fbpx

ခေတ်မီထရေးဒင်းအောက်ခြေ exploits Synthetix ဟာ Oracle, ရန်ပုံငွေများပြန်လည်



တစ်ဦး peer-to-peer ဖက်ရှင်အတွက်ပူစီနံနှင့်ကုန်သွယ်ရေးဒြပ်ငွေကြေးမှအသုံးပြုသူများကခွင့်ပြုထားတဲ့ Ethereum-based ဒြပ်ပစ္စည်းထုတ်ပေးရေးပလက်ဖောင်း Synthetix, ဇွန်လ 24 ရက်ထက်ပို 37 သန်းဒြပ်အီ (Seth) ၏လမ်းကြောင်းဆုံးရှုံးခဲ့ရသောအခါ, ကုမ္ပဏီအပေါ်အရောင်းအဝယ်ဖြစ်အားလုံးရပ်တန့် ယင်း၏ပလက်ဖောင်း။ အသုံးပြုသူများသည်သာ 24 နာရီအဘို့လက်လှမ်းအရောင်းအဝယ်ဖြစ်ဆုံးရှုံးခဲ့ရနေစဉ်, ဖြစ်ရပ်တစ်နာရီထက်လျော့နည်းအတွက် $ 1 ဘီလီယံတန်းတူ 1,000x အမြတ်အစွန်းနှင့်အတူအရောင်းအဖို့ဦးဆောင်ခဲ့သည်။ သြစတြေးလျအခြေစိုက်ကုမ္ပဏီတစ်ခုရဲ့ဒြပ်ငွေကြေး Bitcoin နှင့်အီအပါအဝင်အချို့သောငွေကြေး၏တန်ဖိုးမှဝင်ရောက်ခွင့်ပေး။ ပလက်ဖောင်းကလွယ်ကူသောအသုံးပြုသူများသည်တစ်ဦး crypto ပိုက်ဆံအိတ်မလိုဘဲ, Bitcoin နှင့်အီကျင်းပရန်စေသည်ကပြောပါတယ်။

Synthetix crypto ကျောထောက်နောက်ခံဒြပ်ပစ္စည်းတိုကင်ယူရိုငွေ, ဂျပန်ယန်း, ကိုရီးယားဝမ်, သြစတြေးလျဒေါ်လာနှင့်ရွှေကျင်စျေးနှုန်းနေကြသည်။ 2018 ၏နွေရာသီအတွက်ဖြန့်ချိ, Synthetix ကိုလည်းအမေရိကန်ပြည်ထောင်စုကဒေါ်လာခြေရာခံတဲ့ stablecoin ရှိပါတယ်။ အသုံးပြုသူတစ်ဦး BTC နှုန်း $ 10000 မှာ sBTC သို့ sUSD ကုန်သွယ်မှုနှင့်စျေးနှုန်း BTC နှုန်း $ 12000 မှတက်သွားတယ်, သူတို့က sUSD ၏ $ 12000 သို့ကြောင့်နောက်ကျောရောင်းဝယ်ဖောက်နိုင်လျှင်, သူတို့ရဲ့အခြေခံပိုင်ဆိုင်မှုကိုယ်စားဖြစ်ကြပြီးသူတို့အားပိုင်ဆိုင်မှုများ၏စျေးနှုန်းများကိုခြေရာခံကြောင်း Synthetix အသုံးပြုသူများသည်ကုန်သွယ်မှုပိုင်ဆိုင်မှုကတည်းက , $ 2,000 sUSD တစ်အမြတ်အောင်။

ဒြပ်ဒစ်ဂျစ်တယ်ငွေကြေး၏စိတ်ကူး Synthetix ဖို့သီးသန့်မဟုတ်ပါဘူး။ Abra အသုံးပြုသူများသည်မည်သည့် Fiat ငွေကြေး (ဥပမာ, ကို USD, EUR, PHP ကို) မှထိတွေ့မှုရရှိနိုငျခွဝန်ဆောင်မှုပေးထားပါတယ်သို့မဟုတ် Abra သည့် Bitcoin နှင့် Litecoin ကွန်ရက်များပေါ်တွင်စမတ်ကန်ထရိုက်ကနေတဆင့်ပံ့ပိုးသော Bitcoin (ဥပမာ, XRP, DGB) ထက်အခြား cryptocurrencies ။ က 10 XRP ဝယ်ဖို့ဆုံးဖြတ်ပြီးတော့တစ်ဦး Abra ပိုက်ဆံအိတ်သို့အသုံးပြုသူများကိုသိုက် 1 BTC လျှင်, Abra 10 XRP ပိုင်ခွင့်ကိုအာမခံချက်တစ်စမတ်စာချုပ်ဖန်တီးပေးပါတယ်။ အသုံးပြုသူပြီးတော့ပြန် BTC သို့ 10 XRP ဖလှယ်နိုင်ပြီး, Abra BTC အသုံးပြုသူအကျိုးအမြတ်ပမာဏကိုတွက်ချက်။

