fbpx

အသုံးပြုသူများမှထွက်သည့်အခါ Zodiac နှောင့်နှေးမှု module နှင့်ဆက်စပ်နေသော Gnosis Pay exploit



Gnosis ပူးတွဲတည်ထောင်သူ Martin Köppelmann နှင့် blockchain လုံခြုံရေးကုမ္ပဏီ PeckShield တို့၏ ပို့စ်များအရ Gnosis Pay အသုံးပြုသူများသည် ပလက်ဖောင်း၏ Zodiac နှောင့်နှေးမှု module နှင့် ချိတ်ဆက်ထားသော တက်ကြွစွာအမြတ်ထုတ်မှုများပြီးနောက် ရန်ပုံငွေများကို ထုတ်ယူရန် တိုက်တွန်းခဲ့သည်။

အကျဉ်းချုပ်

  • နှောင့်နှေးသည့် module exploit ပြီးနောက် Gnosis Pay အသုံးပြုသူများအား EURe နှင့် GNO ကို ရုပ်သိမ်းရန် အမိန့်ပေးခဲ့သည်။
  • Köppelmann က အဆိုပါ bug သည် တိုက်ခိုက်သူအား မော်ဂျူးကို အသုံးပြု၍ Safes မှ ငွေပေးငွေယူများ စတင်နိုင်စေသည်ဟု Köppelmann မှ ပြောကြားခဲ့သည်။
  • Gnosis က လုပ်ဆောင်ချက်ကို ခေတ္တရပ်ရန် တံတားတရားဝင်စစ်ဆေးသူများကို တောင်းဆိုနေစဉ် အသုံးပြုသူဆုံးရှုံးမှုကို ကာမိမည်ဟု Gnosis မှ ပြောကြားခဲ့သည်။

” အကယ်၍ သင်သည် Gnosis Pay အသုံးပြုသူဖြစ်ပါက – ကံမကောင်းစွာဖြင့် ကျွန်ုပ်အကြံပြုလိုသည်မှာ – ရန်ပုံငွေများ (EURe နှင့် GNO) အားလုံးကို ရုပ်သိမ်းလိုက်ပါ” ဟု Martin Köppelmann က X တွင် ပြောကြားခဲ့သည်။

နှောင့်နှေးမှု module တွင် bug တစ်ခုရှိပြီး သုံးစွဲသူများ “ ထိခိုက်နိုင်သည်” ဟု သတိပေးခဲ့သည်။ အဖွဲ့သည် ပြဿနာကို လုပ်ဆောင်နေစဉ်တွင် Gnosis Pay မှ EURe နှင့် GNO နှစ်ခုလုံးကို ရွှေ့ရန် အသုံးပြုသူများကို ပို့စ်တွင် ပြောထားသည်။

“ အသုံးပြုသူများသည် ရန်ပုံငွေများ (EURe နှင့် GNO) အားလုံးကို ရုပ်သိမ်းရန် ပြင်းပြင်းထန်ထန် တိုက်တွန်းအပ်ပါသည်” ဟု PeckShield က သီးခြားသတိပေးချက်တစ်ခုတွင် ပြောကြားခဲ့သည်။

blockchain လုံခြုံရေးကုမ္ပဏီက Köppelmann က Gnosis Pay နှင့် ပတ်သက်သည့် တက်ကြွစွာ အမြတ်ထုတ်မှုများအကြောင်း သတိပေးထားသည်။ ထိခိုက်နိုင်သောကြောင့် ၎င်းတို့၏ ထိတွေ့မှုကို စစ်ဆေးရန် သုံးစွဲသူများအားလည်း ညွှန်ကြားထားသည်။

တိုက်ခိုက်ရန် ချိတ်ဆက်ထားသော Zodiac နှောင့်နှေးမှု module bug

“ ဒီ bug က Zodiac နှောင့်နှေးမှု module နဲ့ သက်ဆိုင်ပါတယ်” ဟု Köppelmann က နောက်ပိုင်းမွမ်းမံမှုတွင် ပြောကြားခဲ့သည်။

တိုက်ခိုက်သူသည် နှောင့်နှေးမှု module ကိုအသုံးပြုသည့် Safes မှ ငွေလွှဲမှုများကို စတင်နိုင်သည်ဟု ၎င်းက ပြောသည်။ ပထမသတိပေးချက်တွင် နှောင့်နှေးမှု မော်ဂျူး bug ကိုသာ ရည်ညွှန်းပြီးနောက် အပ်ဒိတ်သည် အသုံးချမှု၏ နည်းပညာဆိုင်ရာ အရင်းအမြစ်ကို ပိုမိုအသေးစိတ်ဖော်ပြခဲ့သည်။

