fbpx

Kelp DAO Exploit Drain သည် ဒေါ်လာ ၂၉၂ သန်း၊ DeFi ကူးစက်မှုအန္တရာယ်ကို အစပျိုးစေသည်။



Kelp DAO ၏ဖြတ်ကျော်ကွင်းဆက်အခြေခံအဆောက်အအုံသည် ဧပြီလ 18 ရက်နေ့တွင် ကြီးမားသောချိုးဖောက်မှုတစ်ခုကြုံတွေ့ခဲ့ပြီး DeFi တစ်လျှောက်တွင် လျင်မြန်စွာကူးစက်ပျံ့နှံ့မှုကိုဖြစ်ပေါ်စေပြီး နက်ရှိုင်းစွာ အပြန်အလှန်ဆက်နွှယ်နေသောငွေဖြစ်လွယ်မှုကို ထုတ်ဖော်ပြသခဲ့သည်။ အကြမ်းဖျင်းအားဖြင့် $292 သန်းတန်ဖိုးရှိ 116,500 rsETH သည် ယခုအချိန်အထိ 2026 ခုနှစ်၏ အကြီးဆုံး DeFi အမြတ်ထုတ်မှုများထဲမှ တစ်ခုအဖြစ် ဖော်ပြထားသော ကွင်းဆက်စုံစမ်းစစ်ဆေးသူများမှ ဖြုန်းတီးသွားခဲ့ပါသည်။

သံသယဖြစ်ဖွယ်လုပ်ဆောင်ချက်ကို ကွင်းဆက် sleuth ZachXBT မှ သောကြာနေ့တွင် ညနေ 2:52 နာရီတွင် UTC တွင် ပထမဦးစွာ အလံပြခဲ့ပြီး၊ သက်ရောက်မှု အပြည့်အစုံမှာ နောက်ပိုင်းတွင် ရှင်းလင်းလာပါသည်။ တိုက်ခိုက်သူသည် Kelp DAO မှအသုံးပြုသော LayerZero-based cross-chain တံတားတစ်ခုကို ပစ်မှတ်ထားပြီး rsETH ၏ လည်ပတ်နေသောထောက်ပံ့မှု၏ 18% နှင့်ညီမျှသော ပေါင်းလဒ်ကိုထုတ်ယူခဲ့သည်။

rsETH သည် အသုံးပြုသူများသည် Kelp DAO သို့ Ethereum (ETH) ကို ငွေသွင်းသည့်အခါ ထုတ်ပေးသည့် 'အရည်ပြန်ခြင်း တိုကင်' ဖြစ်သည်။ အခြားသော အရည်လောင်းခြင်းပုံစံပြေစာများကဲ့သို့ပင်၊ rsETH သည် DeFi ကို အပေါင်ပစ္စည်းအဖြစ် သို့မဟုတ် အထွက်နှုန်းနည်းဗျူဟာများအတွင်းတွင် တိုကင်ကိုဖြန့်ကျက်ထားစဉ်တွင် ကိုင်ဆောင်ထားသူများအား လောင်းကြေးငွေလွှဲခြင်းကို ဆက်လက်ထိန်းသိမ်းထားရန် ခွင့်ပြုသည်။ သာမာန်စျေးကွက်အခြေအနေများတွင် ပိုင်ဆိုင်မှုကို ဆွဲဆောင်မှုရှိစေသည့် အဆိုပါ အသုံးဝင်မှုသည် တိုကင်၏သမာဓိကို ထိခိုက်စေသည်နှင့်တစ်ပြိုင်နက် ပေါက်ကွဲမှုအချင်းဝက်ကိုလည်း ချဲ့ထွင်စေသည်။

အစောပိုင်း ပြန်လည်တည်ဆောက်မှုများသည် 'သတင်းစကား လိမ်လည်လှည့်ဖြားခြင်း' ကို အဓိကထား အသုံးချခြင်းဖြစ်သည်—ပုံမှန်အားဖြင့် ပိုင်ဆိုင်မှုများကို သော့ခတ်ထားသည် သို့မဟုတ် ကွင်းဆက်တစ်ခုပေါ်တွင် ပို့လိုက်ကြောင်း အချက်ပြသည့် ကွင်းဆက်ဖြတ်ကျော်အထောက်အထားကို အတုလုပ်ခြင်းအား အကြံပြုပါသည်။ ရိုးရှင်းသောအသုံးအနှုန်းများတွင်၊ တံတားသည် လုပ်ကြံဖန်တီးထားသော “ ရန်ပုံငွေများ အပ်နှံထားသည်” မက်ဆေ့ချ်ကို လက်ခံထားပုံရပြီး သက်ဆိုင်ရာ လွှဲပြောင်းမှုမျိုးမရှိသော်လည်း rsETH ကို ထုတ်ပြန်ခဲ့သည်။

