23 जुलाई को वरस ईथेरियम ब्रिज पर फिर से हमला हुआ, जिसमें हमलावरों ने मई में दुरुपयोग किए गए ही ब्रिज कॉन्ट्रैक्ट से लगभग $7.54 मिलियन की राशि निकाल ली। क्या हुआ - ब्लॉकचेन सुरक्षा कंपनी ब्लॉकएड ने 23 जुलाई को 03:45 UTC पर ईथेरियम पर हमले की चेतावनी जारी की। ऑनचेन ट्रेसेस के अनुसार, एक लेनदेन ने वरस ब्रिज कॉन्ट्रैक्ट (0x71518580f36feceffe0721f06ba4703218cd7f63) के साथ बातचीत की और लगभग 1,137 ETH और कई टोकन्स को एक हमलावर-नियंत्रित पते (0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54) पर स्थानांतरित कर दिया। Etherscan के अनुसार, उस समय बाहर निकलने वाली राशि का मूल्य लगभग $7.54 मिलियन था। - स्थानांतरित टोकन्स में tBTC, USDC, USDT, EURC, MKR और scrvUSD शामिल थे। - ब्लॉकएड के अनुसार, हमलावर ने ब्रिज के इम्पोर्ट पथ का दुरुपयोग करके ईथेरियम-पक्ष के भुगतान को ट्रिगर किया, जो स्रोत चेन पर मिलान होने वाले संपत्ति से समर्थित नहीं थे — यही प्रवेश पथ और स्पष्ट बग क्लास मई की घटना में पहचानी गई थी। नया दुरुपयोग मई की घटना से अलग लेनदेन और अलग हमलावर वॉलेट का उपयोग करता था। पूर्ण तकनीकी मूल-कारण रिपोर्ट अभी तक प्रकाशित नहीं हुई है। संदर्भ और परिणाम - यह महज़ दो महीनों में समान वरस ब्रिज पर हुआ दूसरा प्रमुख हमला है। मई में, शोधकर्ताओं के मुताबिक, एक प्रमाणीकरण अंतर के कारण, सत्यापन से होकर गुज़रने वाला झूठा क्रॉस-चेन इम्पोर्ट होने से 11.58 मिलियन $ का नुकसान हुआ, जिससे स्रोत चेन पर प्रतिबद्ध संपत्ति की तुलना मेंईथेरियम पर अधिक पैसे मुक्त होए। - मई की घटना के बाद, मूल हमलावर ने समझौता समझौते के तहत 4,052.4 ETH (उस समय $8.5M)वापस कर दिए, और 1,350 ETH को पुरस्कार के रूप में संजोया — परिवर्तन के बाद हमलावर कीशेष संपत्ति का 75%। - 23जुलाई को हुएवरस हमले के समय,उसीदिनएकहमलोंकासमूहभीहुआ।ऑनचेनट्रैकरLookonchainनेतीनघटनाओंमेंलगभग$35.55मिलियनकीकुलहानिकीपुष्टिकी: AFX Trade ($24.15M), Verus ($7.55M)औरB²Network($3.86M)।AFXकीहानिमेंतीसर्पकट्रैफ़िकप्रदाताद्वाराचलाएजा رहेब्रिजइंफ्रास्ट्रक्चरपरUSDCशामिलथा,औरबादमेंइसे12,467ETHमेंबदलदियागया,जिसपरOffchainLabsनेकहाकिइससेArbitrumकास्वभाविकब्रिजप्रभावितनहींहुआ। इसका महत्व - क्रॉस-चेनब्रिजअभीभीउच्चजोखिमवालेहैंक्योंकिउन्हेंअलग-अलगब्लॉकचेनपरघटनाओंकेसत्यापनके साथ-साथसमूहबंधितसंपत्तियोंकोसुरक्षित�खनेकीआवश्यकताहोतीहै।संदेशवैधीकरण,कॉन्ट्रैक्टतर्कयाएक्सेसनियंत्रणमेंविफलताएँऐसेअबेकड़भुगतानजैसेइसमेंदेखेगएअवश्यहोसकतीहैं। -ब्लॉकएडनेजुलाईकेहमलेको“मईमेंहुएपिछलेवरसईथेरियमब्रिजघटनासेसंबंधितप्रतीतहोताहै”कहाहै,जिसमेंएकहीकॉन्ट्रैक्ट,प्रवेशपथऔरबगश्रेणीशामिलहै,लेकिनउसनेयहपुष्टिनहींकीहैकि सटीकसमानदुरुपयोगपहलेसे हीदोबाराउपयोगहुआहै। वर्तमान स्थिति - प्रकाशन समय पर, स्रोतों के मुताबिक,धनवरसब्रिजसेहमलावरवॉलेटपरचला�या,लेकिनयहस्पष्टनहींहैकि कोईभीचोरीशुदा संपत्ति प्रतिबंधित,वापसया पुनः प्राप्तहुईहैया ।अभीतककोईउपचारअवधियाअद्यतनब्रिजऑपरेशनयोजनाजारीनहींहुईहै। - मई में हुएदोषकोअधूराछोड़दियाgया,एकसंबंधितदुबलापनउपयोगहुआया,या हमलावरनेइम्पोर्टप्रक्रिया के माध्यम सेअलगमार्गअपनाया,इसकोजाँचनेके 23जुलाई 2024 03:45 UTC प्रथम प्रवचन प्रदत्त इस कथा का संशोधन होता है; हम प्रगति में प्रयुक्त प्रशंसा/अधिक संशोधन/उपचार/वृद्धि/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधिक/अधि Key links - Target bridge contract: https://etherscan.io/address/0x71518580f36feceffe0721f06ba4703218cd7f63 - Attacker address: https://etherscan.io/address/0xCFd0A20703cD11E0b9f665e1C3F1Ef989C142D54 This story is developing; we will update with technical reports or recovery news as they become available.
वेरस ईथेरियम ब्रिज पर फिर से हमला, मई के हमले की तरह ही $7.5M चोरी
ChainGPTसाझा करें
23 जुलाई को ईथेरियम की खबर सामने आई, जब वर्स ईथेरियम ब्रिज पर फिर से हमला हुआ, जिसमें हमलावरों ने लगभग 7.54 मिलियन डॉलर चुरा लिए। इस एक्सप्लॉइट में मई के हमले के समान कॉन्ट्रैक्ट और विधि का पुनः उपयोग किया गया, जिससे 1,137 ETH और टोकन एक नियंत्रित पते पर स्थानांतरित किए गए। यह मई में 11.58 मिलियन डॉलर के नुकसान के बाद आया है, और आज ईथेरियम की कीमत अभी भी दबाव में है। ब्लॉकेड ने पुष्टि की कि समान बग क्लास का उपयोग किया गया, लेकिन कोई तकनीकी रिपोर्ट जारी नहीं की गई है। इस हमले के साथ ही उसी दिन दो अन्य हमले हुए, जिनके परिणामस्वरूप कुल 35.55 मिलियन डॉलर का नुकसान हुआ। ब्रिज के लिए कोई समाधान या समयसीमा की घोषणा नहीं की गई है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।