fbpx

$300M Backstop သည် Drained Assets များကို အစားထိုးခြင်းအဖြစ် Aave မှ လုပ်ဆောင်ချက်များအား ပုံမှန်သို့ ပြန်သွားသည်ဟု ပြောသည်


Exploit ၏ခန္ဓာဗေဒ

ဗဟိုချုပ်ကိုင်မှုရှိသောဘဏ္ဍာရေး ( DeFi) ရှေ့ဆောင် Aave သည် အပြည့်အဝ ပြန်လည်ရရှိခဲ့သည်။ ငွေဖြစ်လွယ်ခြင်း။ ပရိုတိုကော၏ ငွေသားအရန်ငွေများကို ခြိမ်းခြောက်သည့် ဒေါ်လာ သန်း 300 ဖြတ်ကျော်၍ ကွင်းဆက်အမြတ်ထုတ်မှုအပြီးတွင် ပြင်းထန်သော သီတင်းပတ်ပေါင်းများစွာ တည်ငြိမ်ရေး ကြိုးပမ်းမှုအား ၎င်း၏ ချေးငွေအစုအဝေးများသို့ ကန့်သတ်လိုက်ကြောင်း developer များက ဇွန်လ 1 ရက်နေ့တွင် ကြေညာခဲ့သည်။

Aave က ၎င်း၏စာတွင် ဖော်ပြထားသည်။ သေဆုံးမှု အဲဒါက စက်မှုလုပ်ငန်း တစ်ခုလုံးကို ဒေါ်လာ သန်း ၃၀၀ လောက် လှုံဆော်တယ်။ ကယ်ဆယ်ရေးရန်ပုံငွေ အရေးပေါ်ဖယ်ဒရယ်တရားရုံး၏အမိန့်ကို အာမခံထားပြီး၊ ၎င်းသည် ဆုံးရှုံးသွားသောပိုင်ဆိုင်မှုများကို အစားထိုးနိုင်သည်၊ ဆုံးရှုံးမှုများမှ အပ်နှံသူများကို အကာအကွယ်ပေးကာ ပရိုတိုကောတစ်လျှောက် ပုံမှန်ချေးယူခြင်းနှင့် ချေးငှားခြင်းလုပ်ငန်းများ ပြန်လည်လုပ်ဆောင်နိုင်ခဲ့သည်။

တိုက်ခိုက်သူသည် Kelp နှင့် Layerzero လည်ပတ်သော ပြင်ပအဖွဲ့အစည်း တံတားကို အသုံးချပြီး တစ်လကျော်အကြာတွင် အလောင်းကို ပြန်လွှတ်ပေးလိုက်ခြင်းဖြစ်သည်။ ကွင်းဆက်စာတိုများကို ဖန်တီးခြင်းဖြင့် ဟက်ကာသည် အတုအပ rsETH တိုကင် 116,500 ကို ထုတ်ယူပြီး အပေါင်ပစ္စည်းအဖြစ် Aave ၏ V3 ပလပ်ဖောင်းသို့ အပ်နှံခဲ့သည်။

တိုက်ခိုက်သူသည် အပေါင်ပစ္စည်းအဖြစ် rsETH အတုကို ချက်ချင်းအသုံးပြုကာ 82,650 ပတ်ရစ် ethereum (WETH) နှင့် 821 ထုပ်ပိုးထားသော ethereum (wstETH) ကို ချေးငှားခဲ့သည်။ ရုတ်ချည်း အစုလိုက်အပြုံလိုက် ဆုတ်ခွာခြင်းသည် Aave ၏ အူတိုင်အား အားနည်းသွားစေသည်။ ငွေဖြစ်လွယ်သောရေကန်များပလပ်ဖောင်း၏အရင်းအနှီးတွင် အဆက်မပြတ်လည်ပတ်ခြင်းကို တားဆီးရန် စွန့်စားမန်နေဂျာများအား ထိခိုက်သောစျေးကွက်များကို အေးခဲစေပါသည်။

အပေါက်ကို ပလပ်ထိုးရန်အတွက် Aave Labs သည် Lido၊ Ether.fi၊ Ethena နှင့် Compound အပါအဝင် အဓိကစက်မှုလုပ်ငန်းကစားသမားများ၏ အရေးပေါ်ညွန့်ပေါင်းအဖွဲ့ကို ကူညီပေးခဲ့သည်။ အဖွဲ့သည် ပြန်လည်ထူထောင်ရေးရန်ပုံငွေ ဒေါ်လာ သန်း 300 ကို အတူတကွ တည်ဆောက်ခဲ့သည်။ ဤအရင်းအနှီးထိုးသွင်းမှုသည် အပေးအယူခံရသော rsETH ပိုင်ဆိုင်မှုများကို ထိရောက်စွာရပ်တန့်စေပြီး၊ အသုံးပြုသူအပ်ငွေများ၏ ဒေါ်လာတိုင်းသည် စစ်မှန်သောအရန်ငွေများဖြင့် အာမခံချက်အပြည့်ရှိနေကြောင်း အာမခံပါသည်။

