fbpx

rsETH exploit သည် DeFi ကိုလှုပ်ခါစေသည်- ဒိုမီနိုအကျိုးသက်ရောက်မှုအန္တရာယ်ရှိပါသလား။


Kelp DAO ၏ rsETH ဝန်းကျင်ရှိ နောက်ဆုံးအမြတ်ထုတ်မှုသည် ရုန်းကန်နေရသော DeFi စျေးကွက်ကို တုန်လှုပ်စေသည်။ လက်ရှိအချက်အလက်များအရ ပိုင်ဆိုင်မှုဒေါ်လာ ၂၉၂ သန်းခန့် ခိုးယူခံခဲ့ရသည်။ ဒါပေမယ့် အကျိုးဆက်တွေက ကယ်လ်ပင်ထက် ကျော်လွန်ပါတယ်။ ရလဒ်အနေဖြင့် Ethereum တွင်သော့ခတ်ထားသောစုစုပေါင်းတန်ဖိုးသည် 15 ရာခိုင်နှုန်းကျော်ပြိုကျပြီး Aave သည်၎င်း၏အရင်းအနှီး၏သုံးပုံတစ်ပုံကိုပင်ဆုံးရှုံးခဲ့သည်။ rsETH သည် အပေါင်ပစ္စည်းအဖြစ် ထိုနေရာတွင် ရှိပြီးသား leverage ဗျူဟာများတွင် နက်ရှိုင်းစွာ ပေါင်းစပ်ထားသည်။ လေ့လာသူများသည် အခြားသော DeFi ပရောဂျက်များစွာအပေါ် ကြီးမားသောသက်ရောက်မှုများကို ကြောက်ရွံ့ကြသည်။ ဒါပေမယ့် တကယ်က ဘာဖြစ်သွားတာလဲ။

လာဇရုက ထပ်ပြီး တိုက်တယ်။

LayerZero က အဖြစ်အပျက်ကို ဦးဆောင်နေပါတယ်။ သူ့အစီရင်ခံစာထဲမှာ မြောက်ကိုရီးယားအုပ်စု၊ အထူးသဖြင့် TraderTraitor အဖွဲ့ခွဲသို့ ပြန်သွားရန် လာဇရုအုပ်စု. ယခုအချိန်အထိ သိထားသည့်အရာအရ၊ ၎င်းသည် အပေးအယူလုပ်ထားသည့် LayerZero protocol ကိုယ်တိုင်မဟုတ်ပေ။ ယင်းအစား တိုက်ခိုက်မှုသည် မက်ဆေ့ချ်များကို အတည်ပြုရန် အသုံးပြုသည့် အခြေခံအဆောက်အအုံမှတစ်ဆင့် ဖြစ်ပွားခဲ့ခြင်းဖြစ်သည်ဟု ဆိုသည်။ အာရုံစူးစိုက်မှုသည် 1/1 DVN စနစ်ထည့်သွင်းခြင်းဖြစ်ပြီး၊ ဆိုလိုသည်မှာ အတည်ပြုခြင်းလမ်းကြောင်းတစ်ခုတည်းအတွက် လုံလောက်သည့် ဗိသုကာတစ်ခုဖြစ်သည်။

