$7.5 मिलियन का नुकसान होने पर वेरस ब्रिज पर फिर से हैक

iconCrypto Economy
साझा करें
AI summary iconसारांश
23 जुलाई, 2026 को वेरस ब्रिज पर एक और दुरुपयोग हुआ, जिसमें ईथेरियम ब्रिज से $7.54 मिलियन चुरा लिए गए। यह एक मई की घटना का अनुसरण करता है, जिसमें एक ही दोष का उपयोग करके $11.58 मिलियन निकाल लिए गए। इस कमजोरी के कारण ईथेरियम निकासी की जा सकती थी बिना वेरस डिपॉज़िट की पुष्टि किए। सुरक्षा विशेषज्ञों ने इस मुद्दे को checkCCEValues फ़ंक्शन में सॉलिडिटी प्रमाणीकरण के अभाव से जोड़ा है। उपयोगकर्ताओं को ठीक होने और ऑडिट की पुष्टि होने तक ब्रिज से बचने की सलाह दी गई है। यह घटना MiCA और CFT उपायों के साथ संगतता के प्रति चिंता उठाती है।

TL;DR

  • वरस ब्रिज ने एक पहले के $11.58 मिलियन के हमले के लगभग दो महीने बाद एक दूसरे हमले में लगभग $7.54 मिलियन का नुकसान उठाया, जो उसी कॉन्ट्रैक्ट को लक्षित करता था।
  • दुर्बलता के कारण ईथेरियम भुगतान किए जा रहे थे, बिना यह पुष्टि किए कि वरस पर संगत मूल्य का बंधन किया गया है, हालांकि मान्य हस्ताक्षर और मर्कल प्रमाण उपलब्ध थे।
  • सुरक्षा कंपनियों ने इस दोष को अनुपस्थित Solidity सत्यापन से जोड़ा, जबकि उपयोगकर्ताओं को ठीक होने और स्वतंत्र ऑडिट की पुष्टि होने तक ब्रिज से बचने की सलाह दी गई।

वेरस ब्रिज ने लगभग दो महीनों में दूसरा बड़ा दुरुपयोग सहा है, जिसमें एक हमलावर ने गुरुवार को अपने ईथेरियम ब्रिज से लगभग $7.54 मिलियन की राशि खाली कर दी। इस घटना में मई में इसी कॉन्ट्रैक्ट से लगभग $11.58 मिलियन चुराए जाने के लिए उपयोग किए गए समान वल्नरेबिलिटी का संबंध प्रतीत होता है। दोहराए गए ब्रीच से पता चलता है कि पहले हमले के बाद एक ज्ञात सत्यापन दोष अनसुलझा रहा। ब्लॉकेड ने कहा कि हालिया चोरी में ETH, tBTC, USDC, USDT, EURC, MKR, और scrvUSD सहित संपत्तियाँ प्रभावित हुईं, जिससे DeFi बाजार के व्यापक स्तर पर क्रिटिकल कमजोरी के सामने आने के बाद ब्रिज संचालकों की प्रतिक्रिया की गति के बारे में चिंताएँ फिर से उठीं।

अमान्यता की कमी समान ब्रिज कॉन्ट्रैक्ट को प्रकट करती है

ब्लॉकेड के अनुसार, हमलावर ने ब्रिज के आयात तंत्र को इस तरह बदल दिया कि ईथेरियम के भुगतान ट्रिगर हो गए, जो वेरस ब्लॉकचेन पर समतुल्य मूल्य से समर्थित नहीं थे। ब्रिज ने आवश्यक साइनेचर और मेर्कल प्रूफ स्वीकार किए, लेकिन यह पुष्टि नहीं की कि जारी की गई रकम स्रोत पर निर्धारित मूल्य के समान है। समस्या टूटी हुई क्रिप्टोग्राफी नहीं थी, बल्कि कॉन्ट्रैक्ट के अंदर एक गायब मूल्य जांच थी। हैलबोर्न और मेर्कल साइंस ने मई के दुरुपयोग की समीक्षा के बाद समान निष्कर्ष पर पहुंचा, जिसमें समस्या को checkCCEValues फ़ंक्शन और लगभग 10 गायब सॉलिडिटी पुष्टि पंक्तियों से जोड़ा गया, हालांकि वे सभी कार्यों को सामान्य रूप से संचालित होते हुए प्रतीत हुए।

वरस ब्रिज ने एक दूसरे दुरुपयोग में लगभग $7.54 मिलियन का नुकसान उठाया

इस लापरवाही ने लागत और पुरस्कार के बीच लगभग हास्यास्पद असंतुलन पैदा कर दिया। मर्कल साइंस ने कहा कि पिछले हमलावर ने लगभग $10 के VRSC लेनदेन शुल्क को $11.58 मिलियन के मूल्य के भुगतान में रूपांतरित कर सकते थे। हॉलबोर्न ने नोट किया कि 1 सेंट के निकट मूल्य की एक लेनदेन भी पुल की साइनेचर और प्रूफ की आवश्यकताओं को पूरा कर सकती है, जिससे ईथेरियम मिलियनों के मूल्य के संपत्ति जारी करने के लिए प्रेरित होता है। इसलिए न्यूनतम स्रोत मूल्य एक विशाल गंतव्य भुगतान को अनलॉक कर सकता है। हाल की घटना के अनुसार, इसने एक ही कॉन्ट्रैक्ट और आयात पथ को लक्षित किया, हालांकि इसमें चोरी की गई राशि के लिए एक अलग लेनदेन, हमलावर का वॉलेट, और गंतव्य शामिल था, जो चिंताजनक आसानी से हुआ।

समय अस्थिर है क्योंकि डिसेंट्रलाइज्ड फाइनेंस के भरपूर सुरक्षा में सुधार हुआ है। रिपोर्ट में उद्धृत Immunefi के डेटा के अनुसार, 2022 में ब्रिज हैक्स ने DeFi के नुकसान का 73% हिस्सा लिया, लेकिन 2025 में केवल 3%। हालाँकि, पूरे क्षेत्र की प्रगति एक सार्वजनिक रूप से पहचानी गई और अभी तक सुधारित नहीं की गई कमजोरी की पूर्ति नहीं कर सकती। वर्स ने गुरुवार के हमले के लिए कोई आधिकारिक पोस्ट-मॉर्टम जारी नहीं किया है। मई की घटना के बाद, मर्कल साइंस ने उपयोगकर्ताओं को सलाह दी कि वे तब तक ब्रिज का उपयोग न करें जब तक कि दोषपूर्ण प्रमाणीकरण को सुधारा और स्वतंत्र रूप से ऑडिट नहीं किया जाता, जिससे पुष्टि के अभाव में उपयोगकर्ताओं और लिक्विडिटी प्रदाताओं दोनों के लिए सावधानी ही एकमात्र समझदारी भरा प्रतिक्रिया बनी रही।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।