वेरस एथेरियम ब्रिज एक्सप्लॉइट ने $11.58 मिलियन निकाले।
Verus Ethereum Bridge के एक्सप्लॉइट ने क्रॉस-चेन ब्रिज सुरक्षा में बढ़ते जोखिमों को उजागर किया है, जब हमलावरों ने लगभग $11.58 मिलियन रिज़र्व संपत्तियाँ निकाल लीं।
ब्लॉकचेन सुरक्षा कंपनी ब्लोकाइड द्वारा वेरस-इथेरियम ब्रिज पर चल रहे हमले की खोज के बाद, क्रिप्टोकरेंसी बाजार को एक और महत्वपूर्ण ब्रिज एक्सप्लॉइट के बारे में पता चला। कई ऑन-चेन सुरक्षा ट्रैकरों के अनुसार, इस प्रोटोकॉल ने पहले ही लगभग $11.58 मिलियन खो दिए हैं।
चूंकि हमलावर ने कथित तौर पर ब्रिज के ट्रांसफर लॉजिक को बदल दिया और कुछ ही घंटों में चोरी किए गए पैसे को ETH में बदल दिया, इसलिए इस हैक ने तुरंत DeFi हलकों में ध्यान आकर्षित किया। पेकशील्ड और गोप्लस के सुरक्षा शोधकर्ताओं ने अब हमले के रास्ते, पैसे की गतिविधि, और उन कारणों का पता लगाया है जिनकी वजह से यह एक्सप्लॉइट एक बार फिर क्रॉस-चेन ब्रिज सुरक्षा के बारे में चिंता बढ़ा रहा है।
- वेरस-इथेरियम ब्रिज एक्सप्लॉइट कैसे शुरू हुआ
- वह लेनदेन पैटर्न जिसने धन निकासी को ट्रिगर किया
- टॉरनेडो कैश फंडिंग ने संदेह को और बढ़ा दिया
- यह एक्सप्लॉइट वेरस से परे क्यों मायने रखता है
वेरस-इथेरियम ब्रिज एक्सप्लॉइट कैसे शुरू हुआ
ब्लोकाइड ने शुरू में हैक को सार्वजनिक किया जब उसकी निगरानी प्रणाली ने संदिग्ध वेरस-इथेरियम ब्रिज गतिविधि की पहचान की। प्लेटफ़ॉर्म ने अलर्ट के समय नुकसान का हिसाब लगभग $11.58 मिलियन लगाया।
जांचकर्ताओं ने मूल हमलावर के वॉलेट को "0x5aBb" से शुरू होने वाले पते से जोड़ा, और निकाले गए धन को बाद में "C25F9" पर समाप्त होने वाले एक अलग वॉलेट में स्थानांतरित कर दिया गया। इस एक्सप्लॉइट ने मुख्य रूप से ब्रिज कॉन्ट्रैक्ट के तहत रखे रिज़र्व एसेट्स को निशाना बनाया। सुरक्षा शोधकर्ताओं के अनुसार, चोरी किए गए एसेट्स में शामिल थे:
चोरी के बाद, हमलावर ने फंड को जल्दी से लगभग 5,402 ईटीएच (ETH) में बदल दिया, जिसका मूल्य शोषण के समय लगभग $11.4 मिलियन था।
- 103.6 tBTC
- 1,625 ETH
- 147,000 USDC
कार्यवाही की गति वह थी जिसे विशेषज्ञों ने तुरंत देखा। हमलावर ने कई लेन-देन में धीरे-धीरे ब्रिज को खाली नहीं किया। बल्कि, एक्सप्लॉइट ने भेद्यता सक्रिय होने के तुरंत बाद ही ब्रिज के भंडार को निशाना बनाया और यह काफी हद तक स्वचालित प्रतीत हुआ।
वह लेनदेन पैटर्न जिसने धन निकासी को ट्रिगर किया
GoPlus, एक सुरक्षा कंपनी, ने हमले के रास्ते की सबसे विस्तृत व्याख्याओं में से एक पेश की। इसके परिणामों के अनुसार, हमलावर ने कथित तौर पर ब्रिज कॉन्ट्रैक्ट को लक्षित करने वाले एक कम-मूल्य वाले लेनदेन से भेद्यता शुरू की।
कथित तौर पर उस मासूम दिखने वाले लेनदेन से ब्रिज कॉन्ट्रैक्ट के भीतर एक विशेष फ़ंक्शन ट्रिगर हो गया, जिसके परिणामस्वरूप रिज़र्व संपत्तियों का एक बैच सीधे हमलावर के वॉलेट में स्थानांतरित हो गया। शोधकर्ताओं का मानना है कि एक्सेस कंट्रोल लॉजिक, निकासी सत्यापन, या क्रॉस-चेन संदेश सत्यापन में कमजोरियां इस हैक से जुड़ी हो सकती हैं।
