Whitehat သည် ခိုးယူထားသော crypto ကို ပြန်ပေးပြီးနောက် Renegade သည် $190K ပြန်လည်ရရှိသည်

Whitehat ဟက်ကာသည် ၎င်း၏ Arbitrum-based dark pools များထဲမှ အားနည်းချက်တစ်ခုကို အသုံးချခဲ့ပြီး နောက်ပိုင်းတွင် ခိုးယူထားသော ပိုင်ဆိုင်မှု၏ 90% ကျော်ကို ပြန်လည်ပေးအပ်ပြီးနောက် Renegade.fi သည် $190,000 ခန့် ပြန်လည်ရရှိခဲ့သည်။
အနှစ်ချုပ်
- Renegade သည် ခိုးယူထားသော ရန်ပုံငွေများ၏ 90% ကျော်ကို အဖြူရောင်ဦးထုပ်ဟက်ကာမှ ပြန်ပေးပြီးနောက် ဒေါ်လာ 190,000 ခန့် ပြန်လည်ရရှိခဲ့သည်။
- exploit သည် Renegade ၏ V1 Arbitrum dark pool နှင့် ချိတ်ဆက်ထားသော မှားယွင်းသောလုပ်ဆောင်ချက်ကို ပစ်မှတ်ထားခဲ့သည်။
Blockchain လုံခြုံရေးကုမ္ပဏီ Blockaid ဟုဆိုသည်။ တိုက်ခိုက်သူသည် ပရိုတိုကော၏ဖြေရှင်းချက်ဆိုင်ရာ အခြေခံအဆောက်အအုံနှင့် ချိတ်ဆက်ထားသော မှားယွင်းသောလုပ်ဆောင်မှုတစ်ခုထဲသို့ ထိုးသွင်းပြီးနောက် တနင်္ဂနွေနေ့တွင် Renegade's V1 Arbitrum dark pool မှ $209,000 ထုတ်ယူသွားခဲ့သည်။
Arbiscan ဒေတာမှ နောက်ပိုင်းတွင် $190,000 ခန့်ကို USDC (USDC) တွင် $84,370 အပါအဝင် ပိုက်ဆံအိတ်လိပ်စာ “0xE4A…5CFBE” သို့ ပြန်ပို့ခဲ့ကြောင်း၊ ထုပ်ပိုးထားသော Bitcoin တွင် $27,885 နှင့် Ether တွင် $23,950 တို့ဖြစ်သည်။
တိုက်ခိုက်မှုအပြီးတွင် Renegade ပေးပို့သည့် အွန်လိုင်းကွင်းဆက်သတင်းတစ်ခုတွင်၊ ကမ်းလှမ်းသည်။ အမြတ်ထုတ်သူသည် လက်ကျန်ငွေများကို ပြန်ပေးရန်အတွက် 10% “ whitehat bounty” ကို လဲလှယ်ပြီး ပူးပေါင်းဆောင်ရွက်ခြင်း ပျက်ကွက်ပါက ၎င်းတို့အား အလားအလာရှိသော “ အရပ်ဘက် သို့မဟုတ် ရာဇ၀တ်မှု” ကို ဖော်ထုတ်နိုင်ကြောင်း သတိပေးခဲ့သည်။ 45 မိနစ်အတွင်း တိုက်ခိုက်သူသည် ပိုင်ဆိုင်မှု 90% ကျော်ကို ပြန်လည်လွှဲပြောင်းပေးခဲ့သည်။
“ကျွန်တော့်လုပ်ရပ်အပေါ် မထီမဲ့မြင်ပြုမှုတွေ အများကြီးတွေ့ခဲ့ရပါတယ်” ဟု Whitehat က onchain မျှဝေထားသည့် တုံ့ပြန်မှုတစ်ခုတွင် ရေးသားခဲ့သည်။
“ ကျွန်တော်လုပ်ခဲ့တာတွေက ကျင့်ဝတ်မညီဘူးဆိုတာ နားလည်ပေမယ့်၊ လက်ရှိ DeFi ဆိုက်ဘာလုံခြုံရေးအရ၊ ဒါက သုံးစွဲသူတွေရဲ့ ရန်ပုံငွေတွေကို ကာကွယ်ပေးပြီး သူတို့ရဲ့ဘေးကင်းမှုကို သေချာစေဖို့အတွက် အကောင်းဆုံးဖြေရှင်းချက်ဖြစ်တယ်လို့ ကျွန်တော်ယုံကြည်ပါတယ်။”
အသုံးချသူထံမှ နောက်ထပ်မက်ဆေ့ချ်တစ်ခုက အဆိုပါအားနည်းချက်သည် “ ရိုးရှင်းပြီး ဆိုးလွန်းသည်” ဟု ဆိုကာ မြောက်ကိုရီးယားနှင့် ဆက်နွှယ်နေသည့် ဟက်ကာများက “ ညှိနှိုင်းရန် ဘယ်သောအခါမှ လာမည်မဟုတ်” ဟုလည်း ဆိုခဲ့သည်။
မှားယွင်းစွာ ရွှေ့ပြောင်းခြင်းမှာ Arbitrum မှောင်သောရေကန်ကို ဖော်ထုတ်ထားသည်။
