Kelp Exploit Ether တွင် Aave သည် ဥပဒေကုမ္ပဏီ၏ အေးခဲမှုကို စိန်ခေါ်သည်။
ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးပရိုတိုကော Aave သည် Arbitrum DAO မှ 30,766 Ether ကို Kelp ၏သားကောင်များထံလွှဲပြောင်းခြင်းမှပိတ်ဆို့ရန်ရည်ရွယ်သောအမေရိကန်ဥပဒေကုမ္ပဏီတစ်ခုမှတားမြစ်ထားသောသတိပေးချက်ကိုရုပ်သိမ်းရန်တနင်္လာနေ့တွင်နယူးယောက်တွင်အရေးပေါ်အဆိုပြုချက်တင်သွင်းခဲ့သည်။
Gerstein Harrow LLP သောကြာနေ့တွင်တားမြစ်ထားသောသတိပေးချက်ဖြင့် Arbitrum DAO ကိုတာဝန်ထမ်းဆောင်ခဲ့သည်။၎င်း၏ဖောက်သည်များသည် မြောက်ကိုရီးယားအပေါ် ပုံသေစီရင်ချက်ဖြင့် ဒေါ်လာ ၈၇၇ သန်းကျော် အကြွေးတင်နေကြသည်ဟု ငြင်းခုံကြသည်။ Kelp အသုံးချမှုနောက်ကွယ်မှ မြောက်ကိုရီးယားဟက်ကာအဖွဲ့သည် တိုကင်များလက်ဝယ်ရှိကြောင်း အခိုင်အမာဆိုကာ ၎င်း၏ဖောက်သည်များအား Ether နှင့် ပတ်သက်၍ တရားဝင်တောင်းဆိုမှုတစ်ခုပေးခဲ့သည်။
တစ္ဆေ တင်သွင်းခဲ့သည်။ သူခိုးသည် ၎င်းကို ခိုးယူခြင်းဖြင့် တရားဝင် ပိုင်ဆိုင်ခွင့် မရဟု နယူးယောက် ခရိုင်တရားရုံးတွင် အရေးပေါ် အဆိုပြုခဲ့သည်။ မြောက်ကိုရီးယားသည် ခိုးမှု၏တစ်စိတ်တစ်ပိုင်းဖြစ်သည်ဟုသာ သံသယရှိကြောင်းနှင့် ဥပဒေကုမ္ပဏီ၏ ငြင်းခုံချက်မှာ “ယုတ္တိဗေဒ၊ အသိတရားနှင့် ဥပဒေတို့ကို ဆန့်ကျင်သည်” ဟုလည်း စောဒကတက်ခဲ့သည်။
Arbitrum DAO က ပေးမလားဆိုတာကို မဲပေးပြီးပါပြီ။ DeFi United ကိုကူညီရန် Ether ကိုလွှတ်ပေးပါ။ဧပြီလ 18 ရက်နေ့တွင် Kelp DAO ဟက်ခ်ခံရပြီးနောက် $292 သန်းဖြင့် rsETH ကိုင်ဆောင်သူများ တစ်ခုလုံးကို ပြန်လည်ရရှိစေရန်နှင့် rsETH ၏ ကျောထောက်နောက်ခံကို ပြန်လည်ရရှိစေရန် နယ်ပယ်အနှံ့ ညှိနှိုင်းဆောင်ရွက်မှု ကြိုးပမ်းမှုတစ်ခုဖြစ်သည်။ မဲပေးခြင်းသည် မေလ 7 ရက်နေ့တွင် ပြီးဆုံးမည်ဖြစ်သည်။

အရင်းအမြစ်- တစ္ဆေ
နှောင့်နှေးခြင်းသည် Aave၊ crypto ဂေဟစနစ်အတွက် “ပြန်လည်ပြုပြင်၍မရသော အန္တရာယ်” ဖြစ်စေသည်။
တရားရုံးသည် Gerstein Harrow ၏သတိပေးချက်ကို လိုက်နာပါက၊ ရန်ပုံငွေပြန်လည်ရယူရန် နောက်ထပ်တရားဝင်စိန်ခေါ်မှုများ ရှိနိုင်သောကြောင့် မြောက်ကိုရီးယားနှင့် ဆက်နွှယ်သည့် ဟက်ကာများအတွက် အနာဂတ်ပြန်လည်ထူထောင်ရေး ကြိုးပမ်းမှုများကို ဟန့်တားနိုင်သည်ဟု Aave မှ စောဒကတက်ခဲ့သည်။ ၎င်းသည် crypto ပရိုတိုကောများကို ပိုမိုပစ်မှတ်ထားရန် မကောင်းသောသရုပ်ဆောင်များကို လှုံ့ဆော်နိုင်သည်ဟု ၎င်းကဆိုသည်။
Aave ၏ရှေ့နေများက နှောင့်နှေးမှုသည် ပရိုတိုကော၊ ၎င်း၏အသုံးပြုသူများနှင့် ပိုမိုကျယ်ပြန့်သော DeFi အသိုက်အဝန်းအတွက် “ပြန်လည်ပြုပြင်၍မရသော အန္တရာယ်များ” ကို ဖြစ်စေကြောင်းလည်း သတိပေးခဲ့သည်။
“ အကယ်၍ ထိမ်းသိမ်းထားသော ပိုင်ဆိုင်မှုများသည် အေးခဲသွားကာ Aave ပရိုတိုကော အသုံးပြုသူများထံ တန်ဖိုးပြန်လည်ရယူရန် မရရှိနိုင်ပါက၊ DeFi ဂေဟစနစ်တစ်ခုလုံး မတည်မငြိမ်ဖြစ်စေမည့် အန္တရာယ်ရှိသည်” ဟု Aave ၏ရှေ့နေများက ပြောကြားခဲ့သည်။
