द्वारा संचालित
Security

वेरस ब्रिज को 66 दिनों में दूसरी बार एक्सप्लॉइट का सामना करना पड़ा, जिससे एक खामी के कारण कुल नुकसान 19.1 मिलियन डॉलर तक पहुँच गया।

वेरस-इथेरियम ब्रिज को दो महीनों में दूसरी बार शोषण का सामना करना पड़ा, जिसमें हमलावरों ने विभिन्न डिजिटल संपत्तियों में $7.3 मिलियन से $7.5 मिलियन तक की राशि निकाल ली।

लेखक
शेयर
वेरस ब्रिज को 66 दिनों में दूसरी बार एक्सप्लॉइट का सामना करना पड़ा, जिससे एक खामी के कारण कुल नुकसान 19.1 मिलियन डॉलर तक पहुँच गया।

मुख्य निष्कर्ष

  • 23 जुलाई को, हमलावरों ने Verus-Ethereum ब्रिज में एक खामी का फायदा उठाकर $7.5M के डिजिटल संपत्ति चुरा ली।
  • यह उल्लंघन उन DeFi जोखिमों को रेखांकित करता है जहाँ क्रिप्टोग्राफिक प्रमाण तो पास हो जाते हैं लेकिन संपत्ति समर्थन विफल हो जाता है।
  • उपयोगकर्ताओं को अपडेट के लिए Verus चैनलों पर नज़र रखनी चाहिए, जबकि प्रोटोकॉल को स्टेट-चेक लॉजिक को ठीक करना होगा।

भंग के पीछे की दोषपूर्ण तर्कसंगति

ब्लॉकचेन सुरक्षा शोधकर्ताओं के अनुसार, गुरुवार को वेरस-इथेरियम ब्रिज स्मार्ट कॉन्ट्रैक्ट का फिर से फायदा उठाया गया, जिसमें हमलावरों ने विभिन्न डिजिटल संपत्तियों में $7.3 मिलियन से $7.5 मिलियन तक की राशि निकाल ली। यह घटना दो महीनों में इसी कॉन्ट्रैक्ट और कमजोरियों का दूसरा उल्लंघन है। 17 मई को, हमलावरों ने इसी तरह की एक विधि का उपयोग करके लगभग $11.6 मिलियन चुरा लिए, जिससे कुल नुकसान लगभग $19.1 मिलियन हो गया।

सुरक्षा विश्लेषकों ने कहा कि इस हमले में वेरस पक्ष से एक दुर्भावनापूर्ण रूप से तैयार किया गया इम्पोर्ट शामिल था जिसमें एथेरियम पर एक बिना समर्थन वाली भुगतान अनुरोध शामिल थी। ब्रिज ने नोटरी हस्ताक्षर, स्टेट रूट्स और मर्केल प्रूफ्स को सत्यापित किया, लेकिन यह सत्यापित करने में विफल रहा कि अनुरोधित भुगतान राशि वेरस पक्ष पर लॉक या निर्यात किए गए संपत्ति से मेल खाती है।

बैकवर्ड लैब्स के अनुसार, मूल कारण एक प्राधिकरण बाईपास और प्रोटोकॉल-स्थिति मान्यकरण की समस्या थी। ब्रिज ने एक प्रमाणित आयात को स्वीकार कर लिया जो बहु-संपत्ति रिज़र्व भुगतान को अधिकृत करता था, लेकिन निर्माण, प्राधिकरण, ट्रांसफर हैश, गणना, और आर्थिक समर्थन के लिए महत्वपूर्ण अपस्ट्रीम जांच अपर्याप्त थीं। एक विश्लेषण में उल्लेख किया गया:

"इस बार, वही मूल कारण 66 दिनों तक शोषण के लिए खुला रहा।"

ब्रिज के भंडार से निकाली गई संपत्तियों में ईथर, tBTC, MKR, USDC, टेदर, EURC, और scrvUSD शामिल थे। DAI के लिए, इस ब्रिज ने धोखाधड़ी वाले अनुरोध को पूरा करने के लिए लगभग 220,357 DAI को मिंट करने हेतु एक Sky (पूर्व में MakerDAO) कोलैटरल पोजीशन के साथ इंटरैक्ट किया।

कई निगरानी उपकरणों ने स्टेट मैनिपुलेशन, मनमाने ढंग से मिंटिंग, और विकेंद्रीकृत वित्त (DeFi) से धन निकासी का हवाला देते हुए, लेनदेन को एक क्रिटिकल स्कोर के साथ चिह्नित किया।

बैकवर्ड लैब्स ने एक रिपोर्ट और प्रूफ-ऑफ-कॉन्सेप्ट प्रकाशित किया जिसमें टूटे हुए इनवेरिएंट को उजागर किया गया: "इथेरियम ब्रिज रिज़र्व केवल उन सोर्स-चेन रिज़र्व ट्रांसफर के लिए जारी किए जा सकते हैं जिनकी CCE निर्माण, प्राधिकरण, ट्रांसफर हैश, काउंट, और आर्थिक बैकिंग सभी अपेक्षित ब्रिज जीवनचक्र के तहत सिद्ध हो चुकी हैं।"

यह एक्सप्लॉइट क्रॉस-चेन ब्रिजों के साथ चल रही सुरक्षा चुनौतियों को उजागर करता है, जहाँ क्रिप्टोग्राफिक सत्यापन सफल हो जाता है लेकिन संपत्ति समर्थन के लिए व्यावसायिक-तर्क सत्यापन विफल हो जाता है। ब्रिज एक्सप्लॉइट्स DeFi में एक बार-बार आने वाली समस्या बनी हुई हैं, जिसके कारण अक्सर अपूरणीय हानि होती है क्योंकि ब्लॉकचेन लेनदेन अपरिवर्तनीय होते हैं।

मई में क्रिप्टो ब्रिज शोषण $328.6 मिलियन तक पहुँचे, जबकि पेकशील्ड ने 8 प्रमुख घटनाओं को ट्रैक किया।

मई में क्रिप्टो ब्रिज शोषण $328.6 मिलियन तक पहुँचे, जबकि पेकशील्ड ने 8 प्रमुख घटनाओं को ट्रैक किया।

पेकशील्ड ने 2026 में कुल $328.6 मिलियन के 8 प्रमुख ब्रिज हैक्स को ट्रैक किया। केल्पडीएओ के $300 मिलियन लेयरजीरो ब्रीच से लेकर वेरस ब्रिज ड्रेन तक, क्रॉस-चेन सुरक्षा संकट में है। read more.

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग