fbpx

Whitehat သည် ခိုးယူထားသော crypto ကို ပြန်ပေးပြီးနောက် Renegade သည် $190K ပြန်လည်ရရှိသည်



Whitehat ဟက်ကာသည် ၎င်း၏ Arbitrum-based dark pools များထဲမှ အားနည်းချက်တစ်ခုကို အသုံးချခဲ့ပြီး နောက်ပိုင်းတွင် ခိုးယူထားသော ပိုင်ဆိုင်မှု၏ 90% ကျော်ကို ပြန်လည်ပေးအပ်ပြီးနောက် Renegade.fi သည် $190,000 ခန့် ပြန်လည်ရရှိခဲ့သည်။

အနှစ်ချုပ်

  • Renegade သည် ခိုးယူထားသော ရန်ပုံငွေများ၏ 90% ကျော်ကို အဖြူရောင်ဦးထုပ်ဟက်ကာမှ ပြန်ပေးပြီးနောက် ဒေါ်လာ 190,000 ခန့် ပြန်လည်ရရှိခဲ့သည်။
  • exploit သည် Renegade ၏ V1 Arbitrum dark pool နှင့် ချိတ်ဆက်ထားသော မှားယွင်းသောလုပ်ဆောင်ချက်ကို ပစ်မှတ်ထားခဲ့သည်။

Blockchain လုံခြုံရေးကုမ္ပဏီ Blockaid ဟုဆိုသည်။ တိုက်ခိုက်သူသည် ပရိုတိုကော၏ဖြေရှင်းချက်ဆိုင်ရာ အခြေခံအဆောက်အအုံနှင့် ချိတ်ဆက်ထားသော မှားယွင်းသောလုပ်ဆောင်မှုတစ်ခုထဲသို့ ထိုးသွင်းပြီးနောက် တနင်္ဂနွေနေ့တွင် Renegade's V1 Arbitrum dark pool မှ $209,000 ထုတ်ယူသွားခဲ့သည်။

Arbiscan ဒေတာမှ နောက်ပိုင်းတွင် $190,000 ခန့်ကို USDC (USDC) တွင် $84,370 အပါအဝင် ပိုက်ဆံအိတ်လိပ်စာ “0xE4A…5CFBE” သို့ ပြန်ပို့ခဲ့ကြောင်း၊ ထုပ်ပိုးထားသော Bitcoin တွင် $27,885 နှင့် Ether တွင် $23,950 တို့ဖြစ်သည်။

တိုက်ခိုက်မှုအပြီးတွင် Renegade ပေးပို့သည့် အွန်လိုင်းကွင်းဆက်သတင်းတစ်ခုတွင်၊ ကမ်းလှမ်းသည်။ အမြတ်ထုတ်သူသည် လက်ကျန်ငွေများကို ပြန်ပေးရန်အတွက် 10% “ whitehat bounty” ကို လဲလှယ်ပြီး ပူးပေါင်းဆောင်ရွက်ခြင်း ပျက်ကွက်ပါက ၎င်းတို့အား အလားအလာရှိသော “ အရပ်ဘက် သို့မဟုတ် ရာဇ၀တ်မှု” ကို ဖော်ထုတ်နိုင်ကြောင်း သတိပေးခဲ့သည်။ 45 မိနစ်အတွင်း တိုက်ခိုက်သူသည် ပိုင်ဆိုင်မှု 90% ကျော်ကို ပြန်လည်လွှဲပြောင်းပေးခဲ့သည်။

“ကျွန်တော့်လုပ်ရပ်အပေါ် မထီမဲ့မြင်ပြုမှုတွေ အများကြီးတွေ့ခဲ့ရပါတယ်” ဟု Whitehat က onchain မျှဝေထားသည့် တုံ့ပြန်မှုတစ်ခုတွင် ရေးသားခဲ့သည်။

“ ကျွန်တော်လုပ်ခဲ့တာတွေက ကျင့်ဝတ်မညီဘူးဆိုတာ နားလည်ပေမယ့်၊ လက်ရှိ DeFi ဆိုက်ဘာလုံခြုံရေးအရ၊ ဒါက သုံးစွဲသူတွေရဲ့ ရန်ပုံငွေတွေကို ကာကွယ်ပေးပြီး သူတို့ရဲ့ဘေးကင်းမှုကို သေချာစေဖို့အတွက် အကောင်းဆုံးဖြေရှင်းချက်ဖြစ်တယ်လို့ ကျွန်တော်ယုံကြည်ပါတယ်။”

အသုံးချသူထံမှ နောက်ထပ်မက်ဆေ့ချ်တစ်ခုက အဆိုပါအားနည်းချက်သည် “ ရိုးရှင်းပြီး ဆိုးလွန်းသည်” ဟု ဆိုကာ မြောက်ကိုရီးယားနှင့် ဆက်နွှယ်နေသည့် ဟက်ကာများက “ ညှိနှိုင်းရန် ဘယ်သောအခါမှ လာမည်မဟုတ်” ဟုလည်း ဆိုခဲ့သည်။

