Bitcoin समाचार

Ronin Bridge के शोषण पर अपडेट: क्रॉस-चेन ब्रिज हमले अभी भी चिंता का विषय

mm
Securities.io को Google पर अपने पसंदीदा स्रोतों में जोड़ें
प्रकटीकरण: हमारे समीक्षा किए गए उत्पादों के लिंक उपयोग करने पर Securities.io को मुआवज़ा मिल सकता है। इससे हमारे संपादकीय मूल्यांकन प्रभावित नहीं होते। हम पंजीकृत निवेश सलाहकार नहीं हैं; यह निवेश सलाह नहीं है। हमारा सहबद्ध प्रकटीकरण पढ़ें.

Aurora Labs के CEO Alex Shevchenko ने सोमवार (12 अगस्त) को 15‑भागीय ट्विटर पोस्ट में सप्ताहांत में Rainbow Bridge पर हुए असफल हमले के विवरण साझा किए। यह हमला स्वचालित वॉचडॉग्स द्वारा एक मिनट से कम समय में रोका गया, जिससे हमलावर की लगभग $8,000 की सुरक्षित जमा राशि समाप्त हो गई। हमलावर ने शनिवार को भरोसेमंद नहीं—जिसमें चयनित मध्यस्थों का उपयोग नहीं होता—ब्रिज से फंड चुराने की कोशिश की, संभवतः धीमी या विलंबित प्रतिक्रिया की आशा में।

Rainbow Bridge के रिलेयर के रूप में NEAR ब्लॉकों की जानकारी Ethereum को भेजते हुए, हमलावर ने उसके स्मार्ट कॉन्ट्रैक्ट में एक बनावटी NEAR ब्लॉक सबमिट करने की कोशिश की। प्रयास किया गया शोषण को प्रोटोकॉल की स्वचालित रक्षा द्वारा चार Ethereum ब्लॉकों – 31 सेकंड – के भीतर पता लगाकर दबा दिया गया, जिससे आवश्यक 5 ETH की सुरक्षित जमा राशि समाप्त हो गई। मई में, समान घटना को NEAR Protocol के Rainbow Bridge पर बिना किसी उपयोगकर्ता फंड के नुकसान के रोका गया। Shevchenko ने उस समय बताया कि हमला अब प्रतिबंधित कॉइन मिक्सर, Tornado Cash के माध्यम से जमा करके शुरू किया गया था।

Solana, NEAR Protocol, और Axie Infinity को 2022 में शोषित किया गया

क्रॉस‑चेन ब्रिज साइबर अपराधियों के लिए एक हॉटस्पॉट बन गए हैं, जो DeFi प्रोटोकॉल में छिद्रों का फायदा उठाकर उपयोगकर्ताओं के फंड चुराने की कोशिश करते हैं। Aurora Labs के CEO ने सोमवार की पोस्ट में बताया कि सुरक्षित जमा राशि बढ़ाना पहले इस तरह के शोषण को रोकने का एक तरीका माना जाता था। हालांकि, इस दृष्टिकोण को अंततः त्याग दिया गया क्योंकि इससे “the bridge more permissioned” कंपनी की विकेंद्रीकरण पहल के साथ टकराता है।

Wormhole, जो Solana ब्लॉकचेन और अन्य विकेंद्रीकृत वित्त नेटवर्कों के बीच एक ब्रिज है, को फरवरी में 120,000 wETH (लगभग $320 मिलियन) के शोषण का सामना करना पड़ा। दो महीने से कम समय बाद, एक और DeFi हैक, इस बार Ronin Bridge को शामिल करते हुए, में एक हमलावर ने 173,600 ETH और 25.5 मिलियन USDC निकाल ली, जिसकी कीमत लगभग $625 मिलियन थी। सुरक्षा अनुसंधान फर्म SlowMist ने हाल ही में रिपोर्ट किया कि जिन्होंने DeFi इतिहास में सबसे बड़े हैकों में से एक किया, उन्होंने तब से चोरी किए गए एसेट्स को Ethereum नेटवर्क से Bitcoin नेटवर्क में स्थानांतरित कर दिया है।

SlowMist ने Axie Infinity के Ronin ब्रिज हैक के नवीनतम विवरण रिपोर्ट किए

SlowMist के BliteZero ने देखा कि फंड्स को इस तरह ट्रांसफर किया गया है कि वे फंड्स को ट्रैक करने वाले अधिकारियों को भ्रमित कर सकें, जबकि वे शोषण के पीछे के अपराधियों को उजागर करने की कोशिश कर रहे हैं। मध्य-वर्षीय रिपोर्ट में ब्लॉकचेन सुरक्षा और AML विश्लेषण पर, कंपनी ने लिखा कि हैकरों ने ChipMixer और Blender का उपयोग किया, जिन्हें मई में US Treasury ने प्रतिबंधित किया था, चोरी किए गए फंड्स को Bitcoin नेटवर्क में ले जाने के लिए।