Renegade ရှိတယ်။ အတည်ပြုခဲ့သည်။ အဆိုပါဖြစ်ရပ်သည် 2025 ခုနှစ် ဧပြီလ ဆော့ဖ်ဝဲအပ်ဒိတ်အတွင်း မှားယွင်းသော ရွှေ့ပြောင်းခြင်းနှင့်အတူ စာချုပ်တွင် တိကျပြတ်သားစွာ ပိုင်ရှင်ကို တာဝန်ပေးရန် ပျက်ကွက်ခဲ့သော ဖြန့်ကျက်ကုဒ်မှ ဖြစ်ပေါ်လာခြင်းဖြစ်သည်။
ပရိုတိုကောအရ၊ ချို့ယွင်းချက်သည် ၎င်း၏ V1 Arbitrum dark pool နှင့် ချိတ်ဆက်ထားသော စမတ်စာချုပ်ကို မည်သူမဆို ပြန်လည်ရေးသားနိုင်စေပါသည်။
မှောင်မိုက်သောရေကန်များသည် ကြီးမားသောကုန်သည်များကို အမှာစာအရွယ်အစား သို့မဟုတ် အဖွင့်စျေးကွက်သို့ ဦးတည်မဖော်ပြဘဲ အရောင်းအ၀ယ်များကို သီးသန့်လုပ်ဆောင်နိုင်စေသည်။ Renegade က ၎င်း၏ ကုန်သွယ်မှုလုပ်ဆောင်မှု၏ 7% သည် V1 Arbitrum ရေကူးကန်ကို ဖြတ်ကျော်သွားခဲ့ပြီး သက်ရောက်မှုရှိသော အသုံးပြုသူများကို တိုက်ရိုက်လျော်ကြေးပေးမည်ဖြစ်ကြောင်း ထပ်လောင်းပြောကြားခဲ့သည်။
ရင်ခွဲစစ်ဆေးမှုနှင့် “အမြစ်-အကြောင်းရင်း အပြည့်အစုံ ခွဲခြမ်းစိတ်ဖြာမှု” ကို လာမည့်ရက်များတွင် ပရိုတိုကောမှ ထုတ်ပြန်မည်ဟု မျှော်လင့်ရသည်။
ဖြေရှင်းသူစနစ်များ၊ ပရောက်စီစာချုပ်များနှင့် စီမံခန့်ခွဲရေးခွင့်ပြုချက်များ ပါ၀င်သည့် မကြာသေးမီက အသုံးချမှုများသည် DeFi အခြေခံအဆောက်အအုံ ဒီဇိုင်းတွင် စိစစ်မှုကို အသစ်ဖြစ်စေခဲ့သည်။
မေလ 7 ရက်နေ့တွင် ငွေဖြစ်လွယ်မှုပံ့ပိုးသူ TrustedVolumes ဆုံးရှုံး 1inch အခြေခံအဆောက်အအုံနှင့်ချိတ်ဆက်ထားသော Custom RFQ swap proxy ကို တိုက်ခိုက်သူများသည် အကြမ်းဖျင်းအားဖြင့် $5.87 သန်းရရှိခဲ့သည်။ Blockaid သည် တိုက်ခိုက်သူအား မတ်လ 2025 1inch Fusion V1 exploit နှင့် ချိတ်ဆက်ထားသော်လည်း၊ အသစ်သောဖြစ်ရပ်သည် proxy စနစ်ထည့်သွင်းမှုပါ၀င်သည့် သီးခြားအားနည်းချက်တစ်ခုအပေါ်တွင်သာ မူတည်သည်ဟု ဆိုသည်။
Aave တွင် ငွေဖြစ်လွယ်မှုကို အနှောင့်အယှက်ဖြစ်စေသော Kelp DAO rsETH အမြတ်ထုတ်မှုနောက်တွင် 1inch ပူးတွဲတည်ထောင်သူ Sergej Kunz သည် စာချုပ်အန္တရာယ်နှင့် ပတ်သက်၍ အချေအတင်ဆွေးနွေးမှုများ ပိုမိုပြင်းထန်လာသည်။
Kunz မှ “ အားနည်းသော အပေါင်ပစ္စည်းစာရင်းတစ်ခုသည် အရန်ငွေတစ်ခုလုံးကို အကျိုးသက်ရောက်နိုင်သည်” နှင့် နောက်ပိုင်းတွင် အသုံးပြုသူများသည် မျှဝေထားသော ငွေဖြစ်လွယ်မှုပေါင်းများကို အားမကိုးဘဲ ပုံသေချေးငွေများကို ညှိနှိုင်းဆွေးနွေးနိုင်သည့် ရည်ရွယ်ချက်အခြေခံ ငွေချေးသည့်စနစ်များကို မြှင့်တင်ခဲ့သည်။
သပ်သပ် အစီရင်ခံခြင်း။ လုံခြုံရေးကုမ္ပဏီများက တိုက်ခိုက်သူများအား စာချုပ်များကို အဆင့်မြှင့်ရန်နှင့် ရန်ပုံငွေများ ထုတ်ယူရန် ခွင့်ပြုသည့် အပေးအယူရှိသော စီမံခန့်ခွဲသူကီးကို ရှာဖွေတွေ့ရှိပြီးနောက် Wasabi Protocol သည် Ethereum၊ Base၊ Berachain နှင့် Blast တို့တွင် ဒေါ်လာ 5 သန်းကျော် ဆုံးရှုံးခဲ့ကြောင်း crypto.news မှ ပြသခဲ့သည်။
Comments are closed, but trackbacks and pingbacks are open.