क्रॉस-चेन ब्रिज सिस्टम ऑलब्रिज ने एक बेहद जटिल और विनाशकारी सुरक्षा उल्लंघन के बाद अपने सभी प्रोटोकॉल संचालन को आधिकारिक तौर पर निलंबित कर दिया है। एक अज्ञात हमलावर ने एक जटिल फ्लैश लोन हमले को अंजाम देकर प्लेटफॉर्म के सोलाना नेटवर्क लिक्विडिटी पूल से लगभग 1.65 मिलियन डॉलर की संपत्ति सफलतापूर्वक निकाल ली। यह बड़ी घटना, जिसकी अब कई प्रमुख ब्लॉकचेन सुरक्षा कंपनियों के साथ-साथ प्रोजेक्ट की अपनी डेवलपमेंट टीम द्वारा पूरी तरह से पुष्टि की जा चुकी है, उन लगातार कमजोरियों को स्पष्ट रूप से उजागर करती है जो डिसेंट्रलाइज्ड फाइनेंस ढांचे को लगातार परेशान कर रही हैं।
फ्लैश लोन हमले की यांत्रिकी को समझना
यह भारी चोरी कैसे हुई, इसे पूरी तरह से समझने के लिए यह जानना जरूरी है कि ऑलब्रिज सिस्टम सामान्य रूप से कैसे काम करता है। यह डिसेंट्रलाइज्ड प्लेटफॉर्म आम उपयोगकर्ताओं को अपनी डिजिटल संपत्तियों को उन पूरी तरह से अलग ब्लॉकचेन नेटवर्क में आसानी से ट्रांसफर करने की अनुमति देता है जो स्वाभाविक रूप से एक-दूसरे के साथ संवाद नहीं करते हैं। इसका मुख्य ब्रिजिंग प्रोडक्ट, जिसे ऑलब्रिज कोर के रूप में जाना जाता है, क्रॉस-चेन ट्रांसफर के लिए इन संपत्तियों के रैप्ड संस्करण बनाने के बजाय विशेष रूप से USDC और USDT टोकन का उपयोग करते हुए नेटिव स्टेबलकॉइन के गहरे लिक्विडिटी पूल पर निर्भर करता है।
ब्लॉकचेन सुरक्षा कंपनी सर्टीके द्वारा प्रदान किए गए एक विस्तृत तकनीकी विश्लेषण के अनुसार, हमलावर ने फ्लैश लोन के माध्यम से भारी मात्रा में पूंजी हासिल करके इस सेंधमारी की शुरुआत की। हैकर ने सोलाना पर आधारित लेंडिंग प्रोटोकॉल कामिनो से 1.12 मिलियन डॉलर का अल्पकालिक कर्ज लिया। इस महत्वपूर्ण पूंजी के सुरक्षित रूप से हाथ में आने के साथ, हमलावर ने तुरंत स्टेबलकॉइन स्वैपिंग की एक तेज और सोची-समझी श्रृंखला को अंजाम दिया। इन तेज ट्रेडों को विशेष रूप से उस आंतरिक अकाउंटिंग तंत्र को प्रभावित करने और बिगाड़ने के लिए डिज़ाइन किया गया था जो ऑलब्रिज लिक्विडिटी पूल के भीतर संपत्तियों का सटीक मूल्य निर्धारित करता है।
एक बार जब पूल की कीमतें कृत्रिम रूप से और गंभीर रूप से बदल गईं, तो हमलावर ने उस भारी अंतर का पूरा फायदा उठाया जो उसने अभी-अभी बनाया था। उसने केवल कुछ हजार डॉलर मूल्य के USDT का ट्रेड किया और बदले में लगभग 2.24 मिलियन डॉलर मूल्य के USDC प्राप्त करने में कामयाबी हासिल की। मूल्य की इस भारी निकासी के बाद, चुराई गई धनराशि को सोलाना नेटवर्क से तुरंत एक एथेरियम ब्लॉकचेन पते पर ब्रिज कर दिया गया। एक अन्य प्रमुख सुरक्षा कंपनी पेकशील्ड द्वारा इस गतिविधि की पुष्टि की गई है। उस शुरुआती एथेरियम पते से, चुराए गए धन को तुरंत कई अन्य वॉलेट्स में बिखेर दिया गया, जिससे भविष्य के किसी भी संभावित रिकवरी प्रयास को काफी अधिक जटिल और चुनौतीपूर्ण बना दिया गया।
