တိုက်ခိုက်သူများသည် ETH တွင် $175M လျှို့ဝှက်ရေးရထားများမှတစ်ဆင့် လမ်းကြောင်းလွဲနေသောကြောင့် Kelp DAO သည် အမြတ်ထုတ်မှုပိုမိုနက်ရှိုင်းလာသည်

အကြမ်းဖျင်းအားဖြင့် $290 million Kelp DAO ချိုးဖောက်မှုနောက်ကွယ်ရှိအဖွဲ့အစည်းသည် Ether ၏အမြောက်အမြားကို အသစ်သောပိုက်ဆံအိတ်လိပ်စာများအဖြစ်သို့ စတင်ရွေ့လျားခဲ့ပြီး၊ အမြတ်ထုတ်ပြီးနောက် ခိုးယူထားသောရန်ပုံငွေများကို ရှုပ်ထွေးစေမည့်အစောပိုင်းအဆင့်များဖြစ်ပုံရသည်။
အနှစ်ချုပ်
- $290M Kelp DAO exploit နောက်ကွယ်မှ တိုက်ခိုက်သူသည် THORChain နှင့် Umbra မှတဆင့် အစောပိုင်းလွှဲပြောင်းမှုများဖြင့် ပိုက်ဆံအိတ်အသစ်များမှတစ်ဆင့် 75,700 ETH တန်ဖိုး ~ $175M ကို ပြောင်းရွှေ့ခဲ့သည်။
- တိုက်ခိုက်သူသည် ခိုးယူထားသောရန်ပုံငွေများကို အပေါင်ပစ္စည်းအဖြစ်အသုံးပြုပြီးနောက် Aave သည် ခိုးယူထားသောရန်ပုံငွေများကို အပေါင်ပစ္စည်းအဖြစ်အသုံးပြုပြီးနောက် Arbitrum မှ 30,766 ETH ကို ရပ်တန့်လိုက်ပြီး၊ Aave သည် ဆိုးရွားသောကြွေးမြီနှင့် ရင်ဆိုင်နေရသည်။
- LayerZero သည် exploit အတွက် single-verifier setup ကို အပြစ်တင်ခဲ့ပြီး Kelp DAO က ၎င်းကို အငြင်းအခုံပြုကာ ဖွဲ့စည်းမှုသည် ပုံသေအခြေခံအဆောက်အအုံဆိုင်ရာ လမ်းညွှန်ချက်များကို လိုက်နာသည်ဟု ဆိုပါသည်။
ဒေ Arkham မှ အင်္ဂါနေ့တွင် ငွေပေးငွေယူသုံးမျိုးတွင် ဒေါ်လာ 175 သန်းနီးပါးတန်ဖိုးရှိသော Ether 75,700 ခန့်ကို လွှဲပြောင်းပေးသည့် အဖြစ်အပျက်နှင့် ဆက်စပ်နေသည့်လိပ်စာကို ပြသထားသည်။ လှုပ်ရှားမှုများတွင် အသစ်ဖန်တီးထားသော ပိုက်ဆံအိတ်သို့ 25,000 ETH လွှဲပြောင်းမှု၊ 50,700 ETH နှင့် အခြားလိပ်စာသို့ 0.7 ETH လွှဲပြောင်းမှုများလည်း ပါဝင်ပါသည်။
ကွင်းဆက်စုံစမ်းစစ်ဆေးသူ ZachXBT သည် Telegram တွင် မှတ်ချက်ပြုခဲ့သည်။ အပ်ဒိတ် ခိုးယူခံရသောရန်ပုံငွေ၏တစ်စိတ်တစ်ပိုင်းသည် THORChain နှင့် Umbra အပါအဝင် ကိုယ်ရေးကိုယ်တာအခြေခံအဆောက်အအုံများမှတစ်ဆင့် စတင်စီးဆင်းနေပြီဖြစ်သည်။ Umbra မှတဆင့် လွှဲပြောင်းပေးသည့် သီးခြား $78,000 လွှဲပြောင်းမှုနှင့်အတူ စုစုပေါင်း $1.5 သန်းခန့်ရှိသော THORChain အရောင်းအ၀ယ်သုံးခုကို ဖော်ထုတ်ခဲ့သည်။
