Polkadot-Ethereum Bridge کے ہیک نقصانات رپورٹ سے 10x بدتر تھے، ٹیم نے اعتراف کیا

مختصراً
ہائپر برج کا استحصال اصل میں خدشہ سے 10 گنا زیادہ خراب تھا، جس کا تخمینہ تقریباً 2.5 ملین ڈالر ہے۔
پروٹوکول نے اصل میں بتایا کہ اس ہفتے کے شروع میں صرف $237,000 فنڈز کا استحصال کیا گیا تھا۔
چوری شدہ فنڈز کا بڑا حصہ ڈھونڈ لیا گیا ہے، اور فرم اثاثوں کو منجمد کرنے اور بازیافت کرنے کی امید میں قانون نافذ کرنے والے اداروں کے ساتھ کام کر رہی ہے۔
ہائپر برج کے پیچھے والی ٹیم کے مطابق، اس ہفتے کے شروع میں 1 بلین لپیٹے ہوئے پولکاڈوٹ ($DOT) ٹوکن کی ٹکنالوجی کا نتیجہ اصل میں رپورٹ ہونے سے بھی بدتر ہے۔
پولکاڈوٹ-ایتھریم پل سے منسلک ٹوکن نقصانات کی اصل میں $237,000 مالیت کے بارے میں جو سوچا گیا تھا وہ دراصل $2.5 ملین کے قریب ہے جو ابتدائی رپورٹ سے 10x زیادہ ہے۔
"ایک حملہ آور نے مرکل ماؤنٹین رینج (ایم ایم آر) کے ثبوت کی تصدیق کی منطق کا فائدہ اٹھایا، جس سے مجرم کو ٹوکن گیٹ وے پر موجود اثاثوں کو ختم کرنے اور اسکرو شدہ اثاثوں کو نکالنے کی اجازت دی گئی،" ٹیم نے جمعرات کے پوسٹ مارٹم میں پوسٹ کیا۔
حملہ آور نے ٹوکن گیٹ وے کے متعلقہ معاہدے سے تقریباً 245 $ETH نکالے۔
تقریباً ایک گھنٹہ بعد، ایک جعلی کراس چین پیغام نے MMR ثبوت کی توثیق کو نظرانداز کر دیا، جس سے حملہ آور کو 1 بلین برجڈ $DOT اور انہیں پتلی لیکویڈیٹی میں پھینکنے کا موقع ملا۔
— Hyperbridge (@hyperbridge) اپریل 16، 2026
انہوں نے مزید کہا کہ "احساس شدہ نقصان کا ہمارا ابتدائی عوامی تخمینہ تقریباً $237,000 تھا، جو کہ Ethereum پر $DOT کی فوری طور پر قابل مشاہدہ فروخت کی بنیاد پر تھا،" انہوں نے مزید کہا۔ "اس اعداد و شمار نے پوری تصویر حاصل نہیں کی، ہمیں بعد میں معلوم ہوا۔"
قابل مشاہدہ نقصانات میں $237,000 کے علاوہ، نقصان دہ $DOT ٹوکن mintings سے پہلے 245 $ETH یا تقریبا$ 561,000 گھنٹے کے لیے ایک سمارٹ کنٹریکٹ کا فائدہ اٹھایا گیا۔ اس کے علاوہ، تین منسلک بلاک چینز - بیس، آربٹرم، اور بی این بی چین - بھی متاثر ہوئے، ٹیم کی اصل رپورٹ سے متصادم ہے جس میں صرف Ethereum پر $DOT کو لپیٹ دیا گیا تھا۔
"چاروں زنجیروں میں سے ہر ایک میں حملہ آور کی سرگرمی کی مفاہمت کے بعد، حملے کی دو فیز نوعیت، اور متعلقہ ترغیبی پولز سے ہونے والے نقصانات، نظرثانی شدہ کل حقیقی نقصان تقریباً 2.5 ملین ڈالر ہے، جو کہ استحصال کے وقت $ETH اور $DOT میں متعین ہے،" اس نے لکھا۔
چوری شدہ فنڈز کا پتہ بائننس پر ایک ڈپازٹ ایڈریس پر لگایا گیا ہے، اور فرم نے سنٹرلائزڈ ایکسچینج کی کمپلائنس ٹیم اور متعلقہ قانون نافذ کرنے والے اداروں کو چوری شدہ اثاثوں کو منجمد کرنے اور بازیافت کرنے کی کوشش میں شامل کیا ہے — لیکن اسے جلد ہی کسی حل کی توقع نہیں ہے۔
میں
"ہم ہر دستیاب چینل کی پیروی کر رہے ہیں، لیکن اس قسم کے معاملے میں بامعنی بحالی کے لیے حقیقت پسندانہ ٹائم لائن مہینوں میں ماپا جاتا ہے، اور ایک سال تک بڑھ سکتا ہے،" اس نے مزید کہا۔
جبکہ اس کا مقصد تمام متاثرہ صارفین کو مکمل بنانا ہے، ان فنڈز کی ادائیگی کرنا جن سے سمجھوتہ کیا گیا ہے، پروٹوکول نے اشارہ کیا کہ یہ "بقیہ نقصان کو پورا کرنے کے لیے ایک منظم BRIDGE ٹوکن مختص کرنے کے لیے پرعزم ہے،" کیا یہ ایسا کرنے سے قاصر ہے۔
لیکن BRIDGE، اس کا مقامی پروٹوکول ٹوکن، انتہائی کم حجم کو برقرار رکھتا ہے، 24 گھنٹوں کے دوران آخری ٹریڈنگ $1,800 کی جب اس نے 29 مارچ کو تقریباً $0.006 میں ہاتھ بدلے، CoinGecko کے ڈیٹا کے مطابق۔ اس قیمت کے مقام پر، ٹوکن کی مارکیٹ کیپ تقریباً $858,000 تھی، جو اس کے استحصال سے ہونے والے کل نقصانات کا تقریباً ایک تہائی ہے۔
چار متاثرہ بلاکچینز پر برجنگ کی فعالیت موقوف ہے، اور صرف ایک پیچ کے تعینات اور آڈٹ ہونے کے بعد دوبارہ شروع ہوگی۔
پروٹوکول ٹیم نے لکھا کہ "اس سے ہمارا یقین نہیں بدلتا کہ کراس چین انٹرآپریبلٹی صرف خفیہ ثبوتوں کے ذریعے ہی محفوظ ہے۔"
اس نے مزید کہا کہ "اس استحصال نے جو چیز واضح کر دی ہے، مہنگی، یہ ہے کہ تصدیقی منطق کو اسٹیک کی ہر پرت پر زیادہ بار بار آڈٹ اور مخالفانہ جانچ کی ضرورت ہے۔" "یہ معیاری ٹوکن گیٹ وے آگے چل کر کام کرے گا۔"