ကွင်းဆက်အချက်အလက်များကလည်း အခွင့်အရေးထက် ကြိုတင်ပြင်ဆင်မှုကို ညွှန်ပြသည်။ တိုက်ခိုက်သူ၏ပိုက်ဆံအိတ်ကို အကြမ်းဖျင်း 10 နာရီအစောပိုင်းက ငွေပေးငွေယူပြုလုပ်သည့် Tornado Cash မှတစ်ဆင့် ငွေကြေးလွှဲပြောင်းပေးလေ့ရှိသော ရောနှောထားသောကိရိယာတစ်ခုဖြစ်သည်။ rsETH ကိုရရှိပြီးနောက်၊ တိုက်ခိုက်သူသည် Aave၊ Compound နှင့် Euler အပါအဝင် အဓိကငွေချေးသည့်ပရိုတိုကောများတစ်လျှောက် ခိုးယူထားသောတိုကင်များကို အပေါင်ပစ္စည်းအဖြစ် အပ်နှံခြင်းဖြင့် Wrapped Ether (WETH) အမြောက်အမြားကို ချေးယူခြင်းဖြင့် ပျက်စီးဆုံးရှုံးမှု တိုးလာကြောင်း သိရသည်။ ထိုဒုတိယအဆင့်သည် အဖြစ်အပျက်ကို တစ်ခုတည်းသော တိုကင်ခိုးယူမှုမှ rsETH နှင့် ထိတွေ့သည့် ပရိုတိုကောများအတွက် ပိုမိုကျယ်ပြန့်သော ခရက်ဒစ်-အန္တရာယ်ဖြစ်ရပ်သို့ ကူးပြောင်းသွားသည်။

Kelp DAO သည် အခြေအနေကို ထိန်းချုပ်ရန် လျင်မြန်စွာ လှုပ်ရှားခဲ့ပြီး rsETH နှင့် ပတ်သက်သည့် စာချုပ်များကို တစ်နာရီခန့်အတွင်း အေးခဲစေခဲ့ကြောင်း အဖြစ်အပျက်ကို စောင့်ကြည့်နေသည့် စျေးကွက်တွင် ပါဝင်သူများမှ မျှဝေထားသည့် အချိန်ဇယားအရ သိရသည်။ သို့သော်လည်း ပရောဂျက်သည် တံတား၏အတည်ပြုခြင်းယုတ္တိပျက်ကွက်ပုံကို အတိအကျလူသိရှင်ကြားအသေးစိတ်မဖော်ပြထားဘဲ၊ အဆိုပါပြဿနာသည် အကောင်အထည်ဖော်မှု၊ ဖွဲ့စည်းမှု သို့မဟုတ် ကွင်းဆက်အတည်ပြုခြင်းတွင် ပိုမိုနက်နဲသောအားနည်းချက်ဖြစ်ခြင်း ရှိ၊ မရှိ ပွင့်ပွင့်လင်းလင်းမေးခွန်းထုတ်ခဲ့သည်။

လက်ငင်းဈေးကွက်ဇာတ်လမ်းသည် ခိုးယူမှုသာမက အန္တရာယ်ပြန့်ပွားမှု၏ အရှိန်အဟုန်လည်းဖြစ်သည်။ rsETH ကို Arbitrum၊ Base နှင့် Linea အပါအဝင် ကွန်ရက် 20 ကျော်တွင် ကျယ်ကျယ်ပြန့်ပြန့် ဖြန့်ဝေခဲ့ပြီး DeFi ထုတ်ကုန်အများအပြားတွင် အပေါင်ပစ္စည်း၊ သိုလှောင်ထည့်သွင်းမှုနှင့် အထွက်နှုန်းတည်ဆောက်မှုပိတ်ဆို့ခြင်းအဖြစ် မြှုပ်နှံထားပါသည်။ rsETH အပေါ်ယုံကြည်မှု ယိမ်းယိုင်သွားသည်နှင့်တစ်ပြိုင်နက် ၎င်းအား ယုံကြည်စိတ်ချရသော မူလအစအဖြစ် သဘောထားထားသော ပရိုတိုကောများကို နာရီပိုင်းအတွင်း ခံစစ်အနေအထားသို့ တွန်းပို့ခဲ့သည်။

