fbpx

LayerZero က Kelp ကို $292 Million exploit ဖြင့် 'အမှားလုပ်မိသည်' ဟုဆိုသည်။



LayerZero သောကြာနေ့နှောင်းပိုင်းတွင် အမေရိကန်စံတော်ချိန်က ပြောကြားခဲ့သည်။ ဆော့ဖ်ဝဲရေးသားသူကို အပြစ်တင်ပြီး ရက်သတ္တပတ်များအကြာတွင် တီထွင်သူအား အပြစ်တင်ပြီးနောက် မှတ်သားဖွယ်ကောင်းသော ဖွဲ့စည်းမှုပုံစံတစ်ခုတွင် တန်ဖိုးမြင့် crypto ပိုင်ဆိုင်မှုများကို လုံခြုံစေရန် ၎င်း၏ကိုယ်ပိုင်အတည်ပြုချက်အခြေခံအဆောက်အအုံအား “ အမှားတစ်ခုပြုလုပ်ခဲ့သည်” Kelp DAO သည် ဒေါ်လာ ၂၉၂ သန်းဖြင့် ဟက်ခ်ရယူခဲ့သည်။ မြောက်ကိုရီးယား တိုက်ခိုက်ရေးသမားတွေနဲ့ ဆက်စပ်နေပါတယ်။

ဝင်ခွင့်သည် ရက်သတ္တပတ်များအကြာတွင် သိသိသာသာ အပြောင်းအလဲတစ်ခုဖြစ်သည်။ LayerZero နှင့် Kelp အကြား အများသူငှာ လက်ညှိုးညွှန်ခြင်း။ Kelp မှ အက်ပလီကေးရှင်းအဆင့် ဖွဲ့စည်းမှုဆိုင်ရာ ချို့ယွင်းချက်အဖြစ် LayerZero က အစပိုင်းတွင် ဘောင်ခတ်ထားသည့် ဧပြီလ ဟက်ခ်အတွက် တာဝန်ရှိသည်။

“ ပထမအချက်- အချိန်လွန်တောင်းပန်ခြင်း” ဟု LayerZero က သောကြာနေ့တွင် ထုတ်ဝေသော ဘလော့ဂ်တွင် ရေးသားခဲ့သည်။

LayerZero သည် ပရိုတိုကောသည် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော အတည်ပြုသူကွန်ရက်တစ်ခု (သို့) DVN တစ်ခုတည်းသာ လိုအပ်သည့် အန္တရာယ်များသော “1-of-1” ဖွဲ့စည်းမှုတစ်ခုကို ရွေးချယ်ခဲ့ပြီး ကွင်းဆက်လွှဲပြောင်းမှုများကို အတည်ပြုရန် အတည်ပြုရန် လိုအပ်ပြီး ချို့ယွင်းချက်တစ်ခုတည်းကို ဖန်တီးခဲ့ကြောင်း LayerZero က ကနဦးတွင် အပြစ်တင်ခဲ့သည်။ DVN သည် blockchains များကြားတွင် အရောင်းအ၀ယ်ပြုလုပ်သည့် ပစ္စည်းများကို တရားဝင်ဟုတ်မဟုတ် စစ်ဆေးသည့် အခြေခံအဆောက်အအုံ၏ အစိတ်အပိုင်းဖြစ်သည်။

“ ကျွန်ုပ်တို့၏ DVN အား တန်ဖိုးမြင့်ငွေပေးငွေယူများအတွက် 1/1 DVN အဖြစ် ဆောင်ရွက်ခွင့်ပြုခြင်းဖြင့် ကျွန်ုပ်တို့ အမှားအယွင်းတစ်ခု ပြုလုပ်ခဲ့သည်” ဟု ကုမ္ပဏီမှ ပြောကြားခဲ့သည်။ “ကျွန်တော်တို့ရဲ့ DVN က အကာအကွယ်ပေးတဲ့အရာကို ရဲတပ်ဖွဲ့က မတားထားပါဘူး။ အဲဒါက ကျွန်တော်တို့ မမြင်နိုင်တဲ့ အန္တရာယ်ကို ဖန်တီးထားတာပါ။

ယင်းကို တန်ပြန်ရန်၊ LayerZero Labs က ၎င်း၏ DVN သည် 1/1 DVN ပုံစံများကို ဝန်ဆောင်မှုပေးတော့မည်မဟုတ်ကြောင်း ပြောကြားခဲ့သည်။ ထို့အပြင်၊ “ လမ်းကြောင်းအားလုံးရှိ ပုံသေများအားလုံးကို ဖြစ်နိုင်သည့် 5/5 သို့ ပြောင်းရွှေ့နေပြီး DVN 3 ခုသာရရှိနိုင်သည့် မည်သည့်ကွင်းဆက်တွင်မဆို 3/3 ထက်မနည်းသော 3/3 ထက်နည်းသည်” ဟု ဘလော့ဂ်က ပြောကြားခဲ့သည်။