ဗျာဒိတ်တော်ရှိသည် ဖြစ်. အပြစ်တင်ဖို့ဖြစ်ပါတယ်

အမှန်ကတော့, ဗျာဒိတ်တော်မတ်ကန်ထရိုက်တစ်ဦးအကောင်အထည်ဖော်မှုထွက်လာပါတယ်, အစစ်အမှန်စကားလုံးသတင်းအချက်အလက်အတည်ပြုရန်ထို့နောက် blockchain ဖို့တွေ့ရှိချက်ကိုပြန်အစီရင်ခံရန် blockchains အတွက်အသုံးပြုကြသည်။ ဤကိစ္စတွင်ခုနှစ်, Synthetix ရဲ့စမတ်ကန်ထရိုက်မှပြင်ပဒေတာများကိုတာဝန်ရှိတစ်ဦး Synthetix ဗျာဒိတ်, တစ်ဦး bot တစ်ကောင်အားသာချက်လုယူသောဇွန်လ 25, အပေါ်မှားယွင်းသောဒေတာမှတဆင့်ကူးစက်သော။ အဘယ်သူမျှမရန်ပုံငွေများကိုတကယ်ကုမ္ပဏီ၏အဆိုအရ "ရှုံးနိမ့်" ခဲ့ကြသည်။ တဦးတည်း bot ပိုင်ရှင်၏ဟန်ချက်ကြောင့်သူထို့နောက်ရှေ၏ငွေကြေးဖောင်းပွမှုငွေပမာဏသို့ကူးပြောင်းသည့်မမှန်ကန်ကြောင်း sKRW စျေးနှုန်းအစာကျွေးခြင်း, ရန်ဖောင်းခဲ့သည်။ Kain Warwick, ပလက်ဖောင်း၏တည်ထောင်သူအဆိုအရလူအပေါင်းတို့သည်ရှေပြန်လည်ကောင်းမွန်ခဲ့သည်, ထိုအခွအေနေကတည်းကဖြေရှင်းပြီးခဲ့တာဖြစ်ပါတယ်။ အဆိုပါကုမ္ပဏီသတိလစ်ဗျာဒိတ်ဌာနတော် hacked နှင့်ရန်ပုံငွေများကိုပြန်လာနိုင်ရန်အတွက်သူ့ကိုအတူကျေးဇူးသဘောတူညီချက်အပေါ်သဘောတူညီခဲ့သောမဟုတ်သော bot ၏ပိုင်ရှင်ဆက်သွယ်မေးမြန်းရာ။ Warwick Cointelegraph ပြောသည်:

"ဒါဟာတစ်တင်းမာနေညှိနှိုင်းခဲ့ပေမယ့်သူတို့ကဤအရောင်းအဖန်ဆင်းခဲ့အမြတ် SNX အာမခံခြင်းဖြင့်ကျောထောက်နောက်ခံပြုနေသည်ကြောင့်အမြတ်အစွန်းကိုဖုံးလွှမ်းရန်မလုံလောက်သောအာမခံရှိ၏, ဒါသည်ဤအကျိုးအမြတ်ထွက်လက်ငင်းငွေချေဖို့လမ်းမရှိဖူးပါလိမ့်မည်။ ကျနော်တို့ကသူတို့ကို $ 2K ဖြစ်သောကျွန်တော်တို့ရဲ့အကြီးဆုံးပွင့်လင်း bug ကိုကျေးဇူးထက်သိသိသာသာပိုပြီးပေးဆောင်ပေမယ့်ဒေါ်လာဘီလျံပေါင်းများစွာသူတို့၏အမည်ခံအမြတ်အစွန်းထက်သိသိသာသာလျော့နည်း။ "

ဆုံးအံ့သြစရာအရာဗျာဒိတ်ဌာနတော်ပစ်မှတ်ထားဖို့အလုပ်ဟာ bot တွေဟာခေတ်မီအဆင့်ဖြစ်ခဲ့သည်။ Warwick အဆိုအရ:

ယခုလပေါင်းများစွာစနစ်သုံးပြီး bot တွေဟာအဲဒီမှာပါပြီနေချိန်မှာ "မကြာသေးမီကသူတို့သိသိသာသာတိုးတက်များပြားလာပါတယ်။ ဤသည်အထူးသဖြင့် bot တစ်ကောင်ချက်ချင်း mispricing ပြဿနာများ၏အားသာချက်ကို ယူ. , ထပ်တလဲလဲပြုလုပ် exploit နိုင်ခဲ့သည်။ "

အဆိုပါ bot ပိုင်ရှင်၏ဟန်ချက်ကြောင့်သူထို့နောက်ရှေ၏ငွေကြေးဖောင်းပွမှုငွေပမာဏတစ်ခုဗျာဒိတ်ကျောထောက်နောက်ခံစျေးနှုန်းအစာကျွေးခြင်းသို့ plugging အားဖြင့်အီ၏စျေးနှုန်းခြေရာခံတဲ့ဒြပ်ပစ္စည်းသို့ကူးပြောင်းသည့်မမှန်ကန်ကြောင်း sKRW စျေးနှုန်းအစာကျွေးခြင်း, ရန်ဖောင်းခဲ့သည်။