फंड्स का ट्रैकिंग

SlowMist रिपोर्ट में बताया गया कि इस हमले के लिए जिम्मेदार Lazarus Group ने अपने ETH का कुछ हिस्सा क्रिप्टो एक्सचेंजों के माध्यम से चैनल किया। 5,029 ETH HTX क्रिप्टो एक्सचेंज को, 1,219.98 ETH FTX के माध्यम से, और 667.39 ETH Binance के माध्यम से ट्रांसफर किया गया। रिपोर्ट में उल्लेख है कि कुल 6,249.98 ETH 28 मार्च को केंद्रीकृत क्रिप्टो एक्सचेंजों को भेजा गया।

कहा जाता है कि उत्तर कोरियाई हैकिंग समूह ने फिर 439.78 BTC (एक्सचेंजों के माध्यम से Bitcoin नेटवर्क में निकाला गया) प्रतिबंधित Bitcoin मिक्सर Blender.io को भेजा। अब, इस चोरी किए गए स्टैश का बड़ा हिस्सा – 175,000 ETH – 4 अप्रैल से 19 मई के बीच Tornado Cash को भेजा गया।

मार्च के अंत में Ronin हमले के बाद, Blender पहली वर्चुअल करंसी मिक्सर बन गया जिसे US Treasury Department के OFAC ने 6 मई को प्रतिबंधित किया। वास्तव में, ब्लॉकचेन जांचकर्ता BliteZero ने नोट किया कि मिक्सर के अधिकांश प्रतिबंधित पते Ronin हैकर्स से जुड़े जमा पते थे। US OFAC ने कहा कि Ronin ब्रिज से चोरी किए गए $20.5 मिलियन से अधिक क्रिप्टो को Blender के माध्यम से चैनल किया गया, जिसे BliteZero ने पुष्टि की कि इन पतों में $20.72 मिलियन की गणना की गई राशि के बराबर है – HTX और FTX के माध्यम से निकाले गए 439.78 BTC।

और अधिक ETH से Bitcoin ट्रांसफ़र

पुष्टि हुई है कि हमलावरों ने निजी कुंजियों को हैक करके नकली निकासी बनायीं। शोषण जारी रहा जब Tornado‑ड किए गए क्रिप्टो को UniSwap और 1inch के माध्यम से renBTC में बदला गया। चूँकि Ren ब्लॉकचेन के बीच एसेट्स के ट्रांसफ़र की अनुमति देता है, इसलिए अपराधी समूह ने इस प्रोटोकॉल का उपयोग किया और renBTC का लाभ उठाकर Ethereum और Bitcoin नेटवर्क के बीच एसेट ट्रांसफ़र पूरे किए।

Ren प्रोटोकॉल से निकासी के बाद, अधिकांश रैप्ड BTC को एकत्र किया गया और Bitcoin ब्लॉकचेन मिक्सर्स Wasabi Coinjoin और ChipMixer के माध्यम से आगे छिपाया गया। हैकरों ने 6 अप्रैल से ChipMixer और Blender जैसे क्रिप्टो मिक्सर्स को आय ट्रांसफर करना शुरू किया। ChipMixer के माध्यम से निकाले गए पैसे को अन्य मिक्सर्स, जैसे Coinjoin, Blender, और ChipMixer को भेजा जा रहा है। शेष रैप्ड क्रिप्टो को Binance, WhiteBit, और Coinbase जैसे क्रिप्टो एक्सचेंजों पर स्पॉट Bitcoin में बदला गया।

क्रिप्टोकरेंसी मिक्सर्स की लोकप्रियता

SlowMist की रिपोर्ट के समय 2022 में अवैध वित्तीय गतिविधियों को सुगम बनाने के लिए क्रिप्टो मिक्सिंग सेवाओं के उपयोग में वृद्धि देखी गई। ये कॉइन मिक्सर्स उपयोगकर्ताओं को अन्य उपयोगकर्ताओं के फंड्स के साथ पूल करके क्रिप्टोकरेंसी की लेन‑देन इतिहास को छिपाने में सक्षम बनाते हैं। मिक्सर्स द्वारा प्राप्त फंड्स का औसत मूल्य 19 अप्रैल को इतिहासिक शिखर $52 मिलियन तक पहुंच गया। इस हैक के प्रभाव के रूप में, इन गोपनीयता‑केन्द्रित कॉइन मिक्सिंग टूल्स पर कड़ी नियमावली और निगरानी लागू की गई है।

सम एक वित्तीय सामग्री विशेषज्ञ हैं जिनकी ब्लॉकचेन स्पेस में गहरी रुचि है। उन्होंने वित्त और साइबर सुरक्षा क्षेत्रों में कई फर्मों और मीडिया आउटलेट्स के साथ काम किया है।