AI-Assisted Attackers Target Hidden DeFi Code
Chainalysis ၏အဆိုအရ DeFi exploits လေးခုတွင် အတည်မပြုနိုင်သော စမတ်စာချုပ်များသည် လွန်ခဲ့သည့် ခြောက်လအတွင်း အနည်းဆုံး $36.7 သန်း ဆုံးရှုံးမှုနှင့် ဆက်စပ်နေပါသည်။
2021 ခုနှစ်ကတည်းက Ethereum တွင် အတည်မပြုရသေးသော စာချုပ်တစ်ခုတွင် တိုက်ခိုက်သူသည် ကိန်းပြည့်လျှံနေသော အားနည်းချက်ကို အသုံးချပြီးနောက် $26.2 သန်း ဆုံးရှုံးခဲ့သည့် Truebit တွင် အကြီးမားဆုံးဖြစ်ရပ်တွင် ပါဝင်ခဲ့သည်။ အခြားဖြစ်ရပ်များတွင် Trusted Volumes၊ Aperture Finance နှင့် Ekubo တို့ပါဝင်သည်ဟု အစီရင်ခံစာတွင်ဖော်ပြထားသည်။
ကိစ္စတစ်ခုစီတွင်၊ အမြတ်ထုတ်ခံရသော စာချုပ်သည် blockchain ရှာဖွေသူတွင် အတည်မပြုရသေးသောကြောင့် ၎င်း၏အရင်းအမြစ်ကုဒ်ကို ပြန်လည်သုံးသပ်ရန်အတွက် လူသိရှင်ကြားမရနိုင်ပါ။ Chainalysis ၏ အဆိုအရ၊ လုံခြုံရေးသုတေသီများထံမှ အကန့်အသတ်ဖြင့် စိစစ်ပြီး သုံးစွဲသူရန်ပုံငွေများကို ထိန်းချုပ်ထားသော်လည်း bug bounty ပရိုဂရမ်များစွာမှ စာချုပ်များကို ဖယ်ထုတ်ထားသည်။

ပရိုတိုကောငါးခုသည် အတည်မပြုရသေးသော စမတ်စာချုပ်များတွင် အမြတ်ထုတ်မှုများကို မြင်တွေ့ခဲ့ရသည်။ အရင်းအမြစ်- Chainalysis
Chainalysis သည် အရင်းအမြစ်ကုဒ်ကို လူသိရှင်ကြားမရရှိနိုင်သည့်တိုင် တိုက်ခိုက်သူများအား ပြောင်းပြန်-အင်ဂျင်နီယာ စမတ်ကျုံ့ထားသော bytecode နှင့် အားနည်းချက်များကို ရှာဖွေဖော်ထုတ်ရာတွင် ကူညီပေးနိုင်သည့် decompilation tools နှင့် artificial intelligence တွင် တိုးတက်မှုအတွက် တစ်စိတ်တစ်ပိုင်းအားဖြင့် လမ်းကြောင်းကို သတ်မှတ်ခဲ့သည်။ အစီရင်ခံစာအရ၊ တစ်ချိန်က “ ကျွမ်းကျင်သော ပြောင်းပြန်အင်ဂျင်နီယာတစ်ဦးသည် စာချုပ်တစ်ခုတည်းတွင် ရက်ပေါင်းသုံးခြင်း” လိုအပ်သည့်အရာကို ယခုအခါ အတည်မပြုရသေးသော စာချုပ်အများအပြားတွင် တစ်စိတ်တစ်ပိုင်းအလိုအလျောက် အလိုအလျောက်လုပ်ဆောင်နိုင်နေပြီဖြစ်သည်။
စမတ်စာချုပ်ကုဒ်ကို သီးသန့်ထားရှိခြင်းသည် နောက်ထပ်လုံခြုံရေးအလွှာကို ပံ့ပိုးပေးသည့် DeFi တွင် ကာလရှည်ကြာစွာ ယူဆချက်ကို အစီရင်ခံစာက စိန်ခေါ်သည်။ Chainalysis အရ လျှို့ဝှက်ကုဒ်အပေါ် မှီခိုသည့် ပရိုတိုကောများသည် လုံခြုံရေးတိုင်းတာမှုတစ်ခုအဖြစ် “ ရှင်းလင်းခြင်း” ပေါ် မူတည်ကာ ထိရောက်မှု လျင်မြန်စွာ ဆုံးရှုံးနေကြောင်း ကုမ္ပဏီက ပြောကြားခဲ့သည်။