“ Aave ပရိုတိုကောအသုံးပြုသူများသည် ၎င်းတို့၏ပိုင်ဆိုင်မှုများကို Aave ပရိုတိုကောမှ ပြန်လည်ရယူနိုင်သော်လည်း အဆိုပါပိုင်ဆိုင်မှုများကို အခြားနေရာများအတွက် အပေါင်ပစ္စည်းအဖြစ် အသုံးပြုနေပါက အခြားနေရာများတွင် သိမ်းဆည်းထားသော ပိုင်ဆိုင်မှုများကို ဆက်လက်ထိန်းသိမ်းထားခြင်းဖြင့် အဆိုပါအသုံးပြုသူများသည် ၎င်းတို့၏ဆက်စပ်သောစပွန်ဆာတာဝန်များကို မပြည့်မီနိုင်ပါ။”

တရားရုံးတစ်ခုသည် Gerstein Harrow ၏သတိပေးချက်ကိုလိုက်နာပါက၊ ၎င်းသည် crypto ပရိုတိုကောများကိုပိုမိုပစ်မှတ်ထားရန်မကောင်းတဲ့သရုပ်ဆောင်များကိုလှုံ့ဆော်ပေးနိုင်သည်ဟု Aave မှပြောကြားခဲ့သည်။ အရင်းအမြစ်- တရားနာသည်။
၎င်းတို့သည် Gernstein Harrow ၏ဖောက်သည်များသည် အေးခဲနေသော Ether ကိုရပိုင်ခွင့်ရှိသည်ဟု Gernstein Harrow ၏ပြောဆိုချက်ကို ငြင်းခုံခဲ့ပြီး အမှုသည် ပံ့ပိုးမထားသောယူဆချက်အပေါ်အခြေခံသည်ဟုလည်းဆိုသည်။ သူခိုးက မြောက်ကိုရီးယားပါ။.
“ဒီအမှုမှာ တရားလိုတွေက သူခိုးဟာ မြောက်ကိုရီးယားဖြစ်ကြောင်းနဲ့ ပိုင်ဆိုင်မှုတွေကို နာရီအနည်းငယ်ကြာ ခိုးယူသွားတာက မြောက်ကိုရီယားဟာ ဒီမှာရှိတဲ့ တရားခံတွေဟာ သူတို့ရဲ့ကိုယ်ပိုင်ရည်ရွယ်ချက်အတွက် ချုပ်နှောင်ထားနိုင်တဲ့ ပိုင်ဆိုင်မှုတွေရဲ့ မှန်ကန်တဲ့ပိုင်ရှင်ဖြစ်လာကြောင်း သက်သေပြခဲ့တယ်” ဟု Aave ၏ ရှေ့နေများက ပြောကြားခဲ့သည်။
“ သိမ်းဆည်းထားသော ပိုင်ဆိုင်မှုများသည် မြောက်ကိုရီးယား သို့မဟုတ် ဆက်စပ်အဖွဲ့အစည်းများနှင့် သက်ဆိုင်ခြင်းမရှိပါ။ ယင်းအစား၊ သိမ်းဆည်းထားသော ပိုင်ဆိုင်မှုများသည် ပြင်ပသူခိုးသည် 2026 ခုနှစ် ဧပြီလ 18 ရက်နေ့တွင် ဆိုက်ဘာအမြတ်ထုတ်မှုတစ်ခုအတွင်း ၎င်းတို့၏ပိုင်ဆိုင်မှုများကို ထိထိရောက်ရောက်ခိုးယူသည့်အခါ Aave ပရိုတိုကော အသုံးပြုသူများမှ အကျုံးဝင်ပါသည်။”
ဆက်စပ်- Google Cloud သည် မြောက်ကိုရီးယားနှင့်ချိတ်ဆက်ထားသော crypto malware လှုပ်ရှားမှုကို အလံပြထားသည်။
အကယ်၍ တရားရုံးသည် အဆိုပါသတိပေးချက်ကို ချက်ခြင်းမပယ်ဖျက်နိုင်ပါက Aave ၏ရှေ့နေများသည် ဆုံးဖြတ်ချက်တစ်ခုမပြီးမချင်း တားမြစ်ထားသည့်သတိပေးချက်ကို ဆက်လက်ထိန်းသိမ်းထားရန် Gerstein Harrow ကို ဒေါ်လာ သန်း 300 ပေးဆောင်ရန် တောင်းဆိုနေပါသည်။
အရေးပေါ်အဆိုပြုချက်ကို တရားသူကြီးက မဆုံးဖြတ်ရသေးသလို ကြားနာမည့်ရက်ကိုလည်း မသတ်မှတ်ရသေးပေ။
Gerstein Harrow သည် ၎င်း၏ဖောက်သည်များသည် မြောက်ကိုရီးယားမှ ခိုးယူထားသော ငွေကြေးများနှင့် crypto ကုမ္ပဏီများမှ အေးခဲသွားစေရန် တောင်းဆိုမှုများရှိနေသည်ဟု စောဒကတက်ကာ ယခင်ကလည်း အလားတူအမှုများကို တိုင်ကြားခဲ့သည်။ အပါအဝင် 2023 Heco Bridge hack နှင့် 2025 တို့မှ ပိုင်ဆိုင်မှုများ ဘစ် အမြတ်ထုတ်သည်။
မဂ္ဂဇင်း- DeFi ၏ ဒေါ်လာဘီလီယံပေါင်းများစွာ လျှို့ဝှက်ချက်- ဟက်ကာများအတွက် တာဝန်ရှိသော အတွင်းလူများ
Comments are closed, but trackbacks and pingbacks are open.