TL;DR
- वरस ब्रिज ने एक पहले के $11.58 मिलियन के हमले के लगभग दो महीने बाद एक दूसरे हमले में लगभग $7.54 मिलियन का नुकसान उठाया, जो उसी कॉन्ट्रैक्ट को लक्षित करता था।
- दुर्बलता के कारण ईथेरियम भुगतान किए जा रहे थे, बिना यह पुष्टि किए कि वरस पर संगत मूल्य का बंधन किया गया है, हालांकि मान्य हस्ताक्षर और मर्कल प्रमाण उपलब्ध थे।
- सुरक्षा कंपनियों ने इस दोष को अनुपस्थित Solidity सत्यापन से जोड़ा, जबकि उपयोगकर्ताओं को ठीक होने और स्वतंत्र ऑडिट की पुष्टि होने तक ब्रिज से बचने की सलाह दी गई।
वेरस ब्रिज ने लगभग दो महीनों में दूसरा बड़ा दुरुपयोग सहा है, जिसमें एक हमलावर ने गुरुवार को अपने ईथेरियम ब्रिज से लगभग $7.54 मिलियन की राशि खाली कर दी। इस घटना में मई में इसी कॉन्ट्रैक्ट से लगभग $11.58 मिलियन चुराए जाने के लिए उपयोग किए गए समान वल्नरेबिलिटी का संबंध प्रतीत होता है। दोहराए गए ब्रीच से पता चलता है कि पहले हमले के बाद एक ज्ञात सत्यापन दोष अनसुलझा रहा। ब्लॉकेड ने कहा कि हालिया चोरी में ETH, tBTC, USDC, USDT, EURC, MKR, और scrvUSD सहित संपत्तियाँ प्रभावित हुईं, जिससे DeFi बाजार के व्यापक स्तर पर क्रिटिकल कमजोरी के सामने आने के बाद ब्रिज संचालकों की प्रतिक्रिया की गति के बारे में चिंताएँ फिर से उठीं।
Blockaid ने ईथेरियम पर @VerusCoin ईथेरियम ब्रिज का दुरुपयोग पकड़ा।
एक हमलावर ने ब्रिज आयात पथ का उपयोग करके अपृष्ठभूमि वाले ईथेरियम-पक्ष के भुगतान को ट्रिगर किया, जिससे ब्रिज रिजर्व से ~$7.54M की ETH, tBTC, USDC, USDT, EURC, MKR और scrvUSD खाली कर दी गई।
अधिक विवरण
में
— Blockaid (@blockaid_) July 23, 2026
अमान्यता की कमी समान ब्रिज कॉन्ट्रैक्ट को प्रकट करती है
ब्लॉकेड के अनुसार, हमलावर ने ब्रिज के आयात तंत्र को इस तरह बदल दिया कि ईथेरियम के भुगतान ट्रिगर हो गए, जो वेरस ब्लॉकचेन पर समतुल्य मूल्य से समर्थित नहीं थे। ब्रिज ने आवश्यक साइनेचर और मेर्कल प्रूफ स्वीकार किए, लेकिन यह पुष्टि नहीं की कि जारी की गई रकम स्रोत पर निर्धारित मूल्य के समान है। समस्या टूटी हुई क्रिप्टोग्राफी नहीं थी, बल्कि कॉन्ट्रैक्ट के अंदर एक गायब मूल्य जांच थी। हैलबोर्न और मेर्कल साइंस ने मई के दुरुपयोग की समीक्षा के बाद समान निष्कर्ष पर पहुंचा, जिसमें समस्या को checkCCEValues फ़ंक्शन और लगभग 10 गायब सॉलिडिटी पुष्टि पंक्तियों से जोड़ा गया, हालांकि वे सभी कार्यों को सामान्य रूप से संचालित होते हुए प्रतीत हुए।

इस लापरवाही ने लागत और पुरस्कार के बीच लगभग हास्यास्पद असंतुलन पैदा कर दिया। मर्कल साइंस ने कहा कि पिछले हमलावर ने लगभग $10 के VRSC लेनदेन शुल्क को $11.58 मिलियन के मूल्य के भुगतान में रूपांतरित कर सकते थे। हॉलबोर्न ने नोट किया कि 1 सेंट के निकट मूल्य की एक लेनदेन भी पुल की साइनेचर और प्रूफ की आवश्यकताओं को पूरा कर सकती है, जिससे ईथेरियम मिलियनों के मूल्य के संपत्ति जारी करने के लिए प्रेरित होता है। इसलिए न्यूनतम स्रोत मूल्य एक विशाल गंतव्य भुगतान को अनलॉक कर सकता है। हाल की घटना के अनुसार, इसने एक ही कॉन्ट्रैक्ट और आयात पथ को लक्षित किया, हालांकि इसमें चोरी की गई राशि के लिए एक अलग लेनदेन, हमलावर का वॉलेट, और गंतव्य शामिल था, जो चिंताजनक आसानी से हुआ।
समय अस्थिर है क्योंकि डिसेंट्रलाइज्ड फाइनेंस के भरपूर सुरक्षा में सुधार हुआ है। रिपोर्ट में उद्धृत Immunefi के डेटा के अनुसार, 2022 में ब्रिज हैक्स ने DeFi के नुकसान का 73% हिस्सा लिया, लेकिन 2025 में केवल 3%। हालाँकि, पूरे क्षेत्र की प्रगति एक सार्वजनिक रूप से पहचानी गई और अभी तक सुधारित नहीं की गई कमजोरी की पूर्ति नहीं कर सकती। वर्स ने गुरुवार के हमले के लिए कोई आधिकारिक पोस्ट-मॉर्टम जारी नहीं किया है। मई की घटना के बाद, मर्कल साइंस ने उपयोगकर्ताओं को सलाह दी कि वे तब तक ब्रिज का उपयोग न करें जब तक कि दोषपूर्ण प्रमाणीकरण को सुधारा और स्वतंत्र रूप से ऑडिट नहीं किया जाता, जिससे पुष्टि के अभाव में उपयोगकर्ताओं और लिक्विडिटी प्रदाताओं दोनों के लिए सावधानी ही एकमात्र समझदारी भरा प्रतिक्रिया बनी रही।