ဤအရာသည် နည်းပညာပိုင်းဆိုင်ရာ လုပ်ငန်းစဉ်ကို ပေါင်းထည့်ထားခြင်းဖြစ်ပြီး ကိစ္စရပ်ကို အထူးအကဲဆတ်စေပါသည်။ ယခင်က ထုတ်ပြန်ထားသော အချက်အလက်များအရ၊ တိုက်ခိုက်သူများသည် LayerZero DVN ၏ ပတ်ဝန်းကျင်သို့ ဝင်ရောက်ခွင့်ရခဲ့ပြီး၊ အသုံးပြုထားသော RPC အဆုံးမှတ်များကို ဖော်ထုတ်ပြီးနောက် ဤဆာဗာအများအပြားကို အခိုးအငွေ့လုပ်ခဲ့သည်။ op-geth ၏ ခြယ်လှယ်ထားသော ဗားရှင်းများကို ထိုနေရာတွင် ထည့်သွင်းထားကြောင်း သိရသည်။ LayerZero ၏အဆိုအရ၊ ထို့နောက်တွင်မူလတန်း RPC သည် DDoS မှတစ်ဆင့် ပြတ်တောက်သွားခဲ့ပြီး စနစ်သည် အပေးအယူရှိသော ဆုတ်ယုတ်မှုသို့ပြောင်းသွားခဲ့သည်။ သို့မှသာ အန္တရာယ်ရှိသော ငွေပေးငွေယူသည် တရားဝင်ဖြစ်နိုင်မည်ဖြစ်သည်။ ထို့နောက် ဝေလငါးများသည် ၎င်းတို့၏ အရင်းအနှီးကို ရုပ်သိမ်းခဲ့ပြီး Aave ရှိ ရေကန်များစွာကို 100% အသုံးချမှုအထိ အရှိန်မြှင့်သွားကာ ရင်းနှီးမြှုပ်နှံသူများ ၎င်းတို့၏ ရန်ပုံငွေများကို ထုတ်ယူနိုင်ခြင်းမရှိခဲ့ပေ။

ထိုသို့သော တိုက်ခိုက်မှုကွင်းဆက်သည်ပင် ဖြစ်နိုင်ချေရှိသည်ဟူသောအချက်သည် DeFi တွင် စစ်ဆင်ရေးအန္တရာယ်များအကြောင်း အချေအတင်ဆွေးနွေးမှုကို ပြန်လည်စတင်နိုင်ဖွယ်ရှိသည်။ အဘယ်ကြောင့်ဆိုသော် အမှုတွဲတွင် အကြီးမားဆုံး အားနည်းချက်မှာ သေချာပေါက် မဟုတ်ကြောင်း ပြသသောကြောင့် ဖြစ်သည်။ စမတ်စာချုပ် ကိုယ်တိုင်သော်လည်းကောင်း ကွင်းဆက်ပြင်ပ ယုံကြည်မှုကွင်းဆက်ကို လုံခြုံစေသော အခြေခံအဆောက်အအုံတွင် ဖြစ်သည်။

ဖတ်ရတာ

Aave ကျည်ဆန်ထိတယ်။

rsETH သည် ပရိုတိုကောတွင် ပြင်းထန်စွာ ကျောက်ချခံထားရသောကြောင့် Aave အတွက် အမြတ်ထုတ်မှုသည် ပြဿနာဖြစ်လာသည်။ အခင်းမဖြစ်မီ ရက်အနည်းငယ်အလိုတွင် ၎င်းတို့က အကြံပြုခဲ့သည်။ Aave အုပ်ချုပ်ရေးဖိုရမ်တွင် Risk StewardsEthereum Core ရှိ rsETH အတွက် ထောက်ပံ့ရေးထုပ်ကို 480,000 မှ 530,000 တိုကင်များ တိုးမြှင့်ရန်။ အကြောင်းပြချက်မှာ ရေရှည်တည်တံ့သော ဝယ်လိုအား၊ ဆက်နွှယ်သော အပေါင်ပစ္စည်းနှင့် ကွင်းဆက်အတွင်း လုံလောက်သော ငွေဖြစ်လွယ်မှုတို့ ရှိနေသောကြောင့် ဖြစ်သည်။

