fbpx

$7.6M DeFi Exploit သည် Rhea Finance ကို ဟက်ကာများက နာရီပိုင်းအတွင်း ကြိုးကိုင်သည်


အဓိက ထုတ်ယူမှုများ-

  • Rhea Finance သည် ၎င်း၏ margin ကုန်သွယ်မှုစနစ်၏ ~ $7.6 သန်း အမြတ်ထုတ်မှု၏ သားကောင်ဖြစ်သည်။
  • တိုကင်အတုများနှင့် ငွေဖြစ်လွယ်မှုပေါင်းစုများကို တိုက်ခိုက်သူများသည် စျေးနှုန်းများကို ထိန်းချုပ်ရန်နှင့် ရန်ပုံငွေများကို ထုတ်ယူရန်အတွက် အသုံးပြုခဲ့သည်။
  • စာချုပ်တွေ ရပ်ဆိုင်းပြီး ပြန်လည်ထူထောင်ရေးတွေလည်း လုပ်ဆောင်နေပြီး ရဲတပ်ဖွဲ့လည်း ပါဝင်ပါတယ်။

DeFi ဂေဟစနစ်တွင် နောက်ထပ် အမြတ်ထုတ်မှုအသစ်တစ်ခု ထွက်ပေါ်လာပြီး Rhea Finance သည် ၎င်း၏ ချေးငွေဆိုင်ရာ အခြေခံအဆောက်အအုံအပေါ် မဟာဗျူဟာမြောက် တိုက်ခိုက်မှုကို အတည်ပြုခဲ့သည်။ အဆိုပါ မတော်တဆမှုသည် အသင်းအား အဓိက စာချုပ်များကို ရပ်တန့်ရန်နှင့် ပြန်လည်ထူထောင်ရေး လုပ်ငန်းစဉ်ကို စတင်ရန် အချိန်တိုအတွင်း ဖြစ်ပွားခဲ့ခြင်းဖြစ်သည်။

rhea-financerhea-finance

Margin ကုန်သွယ်မှုနှင့် ချေးငွေစာချုပ်များကို ပစ်မှတ်များကို အသုံးချပါ။

Rhea ဘဏ္ဍာရေး ဟုဆိုသည်။ တိုက်ခိုက်သူသည် ၎င်း၏ margin ကုန်သွယ်မှုအင်္ဂါရပ်တွင် အားနည်းချက်တစ်ခုကို အသုံးချခဲ့သည်။ ယင်းက ချေးငွေစနစ်နှင့် ချိတ်ဆက်ထားသော ငွေဖြစ်လွယ်မှုပေါင်းစုများကို ညှိနှိုင်းဆောင်ရွက်နိုင်စေခဲ့သည်။

သက်ရောက်မှုရှိသောအစိတ်အပိုင်းမှာ Rhea Lend စမတ်စာချုပ်ဖြစ်သည်။ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော လဲလှယ်ခြင်း (DEX) စာချုပ်ကို ထိခိုက်ခြင်းမရှိသော်လည်း ကြိုတင်ကာကွယ်မှုအနေဖြင့် စနစ်နှစ်ခုလုံးကို ခေတ္တရပ်ထားသည်။

Blockchain လုံခြုံရေးကုမ္ပဏီ CertiK ခန့်မှန်း ဒေါ်လာ ၇ ဒသမ ၆ သန်းခန့် ဆုံးရှုံးခဲ့သည်။ တိုက်ခိုက်သူသည် တိုကင်စာချုပ်အတုများကို ထုတ်ပေးပြီး ရေကူးကန်အသစ်များကို စုပ်ယူခဲ့ကြောင်း စွပ်စွဲခဲ့သည်။ ၎င်းသည် oracle စျေးနှုန်းကို ပျက်ယွင်းစေပြီး အတည်ပြုမှုကို ကျော်သွားနိုင်သည်။

တိုက်ခိုက်သူသည် ဤထည့်သွင်းမှုများကို အသုံးချခြင်းဖြင့် ရံပုံငွေများကို စနစ်၏ မူမမှန်မှုများ သိသာထင်ရှားစေပါသည်။

ပိုပြီးဖတ်ပါ: Resolv သည် ဒေါ်လာ 80 သန်း အမြတ်ထုတ်ပြီးနောက် 46M USR ကို လောင်ကျွမ်းစေပြီး ကြီးကြီးမားမား ပြန်လည်ရယူရေး တွန်းအားပေးမှုတွင် တရားမဝင် ထောက်ပံ့မှုကို ဖယ်ရှားသည်

970x90-cryptogames970x90-cryptogames

ချက်ချင်းတုံ့ပြန်မှုနှင့် ရန်ပုံငွေပြန်လည်ရရှိရေး ကြိုးပမ်းမှုများ

လှည့်ကွက်ကိုတွေ့သောအခါ Rhea သည် အလျင်အမြန်ပေါ်လာသည်။ နာရီပိုင်းအတွင်း အဖွဲ့သည် ထိခိုက်မှုရှိသော စာချုပ်များကို ရပ်လိုက်ပြီး Ethereum နှင့် NEAR အတွင်း တိုက်ခိုက်သူ၏ ပိုက်ဆံအိတ်လိပ်စာများကို စတင်စောင့်ကြည့်ခဲ့သည်။

