$7.6M DeFi Exploit သည် Rhea Finance ကို ဟက်ကာများက နာရီပိုင်းအတွင်း ကြိုးကိုင်သည်
အဓိက ထုတ်ယူမှုများ-
- Rhea Finance သည် ၎င်း၏ margin ကုန်သွယ်မှုစနစ်၏ ~ $7.6 သန်း အမြတ်ထုတ်မှု၏ သားကောင်ဖြစ်သည်။
- တိုကင်အတုများနှင့် ငွေဖြစ်လွယ်မှုပေါင်းစုများကို တိုက်ခိုက်သူများသည် စျေးနှုန်းများကို ထိန်းချုပ်ရန်နှင့် ရန်ပုံငွေများကို ထုတ်ယူရန်အတွက် အသုံးပြုခဲ့သည်။
- စာချုပ်တွေ ရပ်ဆိုင်းပြီး ပြန်လည်ထူထောင်ရေးတွေလည်း လုပ်ဆောင်နေပြီး ရဲတပ်ဖွဲ့လည်း ပါဝင်ပါတယ်။
DeFi ဂေဟစနစ်တွင် နောက်ထပ် အမြတ်ထုတ်မှုအသစ်တစ်ခု ထွက်ပေါ်လာပြီး Rhea Finance သည် ၎င်း၏ ချေးငွေဆိုင်ရာ အခြေခံအဆောက်အအုံအပေါ် မဟာဗျူဟာမြောက် တိုက်ခိုက်မှုကို အတည်ပြုခဲ့သည်။ အဆိုပါ မတော်တဆမှုသည် အသင်းအား အဓိက စာချုပ်များကို ရပ်တန့်ရန်နှင့် ပြန်လည်ထူထောင်ရေး လုပ်ငန်းစဉ်ကို စတင်ရန် အချိန်တိုအတွင်း ဖြစ်ပွားခဲ့ခြင်းဖြစ်သည်။


Margin ကုန်သွယ်မှုနှင့် ချေးငွေစာချုပ်များကို ပစ်မှတ်များကို အသုံးချပါ။
Rhea ဘဏ္ဍာရေး ဟုဆိုသည်။ တိုက်ခိုက်သူသည် ၎င်း၏ margin ကုန်သွယ်မှုအင်္ဂါရပ်တွင် အားနည်းချက်တစ်ခုကို အသုံးချခဲ့သည်။ ယင်းက ချေးငွေစနစ်နှင့် ချိတ်ဆက်ထားသော ငွေဖြစ်လွယ်မှုပေါင်းစုများကို ညှိနှိုင်းဆောင်ရွက်နိုင်စေခဲ့သည်။
Rhea အဖွဲ့သည် မကြာသေးမီက ထုတ်ယူသုံးစွဲမှုနှင့် ပတ်သက်၍ အပ်ဒိတ်တစ်ခု ပေးလိုပါသည်။
လွန်ခဲ့သော 10 နာရီခန့်က အခြေအနေကို ဖော်ထုတ်ပြီးကတည်းက၊ ကျွန်ုပ်တို့သည် သုံးစွဲသူများအား အကာအကွယ်ပေးရေးနှင့် ပြန်လည်ထူထောင်ရေးဆိုင်ရာ ကြိုးပမ်းမှုများကို မျက်နှာစာအားလုံးတွင် ညှိနှိုင်းဆောင်ရွက်ပေးရန် အာရုံစိုက်ထားပါသည်။
— Rhea Finance (@rhea_finance) ဧပြီ ၁၇၊ ၂၀၂၆
သက်ရောက်မှုရှိသောအစိတ်အပိုင်းမှာ Rhea Lend စမတ်စာချုပ်ဖြစ်သည်။ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော လဲလှယ်ခြင်း (DEX) စာချုပ်ကို ထိခိုက်ခြင်းမရှိသော်လည်း ကြိုတင်ကာကွယ်မှုအနေဖြင့် စနစ်နှစ်ခုလုံးကို ခေတ္တရပ်ထားသည်။
Blockchain လုံခြုံရေးကုမ္ပဏီ CertiK ခန့်မှန်း ဒေါ်လာ ၇ ဒသမ ၆ သန်းခန့် ဆုံးရှုံးခဲ့သည်။ တိုက်ခိုက်သူသည် တိုကင်စာချုပ်အတုများကို ထုတ်ပေးပြီး ရေကူးကန်အသစ်များကို စုပ်ယူခဲ့ကြောင်း စွပ်စွဲခဲ့သည်။ ၎င်းသည် oracle စျေးနှုန်းကို ပျက်ယွင်းစေပြီး အတည်ပြုမှုကို ကျော်သွားနိုင်သည်။
တိုက်ခိုက်သူသည် ဤထည့်သွင်းမှုများကို အသုံးချခြင်းဖြင့် ရံပုံငွေများကို စနစ်၏ မူမမှန်မှုများ သိသာထင်ရှားစေပါသည်။
ချက်ချင်းတုံ့ပြန်မှုနှင့် ရန်ပုံငွေပြန်လည်ရရှိရေး ကြိုးပမ်းမှုများ
လှည့်ကွက်ကိုတွေ့သောအခါ Rhea သည် အလျင်အမြန်ပေါ်လာသည်။ နာရီပိုင်းအတွင်း အဖွဲ့သည် ထိခိုက်မှုရှိသော စာချုပ်များကို ရပ်လိုက်ပြီး Ethereum နှင့် NEAR အတွင်း တိုက်ခိုက်သူ၏ ပိုက်ဆံအိတ်လိပ်စာများကို စတင်စောင့်ကြည့်ခဲ့သည်။
အခုအဖွဲ့ ဘာတွေလုပ်နေလဲ။
ပရိုတိုကောသည် အသက်ဝင်သော အဆင့်များစွာရှိနေကြောင်း သက်သေပြခဲ့သည်-
- လက်ကျန်ငွေများ ပြန်လည်ရရှိရန် တိုက်ခိုက်သူနှင့် ညှိနှိုင်းရန် ဆက်လက်လုပ်ဆောင်နေသည်။
- မှုခင်းဆိုင်ရာစုံစမ်းစစ်ဆေးခြင်းနှင့် ခေါင်းစဉ်စောင့်ကြည့်ခြင်းလုပ်ဆောင်ရန် လုံခြုံရေးအေဂျင်စီ၏ဝန်ဆောင်မှုများကို ပြင်ပမှဝန်ဆောင်မှုပေးခြင်း
- စုံစမ်းစစ်ဆေးရေးနှင့် ပြန်လည်ထူထောင်ရေးအတွက် အထောက်အကူဖြစ်စေရန် ဥပဒေစိုးမိုးရေးဌာနသို့ အကြောင်းကြားခြင်း။
rNEAR သည် ထိခိုက်မှုမရှိသည့်အပြင် လည်ပတ်နေဆဲဖြစ်ကြောင်း အဖွဲ့မှ မီးမောင်းထိုးပြခဲ့သည်။ ၎င်းသည် ဂေဟစနစ်အတွင်းရှိ သုံးစွဲသူများထံ ပျံ့နှံ့မှုအပေါ် သက်ရောက်မှုကို တားဆီးရာတွင် အထောက်အကူဖြစ်စေသည်။ Rhea ၏ အဆိုအရ ဦးစားပေးသည် သုံးစွဲသူများကို အကာအကွယ်ပေးရန် ဖြစ်သည်။ အခြေအနေကို သက်သာရာရပြီးနောက် ကျယ်ကျယ်ပြန့်ပြန့် ရင်ခွဲစစ်ဆေးခြင်းအစီရင်ခံစာကို မျှော်မှန်းထားသင့်သည်။
DeFi Exploits ၏ မြင့်တက်လာသောပုံစံ
အမှုသည် မကြာသေးမီရက်သတ္တပတ်များအတွင်း DeFi ပရိုတိုကောများအပေါ် ကြီးထွားလာနေသော တိုက်ခိုက်မှုများစာရင်း၏ တစ်စိတ်တစ်ပိုင်းဖြစ်သည်။ အမြတ်ထုတ်မှုများသည် oracles၊ ငွေဖြစ်လွယ်မှုပေါင်းကန်များနှင့် အနားသတ်စနစ်များကဲ့သို့သော ခေတ်မီဆန်းပြားသောစနစ်များအပေါ်တွင် ပို၍ပို၍အာရုံစိုက်လာသည်။