SparkLend၊ Fluid၊ Compound၊ Euler၊ Pendle၊ Beefy နှင့် Yearn အပါအဝင် အခြားပလပ်ဖောင်းများသည် rsETH ထိတွေ့မှုနှင့် ဆက်စပ်နေချိန်တွင် Aave V3 သည် အေးခဲနေသော စျေးကွက်များ—ခေတ္တရပ်ထားသည့် အခန်းများ၊ တင်းကျပ်ထားသော ဦးထုပ်များ သို့မဟုတ် ထိတွေ့မှုကန့်သတ်ချက်များကို လျှော့ချထားသည်။ Aave ၏ အုပ်ချုပ်မှု တိုကင်၊ Aave (AAVE) သည် အပြိုင်အဆိုင်ကြားတွင် 10% ခန့် ကျဆင်းသွားပြီး၊ တိုက်ရိုက် စမတ်ကျသော စာချုပ်ကို တိုက်ရိုက် အပေးအယူလုပ်မည့်အစား စနစ်ကျသော လွှမ်းမိုးမှုနှင့်ပတ်သက်၍ ပိုမိုစိုးရိမ်ပူပန်မှုကို ထင်ဟပ်စေသည်။

Aave နှင့် အခြားပလပ်ဖောင်းများသည် ၎င်းတို့၏ ပင်မစမတ်စာချုပ်များကို တိုက်ရိုက်အမြတ်ထုတ်ခြင်းမဟုတ်—အရေးကြီးသောခြားနားချက်ဖြစ်သော်လည်း ပြီးပြည့်စုံသောအာမခံချက်မဟုတ်ကြောင်း အလေးပေးဖော်ပြခဲ့သည်။ အလွန်ပေါင်းစပ်နိုင်သော ဂေဟစနစ်တွင်၊ ပရိုတိုကောများသည် မျှဝေထားသော အပေါင်ပစ္စည်းနှင့် ငွေဖြစ်လွယ်မှုဆိုင်ရာ မှီခိုမှုများမှတစ်ဆင့် ရှော့ခ်ကို စုပ်ယူနေချိန်တွင် နည်းပညာအရ ကျန်ရှိနေနိုင်သည်။ အသုံးများသော အပေါင်ပစ္စည်းတစ်ခုသည် မေးခွန်းထုတ်စရာဖြစ်လာသောအခါ၊ ဖျက်သိမ်းမှုစက်ပြင်များ၊ ချေးငွေအသုံးပြုမှု တိုးမြင့်လာခြင်းနှင့် အပြန်အလှန်ပရိုတိုကော တုံ့ပြန်မှု loops များမှတစ်ဆင့် အန္တရာယ်ကို ကူးစက်သည်။

အဖြစ်အပျက်သည် DeFi ၏ အလယ်ဗဟိုတွင် ဖွဲ့စည်းတည်ဆောက်ပုံဆိုင်ရာ တင်းမာမှုကို အလေးပေးဖော်ပြသည်- 'ပေါင်းစပ်နိုင်မှု' သည် ၎င်း၏ အကြီးမားဆုံး ဆန်းသစ်တီထွင်မှုနှင့် ဤကဲ့သို့သော အခိုက်အတန့်တွင် ၎င်း၏ အထိရောက်ဆုံး တိုက်ခိုက်မှုမျက်နှာပြင်ဖြစ်သည်။ တူညီသော Lego-like ဒီဇိုင်းသည် အသုံးပြုသူများအား ပြန်လည်သိမ်းဆည်းခြင်းအထွက်နှုန်းကို စုစည်းနိုင်စေကာ၊ ပြေစာတိုကင်များထံမှ ချေးယူနိုင်ပြီး သုံးစွဲမှုအား နောက်ထပ်နည်းဗျူဟာများအဖြစ် ပြန်လည်အသုံးချခြင်းဖြင့် အားနည်းသောလင့်ခ်တစ်ခုအား ဂေဟစနစ်ကျယ်ပြန့်သော ထုတ်လွှင့်မှုချန်နယ်အဖြစ်သို့ ပြောင်းလဲနိုင်သည်။

စျေးကွက်တွင်ပါဝင်သူများသည် rsETH သည် ၎င်း၏ထိရောက်သော တံစို့နှင့် ငွေဖြစ်လွယ်မှုကို ထိန်းသိမ်းထားနိုင်မှု ရှိမရှိ စောင့်ကြည့်နေကြသည်။ ကုန်သည်များသည် ရွေးနှုတ်မှုဖိအားနှင့် ခိုးယူထားသော ရန်ပုံငွေများ ပြန်လည်ရယူရန် ဖြစ်နိုင်ခြေကို အကဲဖြတ်သောကြောင့် ကုန်သည်များက အရောင်းအ၀ယ်တွင် ဒေါ်လာ 2,500 အဆင့်သို့ rsETH ၏ လက်များကို ပြောင်းလဲခြင်းဖြင့် စျေးနှုန်းမတည်ငြိမ်ပါ။ ပြင်းထန်စွာကိုင်ဆောင်သူများသည် မူလ ETH ရွေးနုတ်ခြင်းလမ်းကြောင်းများသို့ ပြန်သွားရန် ကွင်းဆက်နေရာများကို ဖြတ်ကျော်ရန် ကြိုးပမ်းလေလေ၊ ငွေဖြစ်လွယ်မှုနှင့် စျေးကွက်ယုံကြည်မှုအပေါ် တင်းမာလာလေဖြစ်သည်။