ဤအကဲဖြတ်မှုသည် လအတော်ကြာ ထင်ရှားခဲ့သော ဖွံ့ဖြိုးတိုးတက်မှုနှင့် ကိုက်ညီပါသည်။ rsETH သည် Aave တွင် စာရင်းသွင်းရုံမျှမကဘဲ LST နှင့် ပြန်လည်ရယူသည့် မဟာဗျူဟာများနှင့်အညီ အံဝင်ခွင်ကျဖြစ်သော စျေးကွက်၏ တစ်စိတ်တစ်ပိုင်းဖြစ်သည်။ ယခင် အုပ်ချုပ်မှု ပို့စ်များတွင် အသုံးပြုသူများသည် rsETH ကို အပေါင်ပစ္စည်းအဖြစ် ထပ်တလဲလဲ အပ်နှံပြီး WETH သို့မဟုတ် wstETH ကို အသုံးချကြောင်း အထူးသတိပြုပါ။ မြင့်မားသောဆက်စပ်မှုများကြောင့်၊ ၎င်းကို ထိန်းချုပ်နိုင်သော အန္တရာယ်တစ်ခုအဖြစ် ကာလကြာရှည်စွာ ယူဆခဲ့သည်။ လက်ရှိအခြေအနေတွင်၊ ဤယူဆချက်သည် သာမာန်စျေးနှုန်းကျဆင်းမှုမှမဟုတ်ဘဲ အရင်းခံပစ္စည်းအပေါ်ယုံကြည်မှုချိုးဖောက်မှုကြောင့်သာဖြစ်ပြီး ရှော့ခ်ဖြစ်မှုသည် အကန့်အသတ်ဖြင့်သာ အကူအညီဖြစ်သည်။ ပိုင်ဆိုင်မှုတစ်ခုသည် ETH နှင့် နီးကပ်စွာဆက်စပ်နေသရွေ့၊ မြင့်မားသောချေးငွေမှ တန်ဖိုးကန့်သတ်ချက်များသည် ကျိုးကြောင်းဆီလျော်ပုံရသည်။ သို့သော်၊ ပိုင်ဆိုင်မှုကိုယ်တိုင်၏ နည်းပညာဆိုင်ရာ ခိုင်မာမှုနှင့်ပတ်သက်၍ သံသယများ ပေါ်ပေါက်လာသောအခါ မော်ဒယ်တစ်ခုလုံးက အကြံပြုချက်ဖြစ်သည်။

Case သည် DeFi ကို အူတိုင်ထိ ရောက်သွားသည်။

rsETH exploit သည် အမြင့်ဆုံးအရင်းအနှီးထိရောက်မှု၏ ကတိကဝတ်သည် မည်မျှထိရှလွယ်သည်ကို ပြသသည်။ လုံခြုံရေး၊ ငွေဖြစ်လွယ်မှုတည်ဆောက်မှုလုပ်ကွက်များ သို့မဟုတ် ပြန်လည်ရရှိသည့်ရင်းမြစ်များအဖြစ် ပိုင်ဆိုင်မှုအများအပြားကို ပရိုတိုကောများတွင် အပြိုင်အသုံးပြုသည်ဟူသောအချက်အပေါ် DeFi သည် ကြီးထွားလာပါသည်။ တိကျစွာ ပေါင်းစပ်နိုင်မှုသည် အင်အားတစ်ခုဟု ယူဆပါသည်။ သို့သော် အကျပ်အတည်းတစ်ခုတွင်၊ တစ်နေရာတည်းတွင် နည်းပညာပိုင်းဆိုင်ရာ ချို့ယွင်းချက်သည် အခြားနေရာများတွင် လက်ကျန်ရှင်းတမ်းပြဿနာတစ်ခုအဖြစ် ချက်ချင်းပေါ်လာသောကြောင့် ၎င်းသည် လျင်မြန်စွာ အားနည်းချက်ဖြစ်လာသည်။ Helius CEO Mert Mumtaz က မှတ်ချက်ပေးခဲ့သည်။ ခါတိုင်းလို ဟာသဆန်သော- “ အိုး၊ အဲဒါကြောင့် ရိုးရာဘဏ္ဍာရေးက အရမ်းနှေးကွေးပြီး ဒီကြားခံတွေရှိတယ်။”