မှားယွင်းစွာ ရွှေ့ပြောင်းခြင်းမှာ Arbitrum မှောင်သောရေကန်ကို ဖော်ထုတ်ထားသည်။

Renegade ရှိတယ်။ အတည်ပြုခဲ့သည်။ အဆိုပါဖြစ်ရပ်သည် 2025 ခုနှစ် ဧပြီလ ဆော့ဖ်ဝဲအပ်ဒိတ်အတွင်း မှားယွင်းသော ရွှေ့ပြောင်းခြင်းနှင့်အတူ စာချုပ်တွင် တိကျပြတ်သားစွာ ပိုင်ရှင်ကို တာဝန်ပေးရန် ပျက်ကွက်ခဲ့သော ဖြန့်ကျက်ကုဒ်မှ ဖြစ်ပေါ်လာခြင်းဖြစ်သည်။

ပရိုတိုကောအရ၊ ချို့ယွင်းချက်သည် ၎င်း၏ V1 Arbitrum dark pool နှင့် ချိတ်ဆက်ထားသော စမတ်စာချုပ်ကို မည်သူမဆို ပြန်လည်ရေးသားနိုင်စေပါသည်။

မှောင်မိုက်သောရေကန်များသည် ကြီးမားသောကုန်သည်များကို အမှာစာအရွယ်အစား သို့မဟုတ် အဖွင့်စျေးကွက်သို့ ဦးတည်မဖော်ပြဘဲ အရောင်းအ၀ယ်များကို သီးသန့်လုပ်ဆောင်နိုင်စေသည်။ Renegade က ၎င်း၏ ကုန်သွယ်မှုလုပ်ဆောင်မှု၏ 7% သည် V1 Arbitrum ရေကူးကန်ကို ဖြတ်ကျော်သွားခဲ့ပြီး သက်ရောက်မှုရှိသော အသုံးပြုသူများကို တိုက်ရိုက်လျော်ကြေးပေးမည်ဖြစ်ကြောင်း ထပ်လောင်းပြောကြားခဲ့သည်။

ရင်ခွဲစစ်ဆေးမှုနှင့် “အမြစ်-အကြောင်းရင်း အပြည့်အစုံ ခွဲခြမ်းစိတ်ဖြာမှု” ကို လာမည့်ရက်များတွင် ပရိုတိုကောမှ ထုတ်ပြန်မည်ဟု မျှော်လင့်ရသည်။

ဖြေရှင်းသူစနစ်များ၊ ပရောက်စီစာချုပ်များနှင့် စီမံခန့်ခွဲရေးခွင့်ပြုချက်များ ပါ၀င်သည့် မကြာသေးမီက အသုံးချမှုများသည် DeFi အခြေခံအဆောက်အအုံ ဒီဇိုင်းတွင် စိစစ်မှုကို အသစ်ဖြစ်စေခဲ့သည်။

မေလ 7 ရက်နေ့တွင် ငွေဖြစ်လွယ်မှုပံ့ပိုးသူ TrustedVolumes ဆုံးရှုံး 1inch အခြေခံအဆောက်အအုံနှင့်ချိတ်ဆက်ထားသော Custom RFQ swap proxy ကို တိုက်ခိုက်သူများသည် အကြမ်းဖျင်းအားဖြင့် $5.87 သန်းရရှိခဲ့သည်။ Blockaid သည် တိုက်ခိုက်သူအား မတ်လ 2025 1inch Fusion V1 exploit နှင့် ချိတ်ဆက်ထားသော်လည်း၊ အသစ်သောဖြစ်ရပ်သည် proxy စနစ်ထည့်သွင်းမှုပါ၀င်သည့် သီးခြားအားနည်းချက်တစ်ခုအပေါ်တွင်သာ မူတည်သည်ဟု ဆိုသည်။

Aave တွင် ငွေဖြစ်လွယ်မှုကို အနှောင့်အယှက်ဖြစ်စေသော Kelp DAO rsETH အမြတ်ထုတ်မှုနောက်တွင် 1inch ပူးတွဲတည်ထောင်သူ Sergej Kunz သည် စာချုပ်အန္တရာယ်နှင့် ပတ်သက်၍ အချေအတင်ဆွေးနွေးမှုများ ပိုမိုပြင်းထန်လာသည်။

Kunz မှ “ အားနည်းသော အပေါင်ပစ္စည်းစာရင်းတစ်ခုသည် အရန်ငွေတစ်ခုလုံးကို အကျိုးသက်ရောက်နိုင်သည်” နှင့် နောက်ပိုင်းတွင် အသုံးပြုသူများသည် မျှဝေထားသော ငွေဖြစ်လွယ်မှုပေါင်းများကို အားမကိုးဘဲ ပုံသေချေးငွေများကို ညှိနှိုင်းဆွေးနွေးနိုင်သည့် ရည်ရွယ်ချက်အခြေခံ ငွေချေးသည့်စနစ်များကို မြှင့်တင်ခဲ့သည်။

သပ်သပ် အစီရင်ခံခြင်း။ လုံခြုံရေးကုမ္ပဏီများက တိုက်ခိုက်သူများအား စာချုပ်များကို အဆင့်မြှင့်ရန်နှင့် ရန်ပုံငွေများ ထုတ်ယူရန် ခွင့်ပြုသည့် အပေးအယူရှိသော စီမံခန့်ခွဲသူကီးကို ရှာဖွေတွေ့ရှိပြီးနောက် Wasabi Protocol သည် Ethereum၊ Base၊ Berachain နှင့် Blast တို့တွင် ဒေါ်လာ 5 သန်းကျော် ဆုံးရှုံးခဲ့ကြောင်း crypto.news မှ ပြသခဲ့သည်။



Source

Comments are closed, but trackbacks and pingbacks are open.