fbpx

TesseraDAO Hack Drains $2.5M၊ TSR Crashes 99%


TesseraDAO သည် TSR တိုကင် ၉၉ သန်းကို တူးဖော်ပြီး စွန့်ပစ်ပြီးနောက် TSR သည် BNB ကွင်းဆက်တွင် ၉၉ ရာခိုင်နှုန်း ကျဆင်းသွားပြီးနောက် TesseraDAO သည် ဒေါ်လာ ၂.၅ သန်းခန့် ဆုံးရှုံးခဲ့သည်။

TesseraDAO၊ ပရောဂျက်တစ်ခု BNB ဆိုင်ခွဲTSR စျေးနှုန်းကို သိသိသာသာ ပြိုကျစေသည့် တိုကင်ထုတ်ယူမှုကို ရင်ဆိုင်ခဲ့ရသည်။

Blockchain လုံခြုံရေးခြေရာခံသူများသည် တိုက်ခိုက်သူသည် TSR တိုကင် ၉၉ သန်းကို ထုတ်ယူပြီး ဒေါ်လာ ၂.၅ သန်းခန့်ဖြင့် ရောင်းချခဲ့သည်ဟု ဆိုသည်။ ရန်ပုံငွေများကို နောက်ပိုင်းတွင် ကွင်းဆက်များဖြတ်၍ Tornado Cash မှတဆင့် ပေးပို့ခဲ့သည်။

TesseraDAO Token Exploit Hits BNB ကွင်းဆက်

Blockchain လုံခြုံရေးခြေရာခံ Spectre သည် TesseraDAO exploit ကိုဖော်ပြခဲ့သည်။ BNB ဆိုင်ခွဲ.

တိုက်ခိုက်သူသည် ပိုင်ဆိုင်မှုဝင်ရောက်ခွင့်နှင့် ချိတ်ဆက်ထားသော ထိန်းချုပ်မှုကို ရရှိပြီးနောက် တိုက်ခိုက်သူသည် TSR တိုကင် ၉၉ သန်းကို ထုတ်ယူခဲ့ကြောင်း ကုမ္ပဏီက ပြောကြားခဲ့သည်။

အဖြစ်အပျက်ကို နောက်ပိုင်းတွင် crypto လုံခြုံရေးလမ်းကြောင်းများပေါ်တွင် မျှဝေခဲ့သည်။ အသစ်ထုတ်ထားသော TSR တိုကင်များကို တိုက်ခိုက်ပြီးနောက် မကြာမီ ဈေးကွက်သို့ ရောင်းချခဲ့သည်။

ထိုရောင်းချမှုသည် တိုကင်စျေးနှုန်းအပေါ် ပြင်းထန်သောဖိအားဖြစ်စေခဲ့သည်။ ရလဒ်အနေဖြင့် TSR သည် 99% ခန့်ကျဆင်းသွားသည်။

အစီရင်ခံထားသည့် ခိုးယူမှုလိပ်စာမှာ 0x2201037A1755eC48eC5f00Fea21A10A9E56f2Dd8 ဖြစ်သည်။

On-chain မော်နီတာများသည် လိပ်စာကို mint နှင့် တိုကင်ရောင်းရန် ချိတ်ဆက်ထားသည်။ ၎င်းတို့သည် နောက်ပိုင်းတွင် BNB Chain မှ ရန်ပုံငွေလှုပ်ရှားမှုများကို ခြေရာခံခဲ့သည်။

ပိုင်ဆိုင်မှုဝင်ရောက်ခွင့်သည် တိုကင်စာချုပ်များကို ထိခိုက်စေနိုင်သောကြောင့် တိုက်ခိုက်မှုသည် အာရုံစူးစိုက်မှုရရှိစေပါသည်။

ထိုသို့အသုံးပြုခွင့်ကို အလွဲသုံးစားလုပ်သည့်အခါ၊ တိုကင်နံပါတ်ကြီးများသည် လိုက်နာနိုင်သည်။ ၎င်းသည် စျေးကွက်ပေါက်ဈေးများနှင့် လက်ကျန်လက်ကျန်များကို လျင်မြန်စွာ ပျက်စီးစေနိုင်သည်။

တိုက်ခိုက်သူသည် TSR ကို USDT အတွက် လဲလှယ်သည်။

Spectre က အသုံးချသူသည် minted TSR တိုကင်များကို USDT 2.5 သန်းခန့်ဖြင့် လဲလှယ်ခဲ့သည်ဟု Spectre မှ ပြောကြားခဲ့သည်။

အခြားသတင်းများအရ ခိုးယူခံရမှုတန်ဖိုးမှာ ဒေါ်လာ ၂ ဒသမ ၄ သန်းနီးပါးရှိခဲ့သည်။ ကိန်းဂဏန်းများသည် တိုကင်အမှိုက်ပုံကြီးပြီးနောက် ရရှိလာသော ရန်ပုံငွေများကို ရည်ညွှန်းသည်။