အထူးသဖြင့် retaking နှင့် omnichain တည်ဆောက်မှုများနှင့်အတူ၊ processing သည် ပိုကြာနိုင်ဖွယ်ရှိသည်။ လွန်ခဲ့သောရက်အနည်းငယ်က Kelp ကိုယ်တိုင်က၎င်း၏သုံးလပတ်အစီရင်ခံစာတွင်မီးမောင်းထိုးပြခဲ့သည်။ Aave တွင် rsETH ဝယ်လိုအား သိသိသာသာ တိုးလာသည်။ ပလက်ဖောင်းပေါ်ရှိ ထောက်ပံ့မှုသည် အမေရိကန်ဒေါ်လာ ၁.၂ ဘီလီယံဝန်းကျင်သို့ ရောက်ရှိခဲ့သည်။ ၎င်းသည် Aave ထုတ်ကုန်အတွက် အရောင်းနှင့် လွှမ်းမိုးမှုစျေးကွက်အဖြစ် မည်မျှအရေးကြီးသည်ကို အလေးပေးဖော်ပြသည်။ ယုံကြည်မှု ပျက်ဆီးမှုက အခုဆို ပိုကြီးလာတယ်။

Aave အတွက်၊ ၎င်းသည် နည်းပညာပိုင်းဆိုင်ရာသာမက အုပ်ချုပ်မှုဆိုင်ရာမေးခွန်းများကိုလည်း ပေါ်ပေါက်စေသည်။ ရှုပ်ထွေးသော ကွင်းဆက်ဗိသုကာနှင့် အာရုံစူးစိုက်မှု တိုးလာနေသော ပိုင်ဆိုင်မှုတစ်ခုသည် တိုးများလာပါက၊ အန္တရာယ်ပုံစံသည် ဤဗိသုကာလက်ရာပျက်သွားသည့် ကိစ္စကိုလည်း ရောင်ပြန်ဟပ်ရပါမည်။ ကြားခံတစ်ခုအနေဖြင့် လက်ရှိငွေဖြစ်လွယ်မှုနှင့် ETH နှင့်ဆက်စပ်မှု လုံလောက်သည်ဟု အကဲဖြတ်ခြင်းသည် မှားယွင်းကြောင်းသက်သေပြခဲ့သည်။

ဖတ်ရတာ

နောက်ဘာဖြစ်မလဲ။

အခုအရေးကြီးတာက ဆုံးရှုံးမှုတွေ ဘယ်မှာလဲ။ Kelp သည် rsETH ကိုင်ဆောင်ထားသူများအားလုံးတွင် ဆုံးရှုံးမှုများကို ပေါင်းစည်းမည်လား သို့မဟုတ် အစုအဖွဲ့တစ်ခုချင်းစီက ပျက်စီးဆုံးရှုံးမှုများကို ခံနိုင်ရည်ရှိမရှိ ဆုံးဖြတ်ရပါမည်။ တစ်ဖန် Aave သည် အမြတ်ထုတ်ပြီးနောက် အသုံးပြုနိုင်သော အပေါင်ပစ္စည်းဖြင့် မကာမိတော့သည့် ပွင့်လင်းချေးငွေ၏ တစ်စိတ်တစ်ပိုင်းဖြစ်သော “ မကောင်းသောကြွေးမြီ” မည်မျှကြီးမားသည်ကို ရှင်းလင်းရန် လိုအပ်သည်။ ဤအပိုင်းကို Umbrella မှတစ်ဆင့် လျော့ပါးစေနိုင်သည်။ ဤသည်မှာ ပရိုတိုကောတွင် ဆုံးရှုံးမှုအတွက် အလိုအလျောက် လျော်ကြေးပေးရန် လိုငွေပြမှုတစ်ခုတွင် လောင်းကြေးငွေ aTokens သို့မဟုတ် GHO ကို အသုံးပြုသည့် Aave ၏ ကွင်းဆက်အရန်ကူးယူမှု ယန္တရားဖြစ်သည်။ မလုံလောက်ပါက Aave နှင့် အုပ်ချုပ်ရေးအပေါ် ဖိအားများ ဆက်လက်ရှိနေဦးမည်ဖြစ်သည်။