ထိုအချိန်က ဒေါ်လာ သန်း 290 နှင့် $293 သန်းကြား တန်ဖိုးရှိသော Ether (rsETH) 116,500 ကို LayerZero ပေါ်တွင် တည်ဆောက်ထားသော Kelp DAO ၏ တံတားမှ ခိုးယူခံခဲ့ရသည့် စနေနေ့တွင် ၎င်းကိုယ်တိုင် အမြတ်ထုတ်မှု ဖြစ်ပွားခဲ့သည်။
LayerZero သည် Kelp DAO ၏ 1-of-1 ဗဟိုချုပ်ကိုင်မှု လျှော့ချထားသော အတည်ပြုသူကွန်ရက်ကို အသုံးပြုခြင်းကြောင့် ကျိုးပေါက်သွားသည်ဟု ယူဆကာ အတည်ပြုသူလမ်းကြောင်းတစ်ခုတည်းကို အားကိုးကာ ကွင်းဆက်စာတိုပေးပို့မှုကို အတည်ပြုခြင်းအတွက် “တစ်ခုတည်းသော ချို့ယွင်းချက်တစ်ခု” ကို ဖန်တီးခဲ့သည်ဟု စောဒကတက်ခဲ့သည်။ ကုမ္ပဏီက ယင်းကဲ့သို့ စနစ်ထည့်သွင်းခြင်းအား ယခင်ကသတိပေးခဲ့ပြီး တန်ဖိုးမြင့်သော ဖြန့်ကျက်မှုများအတွက် multi-verifier configurations များကို အကြံပြုထားကြောင်း ပြောကြားခဲ့သည်။
Arbitrum ပြီးနောက် မကြာမီ နောက်ဆုံး လွှဲပြောင်းမှုများ လာခဲ့သည်။ အတည်ပြုခဲ့သည်။ ၎င်း၏အဖွဲ့ဝင် ၁၂ ဦးပါ လုံခြုံရေးကောင်စီသည် အမြတ်ထုတ်မှုနှင့် ဆက်စပ်နေသည့် ETH 30,766 ETH ကို ရပ်တန့်ရန် ကြားဝင်ဆောင်ရွက်ပေးခဲ့သည်။ ရန်ပုံငွေများကို အုပ်ချုပ်မှုဆိုင်ရာ ဆုံးဖြတ်ချက်များမှတစ်ဆင့်သာ ဝင်ရောက်ကြည့်ရှုနိုင်သည့် “ကြားခံ အေးခဲထားသော ပိုက်ဆံအိတ်” သို့ ပြောင်းရွှေ့ခဲ့သည်။
ဖောက်ဖျက်မှုမှ Ripple အကျိုးဆက်များသည် Aave သို့ ပျံ့နှံ့သွားပြီး၊ တိုက်ခိုက်သူသည် ခိုးယူထားသော ပိုင်ဆိုင်မှုများကို ရန်ပုံငွေများချေးရန်အတွက် အပေါင်ပစ္စည်းအဖြစ် အသုံးပြုခဲ့ကြောင်း သတင်းရရှိပါသည်။ ကနဦးခန့်မှန်းချက်များအရ Aave သည် ကြွေးမြီ $123.7 သန်းမှ $230.1 သန်းအထိဖြစ်နိုင်ချေရှိသော အခြေအနေနှစ်ခုကို နောက်ပိုင်းတွင် အကြမ်းဖျင်းဖော်ပြခဲ့သော်လည်း ကနဦးခန့်မှန်းချက်များအရ ပြတ်တောက်သွားခဲ့သည်။
