fbpx

Smart Contract Audits သည် Web3 ၏ အဆိုးရွားဆုံး ကွာတားကို အဘယ်ကြောင့် မရပ်တန့်နိုင်သနည်း။


သော့သွားယူမှုများ

Q2 2026 လုံခြုံရေး ပြိုကွဲမှု

2026 ၏ ဒုတိယသုံးလပတ်သည် 2025 ခုနှစ် ဒုတိယသုံးလပတ်နောက်ပိုင်း Web3 လုံခြုံရေးအတွက် အပြင်းထန်ဆုံးကာလဖြစ်ပြီး လုံခြုံရေးဆိုင်ရာ ဖြစ်ရပ်ပေါင်း 67 ခုတွင် ခြိမ်းခြောက်မှုသရုပ်ဆောင်များမှ ဒေါ်လာ 763.9 သန်း ထုတ်ယူခဲ့သည်။ လေးပုံတပုံ၏ အဓိပ္ပါယ်ဖွင့်ဆိုချက်သည် အားနည်းချက်ပရိုဖိုင်များတွင် အခြေခံပြောင်းလဲမှုဖြစ်သည်- Code သည် အဓိကတိုက်ခိုက်မှုမျက်နှာပြင်မဟုတ်တော့ပါ။ operational controls နဲ့ key management တွေဖြစ်ပါတယ်။

စမတ်ကန်ထရိုက်ယုတ္တိရှိ ချို့ယွင်းချက်များထက် လုပ်ငန်းလည်ပတ်မှု အပေးအယူအလျှော့အတင်းများမှ ဖြစ်ပေါ်လာသော စုစုပေါင်းဆုံးရှုံးမှု၏ 88% ကျော်။ အဖွဲ့အစည်းဆိုင်ရာ အရင်းအနှီးသည် အချိန်နှင့်တစ်ပြေးညီ စာရင်းစစ်များနှင့် ဝေးကွာသော လုံ့လဝီရိယရှိမှုဆိုင်ရာ ဦးစားပေးများကို ပြုပြင်ပြောင်းလဲနေပြီး စဉ်ဆက်မပြတ် စောင့်ကြည့်ခြင်း၊ အခွင့်ထူးခံဝင်ရောက်နိုင်သော အုပ်ချုပ်မှုစနစ်နှင့် ပါဝင်သူအများအပြား၏ ခွင့်ပြုချက်ဘောင်များဆီသို့ ပြုပြင်ပြောင်းလဲနေပြီဖြစ်သည်။

Hacken ၏ သုံးလတစ်ကြိမ် လုံခြုံရေးနှင့် လိုက်နာမှုအရ သိရသည်။ အစီရင်ခံစာသော့နှင့် အခြေခံအဆောက်အအုံ အပေးအယူများသည် ခိုးယူခံရသော ရန်ပုံငွေအားလုံး၏ 88.3% သို့မဟုတ် ဒေါ်လာ 674.5 သန်းခန့်ဖြစ်သည်။ စမတ်ကန်ထရိုက် ချွတ်ယွင်းချက်များသည် အဖြစ်အများဆုံး တိုက်ခိုက်မှု အမျိုးအစားဖြစ်သည် — ဖြစ်ရပ် 67 မှုအနက် 44 မှု — သို့သော် စုစုပေါင်းဆုံးရှုံးမှု၏ 11% ကိုသာကိုယ်စားပြုသည်။ ဆုံးရှုံးမှုအားလုံး၏ 75.5% ခန့်သည် ဖြစ်ရပ်နှစ်ခုမှ ဖြစ်ပေါ်လာခြင်းဖြစ်သည်။ မြောက်ကိုရီးယား ခြိမ်းခြောက်မှု သရုပ်ဆောင်များခြေရာခံထားသော ပရောဂျက်များ၏ 9% ကသာ စဉ်ဆက်မပြတ် စောင့်ကြည့်မှုကို ထိန်းသိမ်းထားပြီး 4% သည် စာရင်းစစ်များ၊ ချွတ်ယွင်းချက်များနှင့် တိုက်ရိုက်စောင့်ကြည့်ခြင်းကို ပေါင်းစပ်ထားသည်။

ဒုတိယသုံးလပတ်မှ အဓိကရှာဖွေတွေ့ရှိချက်တစ်ခုမှာ စာရင်းစစ်ပရိုတိုကော ၁၄ ခုကို ချိုးဖောက်ခြင်းဖြစ်သည်—စမတ်စာချုပ်စာရင်းစစ် အမှန်တကယ်အကဲဖြတ်သည့်အရာနှင့် ခြိမ်းခြောက်မှုသရုပ်ဆောင်များ အမှန်တကယ်တိုက်ခိုက်သည့်နေရာတို့ကြားတွင် အကွဲအပြဲများ တိုးလာနေသည့် အကွဲအပြဲကို သိသိသာသာ ညွှန်ပြခြင်းဖြစ်သည်။ လုံခြုံရေးကျွမ်းကျင်သူများအတွက်၊ ဤချိုးဖောက်မှုများသည် အချိန်နှင့်တစ်ပြေးညီ ကုဒ်ပြန်လည်သုံးသပ်ခြင်းကို အလုံးစုံလွှမ်းခြုံနိုင်သော လုံခြုံရေးအကာတစ်ခုအဖြစ် ကုသခြင်း၏ ဆိုးရွားသောချို့ယွင်းချက်တစ်ခုဖြစ်သည်။