Gnosis Pay သည် စမတ်ကန်ထရိုက် module များနှင့်အတူ Safe-based အကောင့်များကို အသုံးပြုသည်။ Gnosis Pay အကောင့်များသည် သုံးစွဲသူများ၏ အကောင့်များကို ထိန်းချုပ်ထားစဉ်တွင် ကတ်ငွေပေးချေမှုများကို ပံ့ပိုးပေးရန်အတွက် နှောင့်နှေးမှု မော်ဂျူးနှင့် အခန်းကဏ္ဍမော်ဂျူးကို အသုံးပြုသည်ဟု ၎င်း၏ကိုယ်ပိုင်စာရွက်စာတမ်းတွင် ဖော်ပြထားသည်။

Delay Module သည် အထွက်ငွေလွှဲမှုများ မလုပ်ဆောင်မီ ခေတ္တစောင့်ဆိုင်းရန် ဒီဇိုင်းထုတ်ထားသည်။ ပုံမှန်အသုံးပြုမှုတွင်၊ အချို့သောလွှဲပြောင်းမှုများမပြီးမီတွင် အသုံးပြုသူများအား တုံ့ပြန်ရန် အချိန်ပေးသည်။

Gnosis သည် ပျက်စီးမှုများပါဝင်ရန် လှုံ့ဆော်သည်။

“ တံတားတရားခံတွေကို ခေတ္တရပ်ခိုင်းတာလိုမျိုး ပျက်စီးမှုတွေကို ထိန်းချုပ်ဖို့ အမျိုးမျိုးသော အစီအမံတွေ လုပ်နေပါတယ်” ဟု Köppelmann က ပြောကြားခဲ့သည်။

Gnosis သည် အမြတ်ထုတ်မှုကို တုံ့ပြန်ရာတွင် ပြင်ပအခြေခံအဆောက်အအုံပံ့ပိုးပေးသူများနှင့် လက်တွဲလုပ်ဆောင်နေကြောင်း ထုတ်ပြန်ချက်တွင် ဖော်ပြသည်။ Bridge validator များသည် cross-chain လှုပ်ရှားမှုတွင် အခန်းကဏ္ဍမှ ပါဝင်နိုင်ပြီး၊ ခေတ္တရပ်ခြင်းသည် ထိခိုက်ထားသော ရန်ပုံငွေများ၏ နောက်ထပ်လှုပ်ရှားမှုကို နှေးကွေးစေနိုင်သည်။

“ စိတ်ချပါ၊ Gnosis သည် အသုံးပြုသူ ဆုံးရှုံးမှုအားလုံးကို ကာမိလိမ့်မည်” ဟု Köppelmann ဟုဆိုသည်။.

စာရေးချိန်တွင် နောက်ဆုံး ဆုံးရှုံးမှုကိန်းဂဏန်းကို ထုတ်ပြန်ခြင်း မရှိသေးပါ။ အဖွဲ့သည် အကောင့်မည်မျှ ထိခိုက်ခဲ့သည် သို့မဟုတ် တိုက်ခိုက်သူ လုပ်ဆောင်မှုအားလုံး ရပ်တန့်သွားခြင်း ရှိမရှိကို ရှင်းပြသည့် အလောင်းကို စစ်ဆေးမှု အပြည့်အစုံ ထုတ်ပြန်ထားခြင်း မရှိပေ။

ပိုကျယ်သော ငွေပေးချေမှု လုံခြုံရေးဆိုင်ရာ အကြောင်းအရာ

အရင်ကအတိုင်းပါပဲ။ အစီရင်ခံပါတယ်။ crypto.news အားဖြင့်၊ Gnosis Pay သည် Visa ကုန်သည်များတွင် crypto အသုံးစရိတ်အတွက် မိမိကိုယ်ကို ထိန်းသိမ်းစောင့်ရှောက်ရေးကတ်ကို စတင်ခဲ့သည်။ ထုတ်ကုန်သည် blockchain ပိုက်ဆံအိတ်များကို လက်တွေ့ကမ္ဘာမှ ငွေပေးချေမှုများနှင့် ချိတ်ဆက်ရန် တည်ဆောက်ထားသည်။

၎င်းဒီဇိုင်းသည် နေ့စဥ်အသုံးစရိတ်ကိုပံ့ပိုးရန် စမတ်စာချုပ်များကိုအသုံးပြုသည့် ကြီးထွားလာနေသော crypto ငွေပေးချေမှုကိရိယာအုပ်စုတွင် Gnosis Pay ကို နေရာပေးသည်။ ပိုက်ဆံအိတ်ခွင့်ပြုချက်နှင့် ငွေပေးငွေယူအချိန်ကို ထိန်းချုပ်သည့် ကုဒ်ကိုလည်း ပိုမိုအာရုံစိုက်သည်။

နောက်ဆုံးသတိပေးချက်တွင် Gnosis Pay ကို ပိတ်သွားသည်ဟု မဖော်ပြပါ။ အဖွဲ့မှပါဝင်ရန်လုပ်ဆောင်နေချိန်တွင်အသုံးပြုသူများသည် EURe နှင့် GNO ကိုရုပ်သိမ်းသင့်သည်ဟုဆိုသည်။ အမြတ်ထုတ်သည်။.



Source

Comments are closed, but trackbacks and pingbacks are open.