လဲလှယ်ပြီးနောက်၊ တိုက်ခိုက်သူသည် ခိုးယူထားသောငွေများကို Ethereum သို့ ပေါင်းကူးခဲ့သည်။ ဤအဆင့်သည် တန်ဖိုးကို BNB ကွင်းဆက်မှ ရွေ့သွားပါသည်။

၎င်းသည် ကွင်းဆက်ဖြတ်ကျော် ငွေပေးငွေယူ မှတ်တမ်းများအပေါ် မူတည်၍ ခြေရာခံခြင်းကိုလည်း ပြုလုပ်ထားသည်။

TSR စျေးနှုန်းကျဆင်းမှုသည် mint ပြီးနောက်ကြီးမားသောရောင်းချမှုနောက်ဆက်တွဲ။ ထိုသို့ရောင်းချခြင်းသည် ငွေဖြစ်လွယ်မှုကို ကျဆင်းစေပြီး စျေးကွက်ယုံကြည်မှုကို အားနည်းစေသည်။

ဤကိစ္စတွင်၊ တိုကင်သည် မှတ်တမ်းတင်ထားသော တန်ဖိုးအားလုံးနီးပါး ဆုံးရှုံးသွားသည်။ TesseraDAO သည် ပံ့ပိုးပေးထားသော အစီရင်ခံစာများတွင် အများသူငှာ တုံ့ပြန်မှု အပြည့်အစုံကို မပေးခဲ့ပါ။

ကုန်သည်များနှင့် ကိုင်ဆောင်သူများသည် အွန်လိုင်းတွင် ကွင်းဆက်အပ်ဒိတ်များကို စောင့်ကြည့်နေခဲ့သည်။ လုံခြုံရေးကုမ္ပဏီများသည် exploit-linked wallet လှုပ်ရှားမှုကို ဆက်လက်ခြေရာခံခဲ့သည်။

ဖတ်ရှုရန်-

BSC Post-Quantum အဆင့်မြှင့်တင်ခြင်း စမ်းသပ်ပြီးနောက် BNB ကွင်းဆက်အလံများ ဒေတာ အကျုံးဝင်သည်။

Tornado Cash သည် ခိုးယူထားသော ရန်ပုံငွေများကို လက်ခံရရှိသည်

Ethereum သို့ရောက်ရှိပြီးနောက်၊ အမြတ်ထုတ်သူသည် Tornado Cash မှတဆင့်ရန်ပုံငွေများကိုစတင်ခဲ့သည်။ တိုက်ခိုက်သူသည် Tornado Cash မှတဆင့် 1,285.5 ETH ကိုခဝါချပြီးဖြစ်ကြောင်း Specter မှအစီရင်ခံတင်ပြခဲ့ပါသည်။ လုံခြုံရေးခြေရာခံကိရိယာများသည် ထိုလွှဲပြောင်းမှုများကို TesseraDAO exploit နှင့် ချိတ်ဆက်ထားသည်။ Tornado Cash သည် အဓိကပြီးနောက် လုံခြုံရေးကုမ္ပဏီများက စောင့်ကြည့်လေ့ရှိသည်။ crypto ခိုးယူမှုများ.

ဝန်ဆောင်မှုသည် ဖလှယ်မှုနှင့် စုံစမ်းစစ်ဆေးသူများအတွက် ရန်ပုံငွေခြေရာခံမှုကို ပိုမိုခက်ခဲစေသည်။ သို့သော် အများသူငှာ blockchain ချိတ်ဆက်ထားသော ပိုက်ဆံအိတ်များမှ အပ်ငွေများကို မှတ်တမ်းများက ပြသနေသေးသည်။

PeckShield သည် UXLINK အသုံးချသူနှင့် ချိတ်ဆက်ထားသော Tornado Cash လုပ်ဆောင်ချက်ကိုလည်း အစီရင်ခံပါသည်။ ကုမ္ပဏီက ယခုအချိန်အထိ ဒေါ်လာ ၇.၁ သန်းခန့် အပ်နှံထားကြောင်း သိရသည်။

ထိုလုပ်ဆောင်ချက်သည် TesseraDAO ကိစ္စနှင့် သီးခြားဖြစ်သည်။ TesseraDAO တိုက်ခိုက်မှုသည် မကြာသေးမီက နိုင်ငံတဝှမ်း လုံခြုံရေးအတွက် စိုးရိမ်စရာများကို တိုးလာစေသည်။ ဗဟိုချုပ်ကိုင်မှုရှိသောဘဏ္ဍာရေး.

အမှုတွင် တိုကင်မိုင်း၊ စျေးကွက်အမှိုက်ပုံနှင့် ကွင်းဆက်လွှဲပြောင်းမှုများ ပါဝင်သည်။ နောက်ထပ်အသေးစိတ်အချက်အလက်များကို TesseraDAO၊ လဲလှယ်မှုများ သို့မဟုတ် လုံခြုံရေးခြေရာခံကိရိယာများမှ လာနိုင်သည်။





Source

Comments are closed, but trackbacks and pingbacks are open.