သပ်ရပ်သော ချို့ယွင်းချက်များအား တိုက်ခိုက်သူများသည် အသုံးမပြုတော့ပါ။ ယင်းအစား၊ ၎င်းတို့သည် စစ်ဆေးမှုများကို ကျော်လွှားရန်အတွက် အတုအပပိုင်ဆိုင်မှုများနှင့် ငွေဖြစ်လွယ်မှုကို အသုံးပြုခြင်းကဲ့သို့သော လှည့်ကွက်များစွာကို ပေါင်းစပ်ထားသည်။
ဤတွင်၊ အလိုအလျောက်စျေးနှုန်းမော်ဒယ်များကို လှည့်ဖြားရန် ရည်ရွယ်ချက်ရှိရှိ ကြိုးပမ်းမှုကို ညွှန်ပြသည့် တိုကင်စာချုပ်အသစ်များကို အသုံးပြုထားသည်။ ၎င်းတို့သည် DeFi အတွက် မရှိမဖြစ်လိုအပ်ပြီး မှားယွင်းသောဒေတာဖြင့် ကျွေးမွေးသောအခါတွင် အားနည်းချက်များဖြစ်နိုင်သည် ။
လုံခြုံရေးကုမ္ပဏီများသည် oracle ခြယ်လှယ်မှုသည် အထိရောက်ဆုံး တိုက်ခိုက်ရေး လမ်းကြောင်းများထဲမှ တစ်ခုအဖြစ် ကျန်ရှိနေသေးကြောင်း အကြိမ်ကြိမ် သတိပေးခဲ့သည်။ အကာအကွယ်များ ခိုင်လုံမှုမရှိပါက ပြင်ပစျေးနှုန်းသွင်းအားစုများပေါ်တွင် ကြီးကြီးမားမားမှီခိုနေရသော ပရိုတိုကောများကို ထင်ရှားစေသည်။
Rhea ၏ အမှုတွင် ထိုကဲ့သို့ အမြတ်ထုတ်မှုများသည် မည်မျှ လျင်မြန်စွာ ပျံ့နှံ့နိုင်သည်ကို ပြသသည်။ သတ်မှတ်ထားသော ပရိုတိုကောများပင်လျှင် အားနည်းချက်တစ်ခု တွေ့ရှိပါက ရုတ်တရက် ဆုံးရှုံးမှုများ ကြုံတွေ့နိုင်သည်။
ပိုပြီးဖတ်ပါ: Venus Protocol သည် $3.7M Flash-Loan Attack သံသယဖြစ်ဖွယ်ရှိသည်။

Comments are closed, but trackbacks and pingbacks are open.