इस घटना की तुलना पहले ही क्रिप्टोकरेंसी के इतिहास के कुछ सबसे विनाशकारी ब्रिज हमलों से की जा चुकी है, जैसे कि वर्महोल ब्रिज एक्सप्लॉइट और नोमैड ब्रिज एक्सप्लॉइट। उन हमलों में, जाली या गलत तरीके से प्रमाणीकृत क्रॉस-चेन संदेशों के माध्यम से ब्रिज कॉन्ट्रैक्ट्स को ऐसे फंड जारी करने के लिए राजी किया गया था जिन्हें उन्हें कभी अधिकृत नहीं करना चाहिए था।
DeFi में, यह प्रवृत्ति दिन-ब-दिन आम होती जा रही है। बड़े लिक्विडिटी पूल अक्सर क्रॉस-चेन ब्रिज पर संग्रहीत होते हैं, और सत्यापन तंत्र में एक ही खामी से एक ही एक्सप्लॉइट विंडो में पूरा रिज़र्व आधार उजागर हो सकता है।
टॉरनेडो कैश फंडिंग ने संदेह को और बढ़ा दिया जांच के दौरान हमलावर का वित्तीय निशान एक और महत्वपूर्ण जानकारी थी। एक्सप्लॉइट शुरू होने से लगभग 14 घंटे पहले, एक्सप्लॉइट वॉलेट को टॉरनेडो कैश के माध्यम से 1 ETH मिला
हमलावर का वित्तीय निशान पूरे जांच के दौरान मिली एक और महत्वपूर्ण जानकारी थी। एक्सप्लॉइट शुरू होने से लगभग 14 घंटे पहले, एक्सप्लॉइट वॉलेट को टॉरनेडो कैश के माध्यम से 1 ETH मिला।
चूंकि टॉरनेडो कैश का अक्सर वॉलेट की उत्पत्ति को छिपाने और बड़े एक्सप्लॉइट्स के निष्पादन से पहले लेनदेन के निशान को बाधित करने के लिए उपयोग किया जाता है, इसलिए उस विवरण ने तुरंत संदेह पैदा कर दिया। विश्लेषकों के अनुसार, यह फंडिंग पैटर्न पिछले दो वर्षों के दौरान कई महत्वपूर्ण DeFi हमलों में देखी गई कार्रवाइयों के समान है।
यह देखने के लिए कि क्या ETH आगे के मिक्सर, एक्सचेंज, या क्रॉस-चेन प्रोटोकॉल के माध्यम से स्थानांतरित किया जाता है, ब्लॉकचेन जांचकर्ता वर्तमान में हमलावर के वॉलेट को आक्रामक रूप से ट्रैक कर रहे हैं। चोरी किया गया ETH अभी भी ड्रेनर वॉलेट में ही प्रतीत हो रहा था जिसे ब्लोकाइड ने उस समय खोजा था जब एक्सप्लॉइट का विवरण सार्वजनिक किया गया था।
विशेष रूप से, एक्सप्लॉइट की रिपोर्टें सामने आने के बाद, वेरस टीम ने एक आधिकारिक पोस्ट-मॉर्टम या सार्वजनिक रिकवरी योजना प्रकाशित की।

स्रोत: वेरस
यह एक्सप्लॉइट वेरस से परे क्यों मायने रखता है
वेरस-इथेरियम ब्रिज की भेद्यता को एक अलग-थलग घटना नहीं माना जा रहा है। यह ऐसे समय में आया है जब कई विशेषज्ञों ने पहले ही इसे DeFi सुरक्षा उल्लंघनों के लिए अब तक का सबसे खराब वर्ष घोषित कर दिया है।
डीआईएफआई ने हाल ही में ब्रिज-संबंधी गड़बड़ियों के कारण 2026 में पहले ही सैकड़ों मिलियन डॉलर खो दिए हैं। विश्लेषकों ने ड्रिफ्ट प्रोटोकॉल एक्सप्लॉइट और विशाल केल्पडीएओ एक्सप्लॉइट का हवाला ब्रिज सत्यापन विधियों की चल रही भेद्यता के उदाहरणों के रूप में दिया।
