एक्सप्लॉइट कैसे काम किया
मिडनाइट के पोस्ट-मॉर्टम के अनुसार, हमलावर ने ब्रिज के स्मार्ट कॉन्ट्रैक्ट लॉजिक में एक कमजोरी का फायदा उठाया। यह ब्रिज, जो उपयोगकर्ताओं को कार्डानो और BNB चेन के बीच NIGHT टोकन स्थानांतरित करने की अनुमति देता है, एक ही लेन-देन में खाली कर दिया गया। मिडनाइट ने कहा कि यह एक्सप्लॉइट एक "क्रॉस-ब्रिज" हमला था, जिसमें हैकर ने स्रोत चेन पर समतुल्य लॉक किए बिना गंतव्य चेन पर टोकन मिंट करने के लिए ब्रिज की सत्यापन प्रक्रिया में हेरफेर किया।
चुराए गए टोकन NIGHT की कुल आपूर्ति का लगभग 10% दर्शाते हैं, हालांकि सटीक प्रतिशत प्रचलन में आपूर्ति के आंकड़ों पर निर्भर करता है। मिडनाइट ने अभी तक पुष्टि नहीं की है कि टोकन बेचे गए या हमलावर के वॉलेट में बने हुए हैं।
तत्काल प्रतिक्रिया और टोकन की कीमत
मिडनाइट ने ब्रिज को रोक दिया और जांच शुरू कर दी। टीम ने कहा कि वे चुराए गए फंड को ट्रैक करने के लिए सुरक्षा फर्मों और कानून प्रवर्तन के साथ काम कर रहे हैं। हैक के बाद NIGHT टोकन की कीमत $0.12 से गिरकर $0.08 हो गई, जो 32% की गिरावट है, फिर थोड़ा सुधरकर $0.09 हो गई। ट्रेडिंग वॉल्यूम में वृद्धि हुई क्योंकि कुछ उपयोगकर्ताओं ने बेचने की जल्दी की जबकि अन्य ने गिरावट पर खरीदारी की।
प्रोजेक्ट ने प्रभावित उपयोगकर्ताओं को मुआवजा देने या प्रतिस्थापन टोकन मिंट करने की कोई योजना घोषित नहीं की है। मिडनाइट का गवर्नेंस टोकन, NIGHT, स्टेकिंग और प्रोटोकॉल अपग्रेड पर वोटिंग के लिए उपयोग किया जाता है।
ब्रिज सुरक्षा जांच के दायरे में
क्रॉस-ब्रिज एक्सप्लॉइट विकेंद्रीकृत वित्त में एक आवर्ती समस्या बन गए हैं। Wanchain ब्रिज, जो कई ब्लॉकचेन को जोड़ता है, का कई फर्मों द्वारा ऑडिट किया गया था, लेकिन इस हमले ने ऑडिट के दायरे में एक अंतर पाया। मिडनाइट ने कहा कि कमजोरी पहले से ज्ञात नहीं थी और वे इसी तरह के एक्सप्लॉइट को रोकने के लिए एक पैच पर काम कर रहे हैं।
टीम ने ब्रिज को फिर से खोलने के लिए कोई समयसीमा निर




