Loading market data...

Verus और B² Network को समन्वित क्रॉस-चेन हमलों में $35M का नुकसान

Verus और B² Network को समन्वित क्रॉस-चेन हमलों में $35M का नुकसान

हमले कैसे काम करते हैं

हमलावरों ने मुख्य ब्लॉकचेन कोड को नहीं तोड़ा। इसके बजाय, उन्होंने नरम स्थानों को निशाना बनाया: निजी कुंजियाँ जो प्रोटोकॉल अपग्रेड को नियंत्रित करती थीं, और क्रॉस-चेन ब्रिजों में सत्यापन तर्क। Verus में, शोषण ने एक समझौता की गई कुंजी का उपयोग करके एक दुर्भावनापूर्ण अपग्रेड को धकेल दिया। B² Network में, हमलावरों ने फंड निकालने के लिए सत्यापन जाँचों में हेरफेर किया। दोनों हमले एक-दूसरे के कुछ घंटों के भीतर हुए, जो या तो एक समन्वित प्रयास या एक साझा कमजोरी का सुझाव देते हैं जिसका कई समूहों ने शोषण करने में जल्दबाजी की।

क्या खोया गया

Verus, एक बिटकॉइन साइडचेन जो विकेंद्रीकृत पहचान और स्मार्ट कॉन्ट्रैक्ट पर केंद्रित है, ने लगभग $12 मिलियन खो दिए। B² Network, एक बिटकॉइन लेयर-2 स्केलिंग समाधान, ने लगभग $23 मिलियन खो दिए। शेष $35 मिलियन के आंकड़े में उसी समय सीमा में प्रभावित अन्य अनाम क्रॉस-चेन प्रोटोकॉल के नुकसान शामिल हैं। प्रभावित परियोजनाओं में से किसी ने भी उपयोगकर्ताओं के लिए वसूली योजना या प्रतिपूर्ति की घोषणा नहीं की है।

ये हमले क्रिप्टो में एक स्थायी कमजोर बिंदु को रेखांकित करते हैं: मानव परत। निजी कुंजी प्रबंधन और अपग्रेड शासन सबसे सामान्य विफलता बिंदु बने हुए हैं, भले ही अंतर्निहित ब्लॉकचेन स्वयं सुरक्षित रहें। उपयोगकर्ताओं के लिए, निष्कर्ष यह है कि किसी भी प्रोटोकॉल पर फंड जो कुंजियों के एक छोटे सेट या एक केंद्रीकृत अपग्रेड प्रक्रिया पर निर्भर करता है, जोखिम में है — चाहे आधार परत कितनी भी मजबूत क्यों न हो।

आगे क्या होगा

Verus और B² Network दोनों ने कहा है कि वे चुराए गए फंड का पता लगाने के लिए सुरक्षा फर्मों के साथ काम कर रहे हैं। किसी ने भी पोस्ट-मॉर्टम या उपयोगकर्ताओं को हुआ नुकसान भरने की योजना के लिए समयसीमा नहीं दी है। व्यापक क्रॉस-चेन इकोसिस्टम अब नए स