fbpx

Taiko Bridge Hack Drain သည် $1.7M


အဓိက ထုတ်ယူမှုများ-

  • Taiko သည် ၎င်း၏ ကွင်းဆက်ပြည်နယ် စိစစ်ရေးယန္တရားတွင် အပေးအယူတစ်ခုကို အတည်ပြုခဲ့သည်။
  • အမြတ်ထုတ်မှုသည် ပရိုတိုကောလ်တံတား၏ အခြေခံအဆောက်အဦများမှ ခန့်မှန်းခြေအားဖြင့် အမေရိကန်ဒေါ်လာ ၁.၇ သန်းခန့် ပမာဏကို ထုတ်ယူခဲ့သည်ဟု ခန့်မှန်းရသည်။
  • အသုံးပြုသူအားလုံးကို Taiko တွင် အသုံးပြုထားသည့် တံတားများအားလုံးမှ ပိုင်ဆိုင်မှုများကို ဖယ်ရှားရန် အကြံပြုထားသည်။

Taiko ၏ ကွင်းဆက်ပြည်နယ် စိစစ်ရေးယန္တရားတွင် အရေးကြီးသော အားနည်းချက်တစ်ခုသည် လုံခြုံရေးသတိပေးချက်ကို လှုံ့ဆော်ပေးခဲ့သည်။ ဤအဖြစ်အပျက်သည် L2 တံတားများသည် Ethereum တွင်တိုက်ခိုက်မှုများကို ခံနိုင်ရည်ရှိမည်ကို စိုးရိမ်မှုဖြစ်စေသည်။

အားနည်းချက်သည် လိမ်လည်သူအဖြစ် Ethereum တွင် မက်ဆေ့ချ်များကို လက်ခံနိုင်စေခဲ့ပြီး ERC20 vault မှ ပိုင်ဆိုင်မှုများကို Ethereum မှ ခွင့်ပြုချက်မရှိဘဲ ထုတ်ယူသွားကြောင်း လုံခြုံရေးသုတေသီများထံမှ သိရသည်။

taikotaiko

Taiko သည် အသုံးပြုသူများကို Bridge Position မှထွက်ရန် သတိပေးသည်။

Taiko အတည်ပြုခဲ့သည်။ အခင်းဖြစ်ပွားပြီးနောက် တံတားလုံခြုံရေးကို အကာအကွယ်ပေးသည့် ယူဆချက်များအား ယုံကြည်နိုင်မည်မဟုတ်ကြောင်း သိရသည်။ ပျက်စီးဆုံးရှုံးမှုများကို ထိန်းချုပ်ရန်၊ ထိခိုက်မှုရှိသောစနစ်များကို ခေတ္တရပ်ရန်နှင့် နည်းပညာနှင့် ဥပဒေရေးရာတုံ့ပြန်မှုများကို ညှိနှိုင်းဆောင်ရွက်ရန် ၎င်း၏လုံခြုံရေးကောင်စီနှင့် ဂေဟစနစ်လုပ်ဖော်ကိုင်ဖက်များနှင့် ပူးပေါင်းဆောင်ရွက်နေကြောင်း အဆိုပါအဖွဲ့မှ ပြောကြားခဲ့သည်။

ကြိုတင်ကာကွယ်မှုအဆင့်အဖြစ် ကွန်ရက်ပေါ်တွင်လည်ပတ်နေသော တံတားများအားလုံးမှ ပမာဏအားလုံးကို ထုတ်ယူရန် သုံးစွဲသူများအား ပြင်းပြင်းထန်ထန် တိုက်တွန်းထားသည်။

မှတ်စုသည် ယခုနှစ်အတွင်း Ethereum ရှိ အဓိက အလွှာ-၂ ပရောဂျက်မှ ပေးပို့သော အပြင်းထန်ဆုံး လုံခြုံရေးသတိပေးချက်များထဲမှ တစ်ခုဖြစ်သည်။

ပိုပြီးဖတ်ပါ: ဒေါ်လာ 2.1 သန်း Aztec Exploit Sparks Alarm သည် ကာလကြာရှည် စွန့်ပစ်ထားသော ကိုယ်ရေးကိုယ်တာ ပရိုတိုကောမှ ရန်ပုံငွေများ ကျဆင်းသွားသည်

arkham-ဒေတာarkham-ဒေတာ

970x90-cryptogames970x90-cryptogames

မှားယွင်းသော သက်သေအထောက်အထားဖြင့် မှန်ကန်သော မက်ဆေ့ချ်အတုများကို ဖွင့်ထားသည်။

blockchain လုံခြုံရေးကုမ္ပဏီ၏အဆိုအရမူရင်းအကြောင်းရင်းသည်အရင်းအမြစ်-အချက်ပြသက်သေအထောက်အထားများအတည်ပြုခြင်းလုပ်ငန်းစဉ်တွင်ဖြစ်နိုင်သည်။ Blockaid. Taiko တွင်တရားဝင် MessageSent ပွဲများမပါဝင်ဘဲ Ethereum ကွင်းဆက်သို့ မက်ဆေ့ချ်ဒီဇိုင်း အထောက်အထားတစ်ခုကို တင်သွင်းရန်လည်း ဖွင့်ပေးထားသည်ဟု သိရသည်။