Cross-chain တံတားများသည် သီးခြား blockchain ကွန်ရက်များကြား ဒစ်ဂျစ်တယ် လွှဲပြောင်းရထားလမ်းများကဲ့သို့ ပြုမူသော်လည်း crypto ၏ အားနည်းချက်အရှိဆုံး အခြေခံအဆောက်အဦများထဲတွင် ကြာရှည်စွာ ပါဝင်ခဲ့သည်။

LayerZero သည် ၎င်း၏ အရင်းခံ ပရိုတိုကောကို အလျှော့မပေးကြောင်း ထိန်းသိမ်းထားပြီး developer များသည် ၎င်းတို့၏ ကိုယ်ပိုင်လုံခြုံရေး ယူဆချက်များကို ပြင်ဆင်သတ်မှတ်ရန်အတွက် နောက်ဆုံးတွင် တာဝန်ရှိကြောင်း ထပ်လောင်းပြောကြားခဲ့သည်။

LayerZero Labs DVN မှ အသုံးပြုသည့် အတွင်းပိုင်း RPC အခြေခံအဆောက်အအုံကို တိုက်ခိုက်ခြင်းအတွက် အမြတ်ထုတ်ခြင်းအား အရင်းခံကာ LayerZero protocol သည် ပြင်ပ RPC ဝန်ဆောင်မှုပေးသူများကို ဖြန့်ဝေမှု ငြင်းဆိုခြင်းဆိုင်ရာ တိုက်ခိုက်မှုများဖြင့် တပြိုင်နက် တိုက်ခိုက်ခြင်းခံရသည်ဟု ကုမ္ပဏီက ပြောကြားခဲ့သည်။

ထို့အပြင်၊ Layer Zero က လွန်ခဲ့သော သုံးနှစ်ခွဲခန့်က ကျွန်ုပ်တို့၏ multisig တွင် ၎င်း၏ လက်မှတ်ထိုးသူ တစ်ဦးသည် ၎င်းတို့၏ ကိုယ်ပိုင် ဟာ့ဒ်ဝဲ ပိုက်ဆံအိတ်ကို အသုံးပြု၍ ကိုယ်ပိုင် ဟာ့ဒ်ဝဲ ပိုက်ဆံအိတ်ကို အသုံးပြု၍ ကိုယ်ပိုင် ကုန်သွယ်မှု ပြုလုပ်ရန် ၎င်းတို့၏ multisig hardware ပိုက်ဆံအိတ်ကို အသုံးပြုခဲ့ကြောင်း၊ ထိုသို့သော လုပ်ရပ်များကို အရေးယူခြင်း မပြုတော့ဘဲ “ဒါက ရှင်းပါတယ် မဟုတ်ဘူး” လို့ ပြောပါတယ်။

“ ဤလက်မှတ်ထိုးသူကို multisig မှဖယ်ရှားခဲ့ပြီး၊ ပိုက်ဆံအိတ်များလှည့်ပတ်ကာ ကျွန်ုပ်တို့သည် လက်မှတ်ထိုးကိရိယာများနှင့်ပတ်သက်သော ကျွန်ုပ်တို့၏လုံခြုံရေးအလေ့အကျင့်များကို အပ်ဒိတ်လုပ်ကာ၊ စက်တစ်ခုစီတွင် ဒေသအလိုက်ကွဲလွဲမှားသိရှိနိုင်သောဆော့ဖ်ဝဲကို ထည့်သွင်းပြီး OneSig ဟုခေါ်သော စိတ်ကြိုက်တည်ဆောက်ထားသော multisig တစ်ခုကို ဖန်တီးခဲ့သည်။”

Chainlink အပါအဝင် ပြိုင်ဘက်များသည် ၎င်းတို့၏လုံခြုံရေးဝန်ဆောင်မှုပေးသူများကို ပြန်လည်စဉ်းစားသုံးသပ်သည့် ပရိုတိုကောများမှ လုပ်ငန်းကိုအနိုင်ရရန် အကျုံးဝင်သောအချက်ကို အသုံးပြုနေသည်။

Kelp ရှိသည်။ ပြောင်းနေပြီ။ ၎င်း၏ rsETH တံတားသည် Chainlink ၏ ပြိုင်ဆိုင်သော Cross-Chain Interoperability Protocol သို့၊ Solv Protocol က ယခုသီတင်းပတ်တွင် ပြောကြားခဲ့သည်။ လုံခြုံရေးပြန်လည်သုံးသပ်မှုအသစ်တစ်ခုပြီးနောက် LayerZero မှ၎င်းသည် တိုကင်လုပ်ထားသော bitcoin အခြေခံအဆောက်အအုံတွင် $700 သန်းကျော်ကို ပြောင်းရွှေ့နေပါသည်။



Source

Comments are closed, but trackbacks and pingbacks are open.