पिछले 24 घंटों में AFX Trade, BSquaredNetwork और Verus सभी दुरुपयोग के शिकार हो चुके हैं।
जिसे बहुत से लोग “हैकर्स डे” कह रहे हैं, उस दिन तीनों प्रोटोकॉल ने मिलकर $35 मिलियन से अधिक क्रिप्टो संपत्ति खो दी है।
क्रिप्टो उद्योग पर तीन अलग-अलग हैक्स का सामना
PeckShieldAlert ने कहा कि उन्होंने 22 जुलाई को Arbitrum-आधारित प्रोटोकॉल AFX पर हमला देखा, जिसमें लगभग $24.15 मिलियन USDC की हानि का अनुमान है। ऑन-चेन सुरक्षा फर्म ने जोड़ा कि हमलावर ने चोरी की गई राशि को Arbitrum से ईथेरियम में ब्रिज किया, जिसके बाद उन्होंने इसे 12,467.5 ETH के लिए स्वैप कर लिया।
एक घंटे से कम समय बाद, PeckShieldAlert ने रिपोर्ट किया कि हमलावरों ने BNB Chain पर BSquaredNetwork से $8.59 बिलियन B2 टोकन खाली कर दिए, जिसके परिणामस्वरूप इसका नुकसान लगभग $3.86 मिलियन हुआ। फिर हैकर्स ने इन टोकन्स को 5,000 से अधिक WBNB के लिए तुरंत स्वैप कर दिया, उन्हें 1,128 ETH में परिवर्तित किया, और NEAR Intents का उपयोग करके फंड्स को ब्रिज कर दिया। बाजार पर प्रभाव तुरंत पड़ा, जिसके परिणामस्वरूप B2 की कीमत दुर्घटना के बाद 15% से अधिक गिर गई।
यहां तक नहीं रुकता; ब्लॉकचेन सुरक्षा कंपनी Lookonchain ने भी जनता को एक और घटना के बारे में सचेत किया, जिसमें ईथेरियम-आधारित क्रॉस-चेन ब्रिज Verus प्रोटोकॉल प्रभावित हुआ। इस मामले में, दुरुपयोगकर्ताओं ने $7.55 मिलियन ले लिए।
इसके अलावा, नवीनतम दुरुपयोग, वर्स ने एक अलग घटना में लगभग $11.58 मिलियन खोए जाने के दो महीने बाद आया। ब्लॉकेड ने कहा कि जुलाई का हमला पिछले दुरुपयोग से संबंधित प्रतीत होता है, और दोनों को एक ही सेतु कॉन्ट्रैक्ट, एक ही प्रवेश मार्ग और एक ही बग क्लास के साथ जोड़ता है।
मोनाहन एएफएक्स की सुरक्षा के बारे में प्रश्न उठाते हैं
अर्बिट्रम के योगदानकर्ता स्टीवन गोल्डफेडर ने पुष्टि की है कि दुर्भावनापूर्ण ब्रिज AFX द्वारा स्वतंत्र रूप से संचालित किया जा रहा था और यह इसका कोई मूल ब्रिज नहीं था।
इसी बीच, कहीं और एक तूफान का संकेत है, जहां ऑन-चेन सुरक्षा विशेषज्ञ टेलर मोनाहन प्रश्न कर रहे हैं कि AFX ब्रिज पर पहले से ही $24 मिलियन क्यों थे।
उसने बताया कि उसने ब्रिज की हाल ही में प्रकाशित ऑडिट के माध्यम से कुछ “भयानक” विवरण खोजे। उसके अनुसार, प्रोटोकॉल में लगभग कोई टेस्ट कवरेज नहीं था, ऑडिटर्स द्वारा चिह्नित कई समस्याओं को मान्यता दी गई लेकिन कभी सुधार नहीं किया गया, और ऑडिटर्स को आरोप लगाया गया कि वे कोड की पूरी समीक्षा नहीं कर पाए क्योंकि उन्हें केवल इसके कुछ हिस्से प्राप्त हुए।
“ईमानदारी से कहूँ तो, वे एक बहुत शांत टीम लगते हैं। हाँ, शायद यह ठीक है, हम सिर्फ इंतजार करेंगे और अगर हमें आवश्यकता होगी तो मैन्युअली भेज देंगे,” उसने लिखा।
मोनाहन कहते हैं कि सबसे बड़े लाल झंडे तकनीकी कमजोरियों से सामने आए टीम के सुरक्षा के प्रति दृष्टिकोण के बारे में थे, जिसमें यह सुझाव दिया गया कि एक ऐसी संस्कृति मौजूद थी जो इसे प्राथमिकता नहीं देती थी।
पोस्ट ‘Hackers Day’: 24 घंटों में $35 मिलियन की क्रिप्टो प्रोटोकॉल्स से निकाली गईं सबसे पहले CryptoPotato पर दिखाई दी।