လုံခြုံရေးကျွမ်းကျင်ပညာရှင်များက အဆိုပါချိုးဖောက်မှုသည် ကွင်းဆက်စာတိုအတည်ပြုခြင်းဆိုင်ရာ 'ဖွဲ့စည်းပုံဆိုင်ရာ ပြန်လည်သုံးသပ်ခြင်း' နှင့် OFT မူဘောင်အပါအဝင် LayerZero ၏ တိုကင်စံနှုန်းများကို အသုံးပြုထားသော ပရိုတိုကောများကို ပိုမိုနက်ရှိုင်းစွာ စစ်ဆေးခြင်းအတွက် တောင်းဆိုမှုများ ပြင်းထန်လာဖွယ်ရှိသည်ဟု လုံခြုံရေးပညာရှင်များက ပြောကြားခဲ့သည်။ ပေါင်းစပ်မှုတစ်ခုအတွက် အရင်းခံအကြောင်းတရားက အတိအကျသက်သေပြနေသော်လည်း၊ အပိုင်းသည် ထပ်တလဲလဲသင်ခန်းစာတစ်ခုကို အားဖြည့်ပေးသည်- ပေါင်းကူးခြင်းသည် အဆင်ပြေသောအလွှာတစ်ခုမျှသာမဟုတ်—၎င်းသည် တိတ်တဆိတ်စနစ်တကျဖြစ်လာနိုင်သည့် အရေးကြီးသောလုံခြုံရေးနယ်နိမိတ်တစ်ခုဖြစ်သည်။

Kelp DAO အတွက်၊ ၎င်းသည် ဂုဏ်သိက္ခာပိုင်းဆိုင်ရာ ဖိစီးမှုစမ်းသပ်မှုတစ်ခုလည်းဖြစ်သည်။ ပရောဂျက်သည် အခကြေးငွေစာချုပ် ချို့ယွင်းမှုကြောင့် 2025 ခုနှစ် ဧပြီလတွင် rsETH နှင့်ပတ်သက်သည့် အဖြစ်အပျက်တစ်ခုကြုံတွေ့ခဲ့ရသော်လည်း အဆိုပါအပိုင်းသည် အသုံးပြုသူဆုံးရှုံးမှုမဖြစ်ခဲ့ပါ။ ဤတစ်ကြိမ်တွင်၊ ဆုံးရှုံးမှုသည် အစစ်အမှန်ဖြစ်ပြီး၊ ကျယ်ကျယ်ပြန့်ပြန့် ဖြန့်ဝေပြီး DeFi ၏ အကြီးဆုံး ငွေချေးသည့်နေရာများနှင့် ရောယှက်နေသည်။

ပိုမိုကျယ်ပြန့်သော အဓိပ္ပာယ်မှာ နက်နဲသည်။ DeFi ၏ ကတိတော်သည် “အရာရာတိုင်းသည် အရင်းအနှီးထိရောက်မှုအတွက် အားကောင်းသည့်အင်ဂျင်တစ်ခုအဖြစ် ဆက်လက်တည်ရှိနေပါသည်၊ သို့သော် Kelp DAO အမြတ်ထုတ်မှုသည် ထိုတူညီသောချိတ်ဆက်မှုသည် အကျပ်အတည်းအတွက် အရှိန်အဟုန်တစ်ခုအဖြစ်သို့ ပြောင်းလဲနိုင်ပုံကို ပြသသည်။ မျှဝေထားသော အပေါင်ပစ္စည်းနှင့် အပြန်အလှန်လုပ်ဆောင်နိုင်သော ငွေဖြစ်လွယ်မှုပေါ်တွင် တည်ဆောက်ထားသော စျေးကွက်တစ်ခုတွင်၊ စွန့်စားမှုများသည် ပျံ့နှံ့ရုံမျှမက—၎င်းတို့သည် တိုးချဲသွားနိုင်သည်။




Source

Comments are closed, but trackbacks and pingbacks are open.