Chainalysis သည် အရင်းအမြစ်ကုဒ်ကို အတည်ပြုခြင်း၊ ပိုမိုကျယ်ပြန့်သော ချို့ယွင်းချက် အကျုံးဝင်မှုနှင့် အနာဂတ် အမြတ်ထုတ်မှုများကို အကာအကွယ်အဖြစ် အချိန်နှင့်တပြေးညီ စောင့်ကြည့်ရေးကိရိယာများကို အကြံပြုထားသည်။
ဆက်စပ်- ဒေါ်လာ သန်း 30 လျှို့ဝှက်သော့အသုံးပြုမှုကြားတွင် Humanity Protocol တိုကင်သည် 85% ကျဆင်းသွားသည်။
ဧပြီလ ဆုံးရှုံးမှု စံချိန်တင်ပြီးနောက် DeFi လုံခြုံရေး စိုးရိမ်မှုများ ဆက်လက်ရှိနေပါသည်။
crypto exploits များ ပိုမိုကျယ်ပြန့်လာချိန်တွင် အစီရင်ခံစာထွက်ပေါ်လာသည်။ DeFillama ၏အဆိုအရ၊ ဟက်ကာများက ဒေါ်လာ ၆၂၉.၇ သန်း ခိုးယူခဲ့သည်။ ဧပြီလတစ်ခုတည်းတွင်၊ 2025 ဖေဖော်ဝါရီနောက်ပိုင်း လစဉ်စုစုပေါင်းအမြင့်ဆုံးဖြစ်သည်။
ဖြစ်ရပ်နှစ်ခုသည် ဆုံးရှုံးမှုအများစုကို တွက်ချက်သည်။ KelpDAO သည် $293 million ဆုံးရှုံးခဲ့ပြီး Drift Protocol သည် $280 million exploit ကိုခံစားခဲ့ရပြီး လ၏ 80% ထက်ပိုမိုသော ခိုးယူခံရသောရန်ပုံငွေများကို ကိုယ်စားပြုပါသည်။
CertiK မှ ဒေါ်လာ ၆၈.၃ သန်း ခိုးယူခံရကြောင်း CertiK က မေလတွင် သိသိသာသာ ကျဆင်းသွားသော်လည်း၊ ဧပြီလ၏ အကြီးမားဆုံး တိုက်ခိုက်မှုများမှ ကျဆင်းသွားခဲ့သည်။ ဇွန်လတွင်၊ blockchain ထောက်လှမ်းရေးပလပ်ဖောင်း Arkham သည် KelpDAO အမြတ်ထုတ်မှုနောက်ကွယ်မှတိုက်ခိုက်သူသည်အကြမ်းဖျင်းအားလုံးနီးပါးခဝါချခဲ့ကြောင်းဖော်ပြခဲ့သည်။ အအေးခံထားရသော ခိုးယူထားသော ရန်ပုံငွေထဲတွင် ဒေါ်လာ သန်း ၂၂၀.

Kelp DAO ဟက်ကာ-တဂ်လုပ်ထားသော ပိုက်ဆံအိတ်၊ စုစုပေါင်း လက်ကျန်။ အရင်းအမြစ်: Arkham
KelpDAO exploit သည် DeFi protocol အများအပြားကို ခိုင်းစေခဲ့သည်။ ၎င်းတို့၏ လုံခြုံရေးအခြေခံအဆောက်အအုံကို ပြန်လည်သုံးသပ်ပါ။Solv Protocol အပါအဝင် ပရောဂျက်များဖြင့် ပြည်တွင်းလုံခြုံရေး ပြန်လည်သုံးသပ်မှုများပြီးနောက် Chainlink ၏ crosschain အခြေခံအဆောက်အအုံသို့ ပြောင်းရွှေ့ရန် အစီအစဉ်များကို ကြေငြာခြင်း။
ဒီလမှာတော့ Anthropic က အကောင့်ပေါင်း 832 ခုထဲက 560 ကို ပြောကြားခဲ့ပါတယ်။ မူဝါဒချိုးဖောက်မှုအတွက် တားမြစ်ထားသည်။ malware ရေးသားခြင်းနှင့် အားနည်းချက်များကို ဖော်ထုတ်ခြင်းအပါအဝင် ဆိုက်ဘာတိုက်ခိုက်မှုများကို ပြင်ဆင်ရာတွင် ကူညီရန် တစ်နှစ်တာကာလအတွင်း AI ကို အသုံးပြုခဲ့သည်။
မဂ္ဂဇင်း- DeFi ၏ခိုးယူခံရသောသန်းပေါင်းများစွာကိုမည်သူတောင်းဆိုနိုင်သည်အပေါ်တရားဝင်တိုက်ပွဲ
Comments are closed, but trackbacks and pingbacks are open.