चुराई गई संपत्तियों का विवरण एक साफ तस्वीर पेश करता है:
हैकर ने एक बार में सब कुछ भुनाने के बजाय, एक सुनियोजित तरीका अपनाया। पेकशील्ड ने चुराई गई राशि के एक हिस्से को चेंजनाओ (एक नॉन-कस्टोडियल स्वैप सेवा) और दुनिया के सबसे बड़े केंद्रीकृत एक्सचेंज बायनेंस के माध्यम से भेजे जाने की ट्रैकिंग की ।
हालांकि, ऑन-चेन जासूसों के लिए सबसे खास बात यह है कि हैकर ने क्या नहीं हिलाया। नवीनतम निगरानी अपडेट के अनुसार, हमलावर के वॉलेट में अभी भी 2,102 ETH, जिनकी कीमत लगभग $4.23 मिलियन है, मौजूद थे । इससे पता चलता है कि हैकर ने चुराए गए स्टेबलकॉइन्स और टोकन को ETH में बदल लिया, लेकिन पूरी तरह से कैश आउट करने से पहले रुक गया — संभवतः एक्सचेंजों पर फ्रीज़ या कानून प्रवर्तन एजेंसियों का ध्यान खिंचने से सावधान था।
हैकर का बचा हुआ बैलेंस एक जीवित ऑन-चेन पदचिह्न है। सुरक्षा शोधकर्ता और ब्लॉकचेन एनालिटिक्स फर्म वॉलेट पर नज़र रखे हुए हैं, और भविष्य में किसी भी आवाजाही से प्रमुख अनुपालन प्लेटफार्मों पर अलर्ट ट्रिगर होने की संभावना है ।
ग्रैविटी ब्रिज एक विकेंद्रीकृत, ट्रस्टलेस ब्लॉकचेन है जिसे इंटर-ब्लॉकचेन कम्युनिकेशन (IBC) प्रोटोकॉल के माध्यम से एथेरियम और कॉसमॉस इकोसिस्टम को जोड़ने के लिए बनाया गया है। यह उपयोगकर्ताओं को किसी केंद्रीकृत संरक्षक पर निर्भर हुए बिना, USDC, DAI, और WETH जैसे ERC-20 एसेट्स को कॉसमॉस ब्रह्मांड में और वहां से वापस ट्रांसफर करने की सुविधा देता है ।
2026 के मध्य तक, ग्रैविटी ब्रिज ने $50 बिलियन से अधिक का संचयी ब्रिज वॉल्यूम जमा कर लिया था और सेटलमेंट फाइनलिटी के लिए 100+ वैलिडेटर्स के सेट के साथ संचालित हो रहा था । इस ब्रिज को तटस्थता और अनुमति रहित पहुंच के लिए डिज़ाइन किया गया था, जिसका शासन कई हितधारकों के बीच फैला हुआ था। 30 मई के शोषण से पहले, इसकी कुल लॉक वैल्यू (TVL) लगभग $11.5 मिलियन थी, यह जानकारी घटना की कवरेज में उद्धृत ऑन-चेन ट्रैकिंग के अनुसार है
।
इस उल्लंघन ने ब्रिज डिज़ाइन में एक बुनियादी तनाव को उजागर किया। ग्रैविटी ब्रिज की संरचना शासन और वैलिडेटर स्तर पर विकेंद्रीकृत है, लेकिन एथेरियम-साइड पर निकासी को अधिकृत करने के लिए विशेषाधिकार प्राप्त साइनिंग कीज़ के उपयोग ने एक केंद्रित 'ट्रस्ट पॉइंट' पेश किया। जब कथित तौर पर उस कुंजी से समझौता किया गया, तो हमलावर ब्रिज के व्यापक सुरक्षा मॉडल को हराए बिना ही पैसे निकालने में सफल रहा ।
ग्रैविटी ब्रिज का शोषण कोई अकेली घटना नहीं थी। मई 2026 के मध्य तक, पेकशील्ड ने 2026 में $328.6 मिलियन की चुराई गई संपत्तियों के साथ आठ बड़े क्रॉस-चेन ब्रिज हैक दर्ज कर लिए थे । सूची में शामिल हैं:
| तारीख | प्रोटोकॉल | रिपोर्टेड नुकसान |
|---|---|---|
| 18 मई | वेरस-एथेरियम ब्रिज | $11.4 मिलियन |
| 15 मई | थॉरचेन | $10 मिलियन |
| 27 अप्रैल | ज़ीटाचेन | $3,00,000 |
| 18 अप्रैल | केल्प / लेयरज़ीरो | $292 मिलियन |
| 13 अप्रैल | हाइपरब्रिज | $2.5 मिलियन |
| 7 अप्रैल | स्क्विड राउटर | $1 मिलियन |
| 21 फरवरी | IoTeX ब्रिज | $8.8 मिलियन |
| 1 फरवरी | क्रॉसकर्व | $3 मिलियन |
ग्रैविटी ब्रिज इस भयावह सूची में नौवां बड़ा जुड़ाव बन गया है, जो जून से पहले 2026 के कुल नुकसान को $330 मिलियन से भी आगे धकेल सकता है। इन घटनाओं की आवृत्ति और पैमाने ने ब्रिज सुरक्षा को उद्योग की सबसे जरूरी समस्याओं में से एक बना दिया है ।
अगर इन शोषणों में कोई एक आम धागा है, तो वह जरूरी नहीं कि कोड की गुणवत्ता हो, बल्कि की-मैनेजमेंट की वास्तुकला है।
अप्रैल में हुई केल्प/लेयरज़ीरो की घटना ने अकेले $292 मिलियन का नुकसान किया, और ग्रैविटी ब्रिज घटना की तरह, इसने भी विशुद्ध रूप से तकनीकी बग्स के बजाय अथॉराइजेशन मैकेनिज्म पर सवाल उठाए। जब किसी ब्रिज की सुरक्षा साइनिंग कीज़ के एक छोटे से सेट पर निर्भर करती है—भले ही वे चाबियां सम्मानित पक्षों के पास हों—तो कोई भी एक समझौता की गई चाबी एक हमलावर के लिए 'मास्टर की' बन सकती है ।
ग्रैविटी ब्रिज का शोषण एक ऐसे तर्क को मजबूत करता है जिसे सुरक्षा शोधकर्ता वर्षों से कर रहे हैं: स्टैक की एक परत पर विकेंद्रीकृत आम सहमति, दूसरी परत पर केंद्रीकृत की-मैनेजमेंट की भरपाई नहीं करती। मल्टी-पार्टी कम्प्यूटेशन (MPC) वॉलेट, थ्रेशोल्ड साइनिंग स्कीम और हार्डवेयर सिक्योरिटी मॉड्यूल (HSM) सभी को समाधान के रूप में प्रस्तावित किया गया है, लेकिन ब्रिज की दुनिया में इन्हें अपनाना अभी भी असंगत है।
यह घटना जांचकर्ताओं के लिए एक व्यावहारिक वास्तविकता को भी उजागर करती है। क्योंकि हमलावर ने चुराए गए स्टेबलकॉइन्स को ETH के लिए स्वैप किया और बहुमत को एक ट्रेसेबल वॉलेट में छोड़ दिया, यह उल्लंघन एसेट रिकवरी और कानूनी ट्रैकिंग के लिए एक जीवित केस स्टडी बन गया है। इससे फंड्स की वापसी होती है, या बस एक और पता अनंत ऑन-चेन ब्लैकलिस्ट में जुड़ जाता है, यह देखना बाकी है।
Comments
0 comments