မမှန်မကန် မက်ဆေ့ချ်များသည် ခွင့်ပြုချက်မရှိဘဲ ငွေထုတ်မှုများကို အစပျိုးခဲ့သည်။

အတုအပအထောက်အထားများသည် စိစစ်မှုကို ကျော်ဖြတ်နိုင်ခဲ့ပြီး ၎င်းတို့ကို ငွေအစစ်ဖြင့် ပြန်လည်ရွေးထုတ်နိုင်ခဲ့သည်။ နောက်ဆုံးတွင်၎င်းသည် ERC20 vault ကိုခွင့်ပြုချက်မရှိဘဲထုတ်ဝေမှုများဖြစ်ပေါ်စေခဲ့သည်၊ Blockaid မှပြောကြားခဲ့သည်။

သီးသန့်သော့ကို အလွဲသုံးစားလုပ်ခြင်း သို့မဟုတ် တရားဝင်စစ်ဆေးသူများ၏ အပေးအယူလုပ်ခြင်းအကြောင်းမဟုတ်ကြောင်း ကုမ္ပဏီက ကြေညာခဲ့သည်။ ယင်းအစား အမြတ်ထုတ်မှုသည် သံကြိုးများကြားရှိ မက်ဆေ့ချ်များကို တံတားများအဖြစ် အတည်ပြုရန် စိန်ခေါ်မှုအပေါ် အာရုံစိုက်သည်။

ဤအရာသည် ချိတ်ဆက်မှုဆိုင်ရာ အခြေခံအဆောက်အဦများ၏ အကြီးမားဆုံး အားနည်းချက်တစ်ခုဖြစ်ပြီး မက်ဆေ့ချ်အထောက်အထားစိစစ်ခြင်းတွင် ပျက်ကွက်မှုများသည် ပိုင်ဆိုင်မှုဆုံးရှုံးမှုကို ဖြစ်ပေါ်စေနိုင်သည်။

ပိုပြီးဖတ်ပါ: $290M KelpDAO Hack SHOCK- LayerZero Points to Fatal DVN Flaw၊ Lazarus သံသယဖြစ်ဖွယ်

Attacker သည် ETH ရာထူးကြီးကို ကိုင်ထားစဉ် တိုကင်များကို ရွှေ့သည်။

စုစုပေါင်း ဆုံးရှုံးမှုတန်ဖိုးမှာ အမေရိကန်ဒေါ်လာ ၁ ဒသမ ၇ သန်း၊ ဟုဆိုသည်။ Blockchain ခွဲခြမ်းစိတ်ဖြာမှုပလပ်ဖောင်း၊ Lookonchain။

ပြိုင်ဘက်သည် 1.99 သန်းတန်တိုကင် TKO မှတစ်ဆင့် MEXC လဲလှယ်မှုသို့ $189,000 တန်ဖိုးရှိ တိုကင်များကို လဲလှယ်ခဲ့ကြောင်း ကုန်သည်များက ခန့်မှန်းသည်။ အွန်လိုင်းကွင်းဆက်အချက်အလက်များအရ အမြတ်ထုတ်သူများ၏ရှေ့မှောက်တွင် ခန့်မှန်းခြေအားဖြင့် $1.5 သန်းတန်ဖိုးရှိ ETH 870 ထက် အနည်းငယ်ပိုနေသေးသည်။

ပိုင်ဆိုင်မှုများကို ပြန်လည်ရယူခြင်းမရှိသေးဘဲ လုံခြုံရေးသုတေသီများက ကွင်းဆက်တွင် အလွယ်တကူ ခြေရာခံနိုင်မည်ဖြစ်သည်။

တံတားအတားအဆီးတစ်ခုနှင့် DeFi ဟက်ခ်များသည် ပြီးခဲ့သည့် ရက်သတ္တပတ်အနည်းငယ်အတွင်း ပေါ်ပေါက်လာခြင်းဖြစ်သည်။ လုပ်ငန်းစဉ်တွင် လော့ခ်ချထားသော တိုကင်အမြောက်အမြားကို ထိန်းသိမ်းထားသောကြောင့် ရှုပ်ထွေးသော အတည်ပြုကွင်းဆက်များပင်လျှင် ဘော့တ်များ သို့မဟုတ် ဟက်ကာများ၏ ပစ်မှတ်ဖြစ်လာနိုင်သည်။



Source

Comments are closed, but trackbacks and pingbacks are open.