အဆိုပါအမှားကိုရီးယား Won (ဝမ်) ၏နှုန်းမှာအဘို့အ 1,000x ပိုမိုမြင့်မားတဲ့စျေးနှုန်းအစီရင်ခံရန်ပလက်ဖောင်းတခုတခုအပေါ်မှာ API ကိုမှဦးဆောင်ခဲ့သည်။ Synthetix ရဲ့ပုဂ္ဂလိကစျေးနှုန်းဗျာဒိတ်ဝမ်၏စျေးနှုန်း misreported ။ ဗျာဒိတ်ဌာနတော်အနေနဲ့အစောပိုင်းကသက်ဆိုင်တဲ့ပြတ်တောက်မှုကြောင့်ပဲနှစ်ခုကျန်ရှိသောစျေးနှုန်းများပျမ်းမျှယူခဲ့သည်။ ပလက်ဖောင်းရဲ့တည်ထောင်သူအဆိုအရထိုအဖြစ်အပျက်မှဦးဆောင်ကိစ္စများများစွာရှိခဲ့သည်။ Warwick Cointelegraph ပြောသည်:

"နှစ်ဦး API ကိုဖွင့်တစ်ပြိုင်နက်ကွဲပြားခြားနားသောလွတ်လပ်သောပြတ်တောက်ခဲ့, ငါတို့အမှားကိုင်တွယ်နှင့်သတင်းအချက်အလက်စုစည်းခြင်းယုတ္တိဗေဒဒီကိုင်တွယ်ရန်ပျက်ကွက်ခဲ့သည်။ အဆိုပါစျေးနှုန်းအမှားပြတ်တောင်းပြတ်တောင်းကတကယ်ဖြစ်ခဲ့သည်ထက်ပို 1000x မှဝမ်များအတွက်နှုန်း setting ခဲ့သည်။ ဤရွေ့ကား, တစ်ဦးတစ်နာရီပြတင်းပေါက်အတွင်းအကြိမ်ပေါင်းများစွာဖြစ်ပျက်ခဲ့သည်။ တစ်ခုချင်းစီကိုစျေးနှုန်းအမှား 1000x အားဖြင့် bot ရဲ့ကုန်သွယ်အမြတ်တိုးပွားသည်အတိုင်းသုံးသံသရာပြီးနောက် bot $ 1B ကျော်ကိုဖန်ဆင်းခဲ့သည်။ "

Synthetix ရဲ့ Forex မှုနှုန်း feeds တွေကိုအများဆုံးအဓိကငွေကြေးအများရှိသော်လည်း, ကိုရီးယားအနိုင်ရတူသောသူတို့သာလျော့နည်းအသုံးပြုသွားမည်ငွေကြေးများအတွက်သုံး API ကိုရဲ့သုံးပြီးခဲ့ကြသည်။ Warwick ကိုလည်းကုန်သည်အလွန်လျင်မြန်စွာဤမျှလောက်အမြတ်အစွန်း generate နိုင်ဆိုတဲ့အချက်ကိုယင်း Synthetix ပလက်ဖောင်း၏အားသာချက်နှင့်အားနည်းချက်များကိုနှစ်ဦးစလုံးမှပြောသောယုံကြည်နေ:

"ရှိပါတယ်သောကြောင့်အဘယ်သူမျှမ counterparties ကုန်သည်များ Ethereum ၏လက်ရှိ throughput ပေးထားအလားအလာ, စနစ်ကြီးမားတဲ့ကုန်သွယ်အသံအတိုးအကျယ်ကိုကိုင်တွယ်ထိန်းသိမ်းနိုင်, ဆိုလိုတာကတစ်နေ့လျှင်ဒေါ်လာဘီလီယံပေါင်းများစွာအနိမ့် slippage နှင့်အတူအလွန်ကြီးမားအရောင်းအစေနိုင်သည်။ အမြတ်အစွန်းလည်းထိရောက်စွာ SNX ၏လက်ရှိစုစုပေါင်းတန်ဖိုးအဖြစ်သို့ပေးနေကြသည်ဒါကြောင့်ဒါပေမယ့်အမြတ်အစွန်းအလားအလာ (လက်ရှိန်းကျင် $ 30 အမေရိကန်ဒေါ်လာ) စနစ်အတွက် SNX ပေါင်ပစ္စည်းအားဖြင့်သတ်ရှိ၏။ "

Synthetix အဆိုအရပလက်ဖောင်းက၎င်း၏စျေးနှုန်း Feeds နဲ့ဒီအမျိုးအစားအမှားများကိုကာကွယ်တားဆီးဖို့ပိုမိုထိရောက်ခြွင်းချက် tool ကိုမှနောက်ထပ်လေ့လာပြီးဆက်ပြောသည်သိရသည်။



Source link

Comments are closed, but trackbacks and pingbacks are open.