THORChain ကဲ့သို့သော အုပ်ထိန်းသူမဟုတ်သော ပလပ်ဖောင်းများကို အသုံးပြုခြင်းသည် ပြန်လည်ရယူရေး ကြိုးပမ်းမှုများကို ရှုပ်ထွေးစေပါသည်။ ဤပရိုတိုကောများသည် သမားရိုးကျ Know Your Customer စစ်ဆေးမှုများကို အကြပ်ကိုင်မထားသောကြောင့်၊ ပိုင်ဆိုင်မှုများ ကွင်းဆက်များတစ်လျှောက် စတင်ရွေ့လျားလာသည်နှင့်တစ်ပြိုင်နက် ရန်ပုံငွေခြေရာခံခြင်းကို ပိုမိုခက်ခဲစေသည်။
အရင်းခံအကြောင်းတရားကြောင့် အငြင်းပွားမှု ပေါ်ပေါက်လာသည်။
LayerZero သည် အဓိကပြဿနာအဖြစ် ဖွဲ့စည်းမှုရွေးချယ်မှုများကို ညွှန်ပြနေသော်လည်း မြောက်ကိုရီးယား၏ Lazarus အုပ်စုသည် တိုက်ခိုက်မှုနောက်ကွယ်တွင် ရှိနေနိုင်ကြောင်း အကြံပြုထားသည်။
Kelp DAO ရှိတယ်။ ထိုဘောင်ကို ငြင်းပယ်ခဲ့သည်။“ single-validator” စနစ်ထည့်သွင်းမှုသည် မလုံခြုံသော စိတ်ကြိုက်ပြင်ဆင်မှုမဟုတ်သော်လည်း LayerZero ၏ မှတ်တမ်းတင်ထားသော ပုံသေများ၏ တစ်စိတ်တစ်ပိုင်းဖြစ်သည်ဟု စောဒကတက်သည်။ အပေးအယူခံရသော validator stack သည် “ LayerZero ၏ကိုယ်ပိုင်အခြေခံအဆောက်အဦ၏တစ်စိတ်တစ်ပိုင်းဖြစ်သည်” ဟုဆိုသည်၊ ပြင်ပကုမ္ပဏီအစိတ်အပိုင်းတစ်ခုမဟုတ်ပါ။
လုံခြုံရေးသုတေသီများက တံတားသည် 1-of-1 DVN ဖွဲ့စည်းပုံကို အားကိုးကြောင်း အတည်ပြုခဲ့ပြီး၊ ဆိုလိုသည်မှာ လက်မှတ်တစ်ခုတည်းသည် ကွင်းဆက်စာတိုများကို အတည်ပြုရန် လုံလောက်သည်။ ထိုသို့သော ဒီဇိုင်းသည် အတုအပ ညွှန်ကြားချက်ကို တရား၀င်အဖြစ် ခွင့်ပြုခဲ့ပြီး နောက်ဆုံးတွင် တိုက်ခိုက်သူ၏ ပိုက်ဆံအိတ်သို့ 116,500 rsETH ကို ထုတ်ပေးနိုင်ခဲ့ကြောင်း လေ့လာသူများက မှတ်ချက်ပြုခဲ့သည်။
Kelp DAO က ၎င်းသည် LayerZero ၏ အများသူငှာရရှိနိုင်သော ကုဒ်များနှင့် ကွန်ရက်များတစ်လျှောက်တွင် ဖွဲ့စည်းမှုပုံစံများကို အကောင်အထည်ဖော်ခဲ့ပြီး တာဝန်သည် အပလီကေးရှင်းအလွှာတွင်သာမက အရင်းခံအခြေခံအဆောက်အအုံပံ့ပိုးပေးသူနှင့်ပါ တာဝန်ယူနိုင်ကြောင်း အကြံပြုထားသည်။
Comments are closed, but trackbacks and pingbacks are open.