၎င်းတို့တွင် rsETH၊ aETH၊ USDe သို့မဟုတ် ဗျူဟာများကို တိုက်ရိုက်ပေါင်းစပ်ထားပါက အခြားပရိုတိုကောများအတွက် အထူးအဆင်မပြေဖြစ်လာပါသည်။ ထို့နောက်တွင် အပေါင်ပစ္စည်းအပေါ် လျှော့စျေးများသာမက ဖျက်သိမ်းမှုများ၊ ပြန်လည်ငွေရေးကြေးရေး ပြဿနာများနှင့် ယုံကြည်မှုအသစ်များ ထွက်လာခြင်းမှတစ်ဆင့် ဒုတိယအကျော့အကျိုးသက်ရောက်မှုများလည်း ရှိပါသည်။ ထို့ကြောင့် အမှုသည် Kelp နှင့် Aave ထက် နောက်ဆက်တွဲ အကျိုးဆက်များ ရှိနိုင်ဖွယ်ရှိသည်။ မော်ဒယ်များ၊ omnichain စနစ်ထည့်သွင်းမှုများနှင့် အလွန်အသိုက်အမြုံဝင်သော ထုတ်ကုန်များကို ပြန်လည်စတင်ခြင်းများသည် ဖိစီးမှုအခြေအနေတွင် ၎င်းတို့၏လုံခြုံရေးဆိုင်ရာ ယူဆချက်များ အမှန်တကယ်မည်မျှခံနိုင်ရည်ရှိမည်ကို သိနိုင်ရန် ယခုပိုမိုနီးကပ်စွာစမ်းသပ်မည်ဖြစ်သည်။

အကျပ်အတည်းတွင် DeFi

ရင်းနှီးမြုပ်နှံသူများအတွက်၊ DeFi တွင် စွန့်စားရမည့်ဆုအချိုးသည် မကြာသေးမီက လုံခြုံရေးဖြစ်ရပ်များကြောင့် ပို၍ခက်ခဲလာသည်။ Solana protocol သည် ဟက်ကာ၏ သားကောင်ဖြစ်သည်။ – ပိုဆိုးလာတယ်။ အမေရိကန် အစိုးရ ငွေချေးစာချုပ်များကဲ့သို့ အထွက်နှုန်းများသည် လုံခြုံရေးအန္တရာယ်များ ကြီးမားစွာ ထေမိနေပါသည်။ ဒီ့ထက် ပိုဆိုးလာရင် အနာဂတ်မှာ ပိုဆိုးလာဖို့ အလားအလာရှိတယ်။ Claude Mythos ကဲ့သို့သော AI မော်ဒယ်များသည် ဆိုက်ဘာရာဇ၀တ်ကောင်များလက်ထဲသို့ ကျရောက်သွားသည်။.

ယနေ့ခေတ်တွင် Crypto ဝါသနာရှင်များသည် ၎င်းတို့၏ပိုင်ဆိုင်မှုများကို ဗဟိုချုပ်ကိုင်ထားသော လဲလှယ်မှုများတွင် သိမ်းဆည်းထားခြင်းထက် ပိုကောင်းနိုင်သည် – သို့မဟုတ် တစ်ခုတည်းတွင် အော့ဖ်လိုင်းဖြစ်နိုင်သည် ဟာ့ဒ်ဝဲ-ပိုက်ဆံအိတ်. သို့သော် ဤနေရာတွင်လည်း အခြားအရာများ ရှိနေသောကြောင့် သတိထားရန် အကြံပြုအပ်ပါသည်။ စာရင်းဇယားအတုများ လည်ပတ်နေသည်။.

အကြံပြုထားသည့် ဗီဒီယို

AI ထိန်းချုပ်မှုမရှိတော့သည် – crypto အတွက်အန္တရာယ်။


သင်သည် BTC-ECHO Plus+ ဖြင့် ဤနှင့် အခြားဆောင်းပါးများစွာကို ဖတ်နိုင်သည်။



Source

Comments are closed, but trackbacks and pingbacks are open.