और संबंधित जांचकर्ताओं द्वारा घटना के दौरान देखे गए बातों पर केंद्रित है।
वेरस ईथेरियम ब्रिज हमला: मई की एक समान विधि
एक अलग घटना में, ब्लॉकेड ने वरस ईथेरियम ब्रिज को लक्षित करने वाले एक्सप्लॉइट की रिपोर्ट की, जिसने ब्रिज रिजर्व में रखे गए कई संपत्तियों से लगभग 7.5 मिलियन डॉलर की राशि निकाल ली। सूचीबद्ध टोकन में Ether (ETH), tBTC, USDC, USDt, EURC, MKR और scrvUSD शामिल थे।
Blockaid ने कहा कि हमले की विधि मई में रिपोर्ट किए गए वरस ईथेरियम ब्रिज की घटना के समान प्रतीत होती है, जिसके परिणामस्वरूप $11.58 मिलियन की चोरी हुई थी। उस पहले मामले में, Blockaid ने कहा कि एक ही समग्र दृष्टिकोण का उपयोग किया गया था, लेकिन एक अलग हमलावर वॉलेट द्वारा।
ब्लॉकएड के अनुसार, हमलावर ने "ब्रिज इम्पोर्ट पाथ" का उपयोग करके "अनबैक्ड ईथेरियम-साइड पेआउट्स" को ट्रिगर किया। व्यावहारिक रूप से, इसका अर्थ है कि वर्कफ्लो-स्तरीय कमजोरी है: हमलावर ब्रिज को एक ओर प्रणाली पर संपत्ति जारी करने के लिए प्रेरित कर सकते हैं, बिना दूसरी ओर संगत बैकिंग के, जिससे रिज़र्व के निष्कासन का सीधा मार्ग बनता है।
उपयोगकर्ताओं और एकीकर्ताओं के लिए, इस रणनीति की दोहराव वाली प्रकृति एक स्थायी जोखिम उत्पन्न करती है: भले ही टीमें एक दुर्बलता को ठीक कर दें, आयात और भुगतान को कैसे संभाला जाता है, इसकी संचालनात्मक क्रियाविधि तब तक दुरुपयोग के योग्य रह सकती है जब तक कि मूलभूत धारणाओं को पूरी तरह से संबोधित न किया जाए।
क्यों पुल विफलताएं बार-बार हो रही हैं
ब्रिज दुरुपयोग को पूरी तरह से खत्म करना कठिन है क्योंकि क्रॉस-चेन इंफ्रास्ट्रक्चर अक्सर कई घटकों को जोड़ता है: संपत्ति का नियंत्रण, संदेश पासिंग या आयात/निर्यात तंत्र, और सेटलमेंट प्रवाहों को ट्रिगर करने के लिए अनुमति। जब हमलावर इन तत्वों के बीच किसी सीमा को ढूंढते हैं—चाहे उन्होंने संक्रमित पात्रता, गलत अधिकारीकरण, या क्रॉस-चेन स्थितियों के मूल्यांकन के तरीके में कमजोरियों का फायदा उठाया हो—परिणाम अक्सर धन का तेजी से खाली होना होता है।
ऑन-चेन जांचकर्ता TheCrypticWolf ने X पर एक पोस्ट में व्यापक समस्या का सारांश प्रस्तुत किया, जिसमें तर्क दिया कि तब तक पुल एक कमजोर कड़ी बने रहेंगे जब तक “सुरक्षा को अपग्रेड नहीं किया जाता।” हालाँकि, यह कथन एक सामान्य दृष्टिकोण को दर्शाता है, न कि नए घटना-विशिष्ट साक्ष्य, लेकिन एक ही दिन में दो रिपोर्ट की गई हमलों से इसका समर्थन मजबूत होता है: उच्च मूल्यवान पुल भंडार प्रणाली को आकर्षक बनाते हैं, और उच्च जटिलता समग्र कठोरीकरण को चुनौतीपूर्ण बनाती है।
दोनों घटनाओं के बीच एक महत्वपूर्ण असमानता भी है। AFX मामले पर Blockaid की रिपोर्ट के साथ Goldfeder द्वारा स्पष्टीकरण दिया गया कि Arbitrum का मूल ब्रिज सुरक्षित रहा, जिससे यह सुझाव मिलता है कि समस्या एक विशिष्ट प्रोटोकॉल से जुड़ी तीसरे पक्ष के एकीकरण या ब्रिज नियंत्रणों में थी। दूसरी ओर, Verus घटना पर Blockaid का वर्णन इस बात पर जोर देता है कि ब्रिज आयात तंत्र कैसे ऐसे Ethereum-पक्ष के भुगतानों की ओर ले जा सकता है जो उचित रूप से समर्थित नहीं होते—एक समस्या जो समाधान तर्क और स्थिति मान्यताओं से अधिक सीधे संबंधित हो सकती है।
प्रभावित परितंत्रों के लिए अगला क्या देखें
ब्रिज-संबंधी घटनाएँ आमतौर पर ऐसी आपातकालीन उपायों की ओर ले जाती हैं जैसे पॉज़ कंट्रोल, बढ़ी हुई निगरानी, और कस्टडी या अधिकार प्रक्रियाओं में बदलाव। पाठकों को AFX और वेरस परितंत्र से आगे के खुलासों का ध्यानपूर्वक अनुसरण करना चाहिए, खासकर इस बात के आसपास कि ब्लॉकेड और अन्य जाँचकर्ता मूल कारण के बारे में क्या निष्कर्ष निकालते हैं—क्या यह कुंजी का संक्रमण, अधिकार विफलता, या आयात/निर्यात समायोजन में दोहराया जा सकने वाला कमजोर पहलू है।
अधिक व्यापक रूप से, इन घटनाओं से यह बात मजबूत होती है कि क्रॉस-चेन एक्सपोजर केवल ब्रिज ऑपरेटरों तक सीमित नहीं है: ब्रिज के माध्यम से लिक्विडिटी और सेटलमेंट पर निर्भर डिसेंट्रलाइज्ड एप्लिकेशन और ट्रेडर्स को ब्रिज सुरक्षा को एक बार का चेकबॉक्स नहीं, बल्कि एक लगातार विकसित होता जा रहा जोखिम मानना चाहिए।
यह लेख मूल रूप से हैकर्स ने 7 घंटे में दो क्रिप्टो ब्रिज उल्लंघन के बाद $31.6M निकाल लिए के रूप में प्रकाशित किया गया था Crypto Breaking News – आपका विश्वसनीय स्रोत क्रिप्टो समाचार, बिटकॉइन समाचार और ब्लॉकचेन अपडेट्स के लिए।

