तीन क्रिप्टो प्रोटोकॉल 'हैकर्स डे' के बीच 24 घंटों में $35M खो देते हैं

iconCryptoPotato
साझा करें
AI summary iconसारांश
ऑन-चेन समाचार से पता चलता है कि एक ऐसी हमलों की लहर, जिसे "हैकर्स डे" कहा जाता है, के दौरान तीन क्रिप्टो प्रोटोकॉल ने 24 घंटों में 35 मिलियन डॉलर से अधिक का नुकसान उठाया। AFX Trade ने Arbitrum पर 24.15 मिलियन डॉलर की USDC चोरी की रिपोर्ट की, जबकि BSquaredNetwork ने BNB Chain पर B2 टोकन में 3.86 मिलियन डॉलर का नुकसान उठाया। ईथेरियम-आधारित क्रॉस-चेन ब्रिज Verus को 7.55 मिलियन डॉलर की सुरक्षा लंघन का सामना करना पड़ा, जो दो महीनों में इसका दूसरा ऐसा हमला है। ऑन-चेन सुरक्षा विशेषज्ञ टेलर मोनाहन ने AFX की कमजोर ऑडिट कवरेज और हल न हुए वल्नरेबिलिटीज़ की आलोचना की।

पिछले 24 घंटों में AFX Trade, BSquaredNetwork और Verus सभी दुरुपयोग के शिकार हो चुके हैं।

जिसे बहुत से लोग “हैकर्स डे” कह रहे हैं, उस दिन तीनों प्रोटोकॉल ने मिलकर $35 मिलियन से अधिक क्रिप्टो संपत्ति खो दी है।

क्रिप्टो उद्योग पर तीन अलग-अलग हैक्स का सामना

PeckShieldAlert ने कहा कि उन्होंने 22 जुलाई को Arbitrum-आधारित प्रोटोकॉल AFX पर हमला देखा, जिसमें लगभग $24.15 मिलियन USDC की हानि का अनुमान है। ऑन-चेन सुरक्षा फर्म ने जोड़ा कि हमलावर ने चोरी की गई राशि को Arbitrum से ईथेरियम में ब्रिज किया, जिसके बाद उन्होंने इसे 12,467.5 ETH के लिए स्वैप कर लिया।

एक घंटे से कम समय बाद, PeckShieldAlert ने रिपोर्ट किया कि हमलावरों ने BNB Chain पर BSquaredNetwork से $8.59 बिलियन B2 टोकन खाली कर दिए, जिसके परिणामस्वरूप इसका नुकसान लगभग $3.86 मिलियन हुआ। फिर हैकर्स ने इन टोकन्स को 5,000 से अधिक WBNB के लिए तुरंत स्वैप कर दिया, उन्हें 1,128 ETH में परिवर्तित किया, और NEAR Intents का उपयोग करके फंड्स को ब्रिज कर दिया। बाजार पर प्रभाव तुरंत पड़ा, जिसके परिणामस्वरूप B2 की कीमत दुर्घटना के बाद 15% से अधिक गिर गई।

यहां तक नहीं रुकता; ब्लॉकचेन सुरक्षा कंपनी Lookonchain ने भी जनता को एक और घटना के बारे में सचेत किया, जिसमें ईथेरियम-आधारित क्रॉस-चेन ब्रिज Verus प्रोटोकॉल प्रभावित हुआ। इस मामले में, दुरुपयोगकर्ताओं ने $7.55 मिलियन ले लिए।

इसके अलावा, नवीनतम दुरुपयोग, वर्स ने एक अलग घटना में लगभग $11.58 मिलियन खोए जाने के दो महीने बाद आया। ब्लॉकेड ने कहा कि जुलाई का हमला पिछले दुरुपयोग से संबंधित प्रतीत होता है, और दोनों को एक ही सेतु कॉन्ट्रैक्ट, एक ही प्रवेश मार्ग और एक ही बग क्लास के साथ जोड़ता है।

मोनाहन एएफएक्स की सुरक्षा के बारे में प्रश्न उठाते हैं

अर्बिट्रम के योगदानकर्ता स्टीवन गोल्डफेडर ने पुष्टि की है कि दुर्भावनापूर्ण ब्रिज AFX द्वारा स्वतंत्र रूप से संचालित किया जा रहा था और यह इसका कोई मूल ब्रिज नहीं था।

इसी बीच, कहीं और एक तूफान का संकेत है, जहां ऑन-चेन सुरक्षा विशेषज्ञ टेलर मोनाहन प्रश्न कर रहे हैं कि AFX ब्रिज पर पहले से ही $24 मिलियन क्यों थे।

उसने बताया कि उसने ब्रिज की हाल ही में प्रकाशित ऑडिट के माध्यम से कुछ “भयानक” विवरण खोजे। उसके अनुसार, प्रोटोकॉल में लगभग कोई टेस्ट कवरेज नहीं था, ऑडिटर्स द्वारा चिह्नित कई समस्याओं को मान्यता दी गई लेकिन कभी सुधार नहीं किया गया, और ऑडिटर्स को आरोप लगाया गया कि वे कोड की पूरी समीक्षा नहीं कर पाए क्योंकि उन्हें केवल इसके कुछ हिस्से प्राप्त हुए।

“ईमानदारी से कहूँ तो, वे एक बहुत शांत टीम लगते हैं। हाँ, शायद यह ठीक है, हम सिर्फ इंतजार करेंगे और अगर हमें आवश्यकता होगी तो मैन्युअली भेज देंगे,” उसने लिखा।

मोनाहन कहते हैं कि सबसे बड़े लाल झंडे तकनीकी कमजोरियों से सामने आए टीम के सुरक्षा के प्रति दृष्टिकोण के बारे में थे, जिसमें यह सुझाव दिया गया कि एक ऐसी संस्कृति मौजूद थी जो इसे प्राथमिकता नहीं देती थी।

पोस्ट ‘Hackers Day’: 24 घंटों में $35 मिलियन की क्रिप्टो प्रोटोकॉल्स से निकाली गईं सबसे पहले CryptoPotato पर दिखाई दी।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।