မြို့တော်ကို အေးခဲစေတယ်။

သို့သော် ပြန်လည်ထူထောင်ရေးလမ်းကြောင်း ငွေဖြစ်လွယ်ခြင်း။ မသက်ဆိုင်သော ပြည်ထောင်စုအမှုတွင် တရားစီရင်ရေးမြီရှင်များက ပြန်လည်ထူထောင်ရေးလုပ်ငန်းစဉ်ကို ကြားဖြတ်ဟန့်တားခဲ့သည့် မေလ ၁ ရက်နေ့တွင် တရားရေးအတားအဆီးနှင့် ရင်ဆိုင်ခဲ့ရသည်။ မြီရှင်များသည် တိုက်ခိုက်သူထံမှ ကုတ်ခြစ်ခံထားရသော ethereum တွင် ဒေါ်လာ 71 သန်းခန့် အေးခဲသွားပြီး Aave ၏ရေကန်များကို ပြန်လည်ဖြည့်သွင်းရန် ချိန်းဆိုထားသည့် ကြွေးရှင်များသည် တားမြစ်ချက်တစ်ရပ်ကို ရရှိခဲ့သည်။

တစ္ဆေ တုံ့ပြန်ခဲ့သည်။ မေလ ၄ ရက်နေ့တွင် အမေရိကန် ပြည်ထောင်စု တရားရုံးတွင် အရေးပေါ် အဆိုပြုချက် တင်သွင်းပြီး လေးရက်အကြာတွင် တရားသူကြီးသည် အအေးခန်းအတွက် အရေးကြီးသော ပြုပြင်ပြောင်းလဲမှုတစ်ရပ်ကို Aave ၏ တိုက်ရိုက် ချုပ်နှောင်မှုသို့ ချက်ချင်း လွှဲပြောင်းခွင့်ပြုခဲ့သည်။ ဤတရားဝင်အောင်မြင်မှုသည် developer များမှ ရန်ပုံငွေများကို ပရိုတိုကော၏ အသက်ဝင်သော ချေးငွေအစုအဝေးများသို့ ချက်ချင်းပြန်ပို့နိုင်စေကာ၊ ပြန်လည်ထူထောင်နိုင်စေခြင်း၊ ငွေဖြစ်လွယ်ခြင်း။ လုံခြုံသော စျေးကွက်လုပ်ငန်းများအတွက် လိုအပ်သော အတိမ်အနက်။

အရင်းအနှီးများ အပြည့်အ၀ဖြည့်ပြီး စျေးကွက်ကန့်သတ်ချက်များကို ပြန်လည်ရယူခြင်းဖြင့်၊ Aave သည် ၎င်း၏ အန္တရာယ်ဗိသုကာကို ပြန်လည်ပြင်ဆင်နေပါသည်။ ငွေဖြစ်လွယ်ခြင်း။ တတိယပါတီစနစ်ကျရှုံးမှုများမှ။

အနာဂတ်တွင် တိုက်ခိုက်သူများသည် အမြတ်ထုတ်ထားသော တိုကင်များကို အရည်ပရိုတိုကော ပိုင်ဆိုင်မှုများအဖြစ်သို့ ပြောင်းလဲခြင်းမှ ကာကွယ်ရန်၊ Aave developer များသည် တစ်ဦးချင်း ကန့်သတ်ချက် 295 ခုကို လုပ်ဆောင်ခဲ့ပြီး သီးခြားပိုင်ဆိုင်မှုပေါင်း 168 ခုတွင် ချေးငွေနှင့် ထောက်ပံ့မှုထုပ်များကို ဖြတ်တောက်ပစ်ခဲ့သည်။

ထို့အပြင်၊ ပရိုတိုကောသည် အလိုအလျောက် LTV0 (loan-to-value zero) circuit breaker ကို အကောင်အထည်ဖော်နေသည်။ ရှေ့တွင်၊ မည်သည့် ပိုင်ဆိုင်မှု၏ အရင်းခံ ကွင်းဆက် ဖြတ်ကျော် အခြေခံ အဆောက်အအုံ သည် လုံခြုံရေး ဖောက်ဖျက်မှု ကြုံလာပါက၊ စနစ်သည် အဆိုပါ ပိုင်ဆိုင်မှု၏ အပေါင်ပစ္စည်း တန်ဖိုးကို ချက်ချင်း ဖယ်ရှားပါမည်။ ၎င်းသည် အပေးအယူခံရသော တိုကင်များကို အစစ်အမှန်ကို ချေးရန် သို့မဟုတ် ထုတ်ယူရန် အသုံးပြုတော့မည်မဟုတ်ကြောင်း သေချာစေသည်။ ငွေဖြစ်လွယ်ခြင်း။ Aave ၏စျေးကွက်များမှ



Source

Comments are closed, but trackbacks and pingbacks are open.