डेवलपर्स अलग-थलग कोडिंग त्रुटियों की तुलना में संरचनात्मक त्रुटियों के बारे में अधिक चिंतित हैं। कई ब्रिज सिस्टम अभी भी संदेश अवसंरचना पर निर्भर हैं जो विश्वास, सीमित हस्ताक्षर सत्यापन, या केंद्रीकृत या कमजोर प्रमाणीकरणकर्ता मान्यताओं पर बहुत अधिक निर्भर करती है। यदि वे मान्यताएँ पूरी नहीं होती हैं, तो हमलावर सफलतापूर्वक एक प्रोटोकॉल को निकासी का समर्थन करने वाले वैध जमा के बिना संपत्ति जारी करने के लिए मना सकते हैं।
इसी कारण से, वेरस एक्सप्लॉइट स्वयं परियोजना के बाहर भी रुचि आकर्षित कर रहा है। शोधकर्ताओं के अनुसार, यह हमला दर्शाता है कि क्रॉस-चेन इंफ्रास्ट्रक्चर विकेंद्रीकृत वित्त में अभी भी सबसे कमजोर परतों में से एक है, विशेष रूप से जब बड़े रिज़र्व पूल एक ही सत्यापन तंत्र द्वारा समर्थित हों।
यदि आपको इस लेख में कोई समस्या मिलती है या कोई जानकारी छूट गई है, तो स्पष्टीकरण या अपडेट के लिए बेझिझक team@etherworld.co पर संपर्क करें।
अपने Web3 लेखों, कार्यक्रमों और परियोजनाओं को बढ़ावा देने के लिए, आप सबमिशन और सहयोग के लिए किसी भी समय EtherWorld PR के माध्यम से संपर्क कर सकते हैं।
संबंधित लेख
- $10.7 मिलियन वॉल्ट समझौते के बाद थोरचेन ने ट्रेडिंग पर रोक लगाई
- यूएई ने सरकारी शुल्क भुगतानों के लिए Crypto.com को मंजूरी दी
- ब्लैकरॉक ने टोकनाइज्ड ट्रेजरी फंड्स के साथ एथेरियम पर जोर बढ़ाया
- KelpDAO ने $292M के बड़े एक्सप्लॉइट के बाद लेयरजीरो से निकाला
- सोलैना और XRP ईटीएफ बिटकॉइन फंड्स से बेहतर प्रदर्शन कर रहे हैं
ब्लॉकचेन समाचारों को फॉलो करने, एथेरियम प्रोटोकॉल की प्रगति को ट्रैक करने, और हमारी नवीनतम कहानियाँ पढ़ने के लिए, आज ही हमारी साप्ताहिक सदस्यता लें।
अस्वीकरण: इस वेबसाइट में निहित जानकारी केवल सामान्य सूचनात्मक उद्देश्यों के लिए है। इस वेबसाइट पर प्रदान की गई सामग्री, जिसमें ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी से संबंधित लेख, ब्लॉग पोस्ट, राय और विश्लेषण शामिल हैं, को वित्तीय या निवेश सलाह के रूप में नहीं माना जाना चाहिए। वित्तीय निर्णय लेने के लिए वेबसाइट और इसकी सामग्री पर भरोसा नहीं किया जाना चाहिए। पूरा अस्वीकरण और गोपनीयता नीति पढ़ें।
ब्लॉकचेन समाचार, एथेरियम प्रोटोकॉल प्रगति, और हमारी नवीनतम कहानियों पर अपडेट रहने के लिए, हमारे साप्ताहिक डाइजेस्ट और ELI5 सामग्री के लिए हमारे YouTube चैनल की सदस्यता लें।
अपने Web3 लेखों, कार्यक्रमों, प्रोजेक्ट अपडेट और प्रेस विज्ञप्तियों को बढ़ावा देने के लिए, सबमिशन और सहयोग के लिए कभी भी EtherWorld PR के माध्यम से संपर्क करें। अन्य पूछताछ के लिए, contact@etherworld.co पर ईमेल करें।
यदि आप हमारे काम का समर्थन करना चाहते हैं, तो सामग्री साझा करें और avarch.eth पर दान करने पर विचार करें।
Discord पर हमारे समुदाय में शामिल हों और हमें Twitter, Facebook, LinkedIn और Instagram पर फॉलो करें।
लेखक
EtherWorld.co हिंदी न्यूज़लेटर के लिए साइन अप करें.
हमारी शीर्ष कहानियों के क्यूरेटेड संग्रह के साथ अपडेट रहें।