အခုအဖွဲ့ ဘာတွေလုပ်နေလဲ။

ပရိုတိုကောသည် အသက်ဝင်သော အဆင့်များစွာရှိနေကြောင်း သက်သေပြခဲ့သည်-

  • လက်ကျန်ငွေများ ပြန်လည်ရရှိရန် တိုက်ခိုက်သူနှင့် ညှိနှိုင်းရန် ဆက်လက်လုပ်ဆောင်နေသည်။
  • မှုခင်းဆိုင်ရာစုံစမ်းစစ်ဆေးခြင်းနှင့် ခေါင်းစဉ်စောင့်ကြည့်ခြင်းလုပ်ဆောင်ရန် လုံခြုံရေးအေဂျင်စီ၏ဝန်ဆောင်မှုများကို ပြင်ပမှဝန်ဆောင်မှုပေးခြင်း
  • စုံစမ်းစစ်ဆေးရေးနှင့် ပြန်လည်ထူထောင်ရေးအတွက် အထောက်အကူဖြစ်စေရန် ဥပဒေစိုးမိုးရေးဌာနသို့ အကြောင်းကြားခြင်း။

rNEAR သည် ထိခိုက်မှုမရှိသည့်အပြင် လည်ပတ်နေဆဲဖြစ်ကြောင်း အဖွဲ့မှ မီးမောင်းထိုးပြခဲ့သည်။ ၎င်းသည် ဂေဟစနစ်အတွင်းရှိ သုံးစွဲသူများထံ ပျံ့နှံ့မှုအပေါ် သက်ရောက်မှုကို တားဆီးရာတွင် အထောက်အကူဖြစ်စေသည်။ Rhea ၏ အဆိုအရ ဦးစားပေးသည် သုံးစွဲသူများကို အကာအကွယ်ပေးရန် ဖြစ်သည်။ အခြေအနေကို သက်သာရာရပြီးနောက် ကျယ်ကျယ်ပြန့်ပြန့် ရင်ခွဲစစ်ဆေးခြင်းအစီရင်ခံစာကို မျှော်မှန်းထားသင့်သည်။

DeFi Exploits ၏ မြင့်တက်လာသောပုံစံ

အမှုသည် မကြာသေးမီရက်သတ္တပတ်များအတွင်း DeFi ပရိုတိုကောများအပေါ် ကြီးထွားလာနေသော တိုက်ခိုက်မှုများစာရင်း၏ တစ်စိတ်တစ်ပိုင်းဖြစ်သည်။ အမြတ်ထုတ်မှုများသည် oracles၊ ငွေဖြစ်လွယ်မှုပေါင်းကန်များနှင့် အနားသတ်စနစ်များကဲ့သို့သော ခေတ်မီဆန်းပြားသောစနစ်များအပေါ်တွင် ပို၍ပို၍အာရုံစိုက်လာသည်။

defi-hackdefi-hack

သပ်ရပ်သော ချို့ယွင်းချက်များအား တိုက်ခိုက်သူများသည် အသုံးမပြုတော့ပါ။ ယင်းအစား၊ ၎င်းတို့သည် စစ်ဆေးမှုများကို ကျော်လွှားရန်အတွက် အတုအပပိုင်ဆိုင်မှုများနှင့် ငွေဖြစ်လွယ်မှုကို အသုံးပြုခြင်းကဲ့သို့သော လှည့်ကွက်များစွာကို ပေါင်းစပ်ထားသည်။

ဤတွင်၊ အလိုအလျောက်စျေးနှုန်းမော်ဒယ်များကို လှည့်ဖြားရန် ရည်ရွယ်ချက်ရှိရှိ ကြိုးပမ်းမှုကို ညွှန်ပြသည့် တိုကင်စာချုပ်အသစ်များကို အသုံးပြုထားသည်။ ၎င်းတို့သည် DeFi အတွက် မရှိမဖြစ်လိုအပ်ပြီး မှားယွင်းသောဒေတာဖြင့် ကျွေးမွေးသောအခါတွင် အားနည်းချက်များဖြစ်နိုင်သည် ။

လုံခြုံရေးကုမ္ပဏီများသည် oracle ခြယ်လှယ်မှုသည် အထိရောက်ဆုံး တိုက်ခိုက်ရေး လမ်းကြောင်းများထဲမှ တစ်ခုအဖြစ် ကျန်ရှိနေသေးကြောင်း အကြိမ်ကြိမ် သတိပေးခဲ့သည်။ အကာအကွယ်များ ခိုင်လုံမှုမရှိပါက ပြင်ပစျေးနှုန်းသွင်းအားစုများပေါ်တွင် ကြီးကြီးမားမားမှီခိုနေရသော ပရိုတိုကောများကို ထင်ရှားစေသည်။

Rhea ၏ အမှုတွင် ထိုကဲ့သို့ အမြတ်ထုတ်မှုများသည် မည်မျှ လျင်မြန်စွာ ပျံ့နှံ့နိုင်သည်ကို ပြသသည်။ သတ်မှတ်ထားသော ပရိုတိုကောများပင်လျှင် အားနည်းချက်တစ်ခု တွေ့ရှိပါက ရုတ်တရက် ဆုံးရှုံးမှုများ ကြုံတွေ့နိုင်သည်။

ပိုပြီးဖတ်ပါ: Venus Protocol သည် $3.7M Flash-Loan Attack သံသယဖြစ်ဖွယ်ရှိသည်။





Source

Comments are closed, but trackbacks and pingbacks are open.