प्रोटोकॉल को रोकना और उपयोगकर्ताओं को आश्वासन देना
प्लेटफॉर्म की संपत्तियों की इस तेजी से हुई निकासी के तत्काल जवाब में, ऑलब्रिज डेवलपमेंट टीम ने नुकसान को रोकने के लिए रविवार को निर्णायक कार्रवाई की। उन्होंने आधिकारिक तौर पर कहा कि एक व्यापक आंतरिक जांच शुरू होने के दौरान उन्होंने एहतियात के तौर पर प्रोटोकॉल को रोक दिया है। डेवलपर्स ने अपने सभी लिक्विडिटी प्रदाताओं से तत्काल अपने बचे हुए धन को किसी भी प्रभावित पूल से निकालने का आग्रह किया ताकि आगे होने वाले किसी भी संभावित नुकसान को पूरी तरह से रोका जा सके।
प्लेटफॉर्म ने अपने सोशल मीडिया चैनलों के माध्यम से लगातार अपडेट प्रदान किए और बताया कि तकनीकी टीम सुरक्षा उल्लंघन के हर पहलू की सक्रिय रूप से जांच कर रही है। उन्होंने बहुत जल्द जनता के लिए एक व्यापक रिपोर्ट जारी करने का वादा किया है। घबराए हुए निवेशकों और उपयोगकर्ताओं को शांत करने के प्रयास में, टीम ने कहा कि फिलहाल उपयोगकर्ताओं की लिक्विडिटी के लिए कोई खतरा नहीं है। वे एक व्यवहार्य समाधान पर चौबीसों घंटे काम करना जारी रखे हुए हैं। उनकी वर्तमान रणनीतिक योजना अंततः कोर ब्रिजिंग प्रोडक्ट को फिर से लॉन्च करने की है, लेकिन ध्यान देने वाली बात यह है कि इस बार वे उन कमजोर लिक्विडिटी पूल पर निर्भर नहीं रहेंगे जिन्हें इस हमले में निशाना बनाया गया था।
आर्बिट्रेज विंडो और धन वापसी की सार्वजनिक अपील
संपत्ति मूल्य निर्धारण तंत्र के तीव्र और अचानक हेरफेर ने ऑलब्रिज लिक्विडिटी पूल को बुरी तरह से असंतुलित कर दिया। एक संक्षिप्त लेकिन अराजक अवधि के लिए, इस गणितीय असंतुलन ने बाजार में अन्य नियमित ट्रेडर्स को भारी छूट पर गलत कीमत वाले स्टेबलकॉइन खरीदने की अनुमति दी। प्रोजेक्ट की डेवलपमेंट टीम ने आधिकारिक तौर पर इस अनपेक्षित बाजार परिणाम को एक अस्थायी सकारात्मक आर्बिट्रेज विंडो कहा है।
अपने प्रभावित उपयोगकर्ताओं को फिर से आर्थिक रूप से मजबूत बनाने के प्रयास में, डिसेंट्रलाइज्ड फाइनेंस प्लेटफॉर्म ने उन सभी ट्रेडर्स से एक व्यापक सार्वजनिक अपील की है जो बाजार के उस संक्षिप्त अवधि के दौरान मुनाफा कमाने में कामयाब रहे। उन्होंने औपचारिक रूप से इन व्यक्तियों से अपने अप्रत्याशित आर्बिट्रेज मुनाफे को एक निर्दिष्ट रिकवरी वॉलेट पते पर स्वेच्छा से भेजने के लिए कहा है। टीम ने वादा किया कि वापस किया गया कोई भी पैसा सीधे प्रभावित एलपी को मुआवजा देने की दिशा में जाएगा। उन्होंने अपने उपयोगकर्ता आधार के प्रति अपनी चल रही प्रतिबद्धता पर बहुत जोर दिया और सार्वजनिक रूप से कहा कि उनका मुख्य लक्ष्य सभी प्रभावित धन को वापस करना है।
दुर्भाग्य से, ब्रिजिंग प्लेटफॉर्म के लिए यह कोई इकलौती सुरक्षा घटना नहीं है। अप्रैल 2023 में, ऑलब्रिज को ऐसे ही परिचालन हालात का सामना करना पड़ा था जब एक फ्लैश लोन हमले ने इसके बीएनबी चेन लिक्विडिटी पूल से लगभग 573,000 डॉलर सफलतापूर्वक निकाल लिए थे। उस पिछले हमले के बाद, प्रोजेक्ट ने वास्तव में चुराई गई अधिकांश डिजिटल संपत्तियों को वापस पाने में कामयाबी हासिल की थी और अपनी अंतर्निहित लिक्विडिटी और निकासी गणना प्रणालियों में पूरी तरह से बदलाव किया था। इन बार-बार होने वाली सुरक्षा समस्याओं से पहले, कंपनी ने अपनी क्रॉस-चेन क्षमताओं का विस्तार करने और व्यापक बाहरी सुरक्षा ऑडिट को वित्तपोषित करने के लिए 2022 में वेंचर फंडिंग में 2 मिलियन डॉलर सफलतापूर्वक जुटाए थे।
डिसेंट्रलाइज्ड इंफ्रास्ट्रक्चर में एक बढ़ता हुआ संकट
ऑलब्रिज पर हुआ यह नवीनतम विनाशकारी हमला वैश्विक क्रिप्टोकरेंसी परिदृश्य में एक बहुत बड़े और गहराई से चिंताजनक चलन का हिस्सा है। क्रॉस-चेन ब्रिज और उन्हें सुचारू रूप से संचालित करने के लिए आवश्यक विशाल लिक्विडिटी पूल लगातार पूरे डिसेंट्रलाइज्ड फाइनेंस सेक्टर में सबसे अधिक बार निशाना बनने वाले ढांचे साबित हुए हैं।
पूरे उद्योग में समग्र वित्तीय नुकसान वास्तव में चौंका देने वाला है। केवल 2026 के पहले पांच महीनों के दौरान, दुर्भावनापूर्ण साइबर अपराधियों ने विभिन्न परिष्कृत डिसेंट्रलाइज्ड फाइनेंस हैकिंग घटनाओं के माध्यम से सफलतापूर्वक 840 मिलियन डॉलर से अधिक की चोरी की। क्रॉस-चेन संचार प्रणालियाँ बार-बार बाजार में कुछ सबसे बड़ी एकल सुरक्षा विफलताओं का कारण बनती हैं। उदाहरण के लिए, पिछले ही महीने, एक्सलर और सीक्रेट नेटवर्क को जोड़ने वाले एक पूरी तरह से अलग ब्रिजिंग प्रोटोकॉल से 4.67 मिलियन डॉलर निकाल लिए गए थे। हमलावरों ने एक कस्टम टोकन कॉन्ट्रैक्ट के भीतर छिपे इनफिनिट मिंट बग की खोज करके उसका फायदा उठाया था।
वर्तमान में, संपूर्ण ऑलब्रिज प्रोटोकॉल पूरी तरह से रुका हुआ है और संपूर्ण सिस्टम को फिर से शुरू करने के लिए कोई निश्चित समय सीमा पेश नहीं की गई है। उनके रिकवरी संचालन की अंतिम सफलता, और वे वास्तव में चुराए गए 1.65 मिलियन डॉलर वापस ला पाएंगे या नहीं, यह पूरी तरह से ब्रिज किए गए धन के जटिल नेटवर्क का पता लगाने की उनकी क्षमता पर निर्भर करेगा। इसके अलावा, यह उन अवसरवादी आर्बिट्रेज ट्रेडर्स की सद्भावना पर भी बहुत अधिक निर्भर करेगा जिनसे उन्होंने अपील की है, इस उम्मीद में कि व्यापक समुदाय सही काम करना चुनेगा और गलत कीमत वाली संपत्तियों को उनके असली मालिकों को वापस कर देगा।

