Cysic ကိုတည်ထောင်သူ Leo Fan က “ စာရင်းစစ်ဟာ လုံခြုံရေးလက်မှတ်တစ်ခုလို့ အကြီးမားဆုံး အထင်အမြင်လွဲမှားမှုပါပဲ။ “ တကယ်တော့ ဒါဟာ အချိန်နဲ့တပြေးညီ ကုဒ်ဘေ့စ်တစ်ခုရဲ့ အတိုင်းအတာတစ်ခုအထိ အကဲဖြတ်မှုတစ်ခုပါ။ စာရင်းစစ်တစ်ခုဟာ လက်မှတ်ထိုးစက်တွေ၊ cloud အခြေခံအဆောက်အအုံ၊ လုပ်ငန်းလည်ပတ်ခွင့်ပြုချက်တွေ၊ အသုံးပြုထားတဲ့ bytecode၊ နောက်ပိုင်းအဆင့်မြှင့်တင်မှုတွေ၊ ပြင်ပကုမ္ပဏီတွေရဲ့ မှီခိုမှု ဒါမှမဟုတ် စာချုပ်ဟောင်းတွေကို အလိုအလျောက် အကျုံးမဝင်ပါဘူး။”

Panther Hollow Ventures ၏ အထွေထွေလုပ်ဖော်ကိုင်ဖက်နှင့် အထွေထွေအကြံပေးဖြစ်သူ Eric Swartz က စာရင်းစစ်ခြင်းအား အဆုံးအဖြတ်ပေးခြင်းသည် ပရိုတိုကောများကို ထင်ရှားစေသည်ဟု ပဲ့တင်ထပ်ခဲ့သည်။ “ စာရင်းစစ်တစ်ခုသည် အချိန်နှင့်တစ်ပြေးညီအချိန်အတွင်း စနစ်တစ်ခုအား မည်သို့ကြည့်ရှုသည်ကို ပြောပြသည်” ဟု Swartz က ပြောကြားခဲ့သည်။ “ အနာဂတ်အဆင့်မြှင့်တင်မှုများ၊ စစ်ဆင်ရေးပြောင်းလဲမှုများ သို့မဟုတ် တိုက်ခိုက်မှုနည်းလမ်းအသစ်များသည် အန္တရာယ်ရှိလာမည်မဟုတ်ကြောင်း အာမမခံနိုင်ပါ။ အပြင်းထန်ဆုံးအဖွဲ့များသည် စစ်ဆေးခြင်းများကို ပိုမိုကျယ်ပြန့်သော လုံခြုံရေးအစီအစဉ်၏ အစိတ်အပိုင်းတစ်ခုအဖြစ် မြင်သည်။”

Genius မှ CTO, Samuel Videau သည် စာရင်းစစ်အစီရင်ခံစာ၏ နယ်ပယ်အပိုင်းသည် အကဲဖြတ်ခြင်းမပြုသည့်အရာကို မကြာခဏဖော်ပြကြောင်း မှတ်သားခဲ့သည်။ “ Q2 ဆုံးရှုံးမှု၏ 90% နီးပါးသည် သော့များ၊ လက်မှတ်ထိုးသူများနှင့် အခြေခံအဆောက်အဦများ၊ နယ်ပယ်အပြင်ဘက်ရှိအားလုံးနှင့် စာရင်းစစ်ပရောဂျက် 14 ခုသည် မည်သို့ပင်ဖြစ်စေ ဆုတ်ယုတ်သွားသည်” ဟု Videau မှ ပြောကြားခဲ့သည်။ “ အစီရင်ခံစာကတ်သည် လုံခြုံရေးအစီအစဉ် မဟုတ်ပါ။”

Arch ၏ ပူးတွဲတည်ထောင်သူ Himanshu Sahay က စာရင်းစစ်များသည် တစ်ဦးတည်းရပ်တည်၍မရကြောင်း အလေးပေးပြောကြားခဲ့သည်။ “ စာရင်းစစ်သည် ပြန်လည်သုံးသပ်ထားသော ကုဒ်နှင့် ဗိသုကာလက်ရာများ၏ အရေးကြီးသော အချိန်နှင့်တပြေးညီ အကဲဖြတ်မှုတစ်ခုဖြစ်သည်၊ သို့သော် ၎င်းသည် လုပ်ငန်းလည်ပတ်မှုအန္တရာယ် သို့မဟုတ် စနစ်တစ်ခုသို့ အနာဂတ်ပြောင်းလဲမှုတိုင်းအတွက် ထည့်တွက်လို့မရပါဘူး” ဟု Sahay က ပြောကြားခဲ့သည်။ “လုံခြုံရေးကို ဆောင်ရွက်ဆဲ လုပ်ငန်းစဉ်တစ်ခုအနေနဲ့ သဘောထားဖို့လိုတယ်။”

ကုဒ်ကို ကျော်ဖြတ်ခြင်း- Off-Chain အခြေခံအဆောက်အအုံ၏ ပျော့ပျောင်းသော အောက်ခြေပိုင်း

ဤအတောအတွင်း၊ စမတ်ကျသော ကာကွယ်ရေးများသည် ရင့်ကျက်ပြီး ကွင်းဆက်ယုတ္တိဗေဒအရ အပေးအယူလုပ်ရန် ပိုမိုခက်ခဲလာသည်နှင့်အမျှ ခြိမ်းခြောက်မှုသရုပ်ဆောင်များသည် ပြတ်ပြတ်သားသား လှည့်စားလာကြသည်။ အစောင့်အကြပ် ထူထပ်သော ရှေ့တံခါးများကို ဖောက်ထွင်းဝင်ရောက်မည့်အစား တိုက်ခိုက်သူများသည် ကွင်းဆက်ပြင်ပအခြေခံအဆောက်အအုံ၏ ပျော့ပျောင်းသောအောက်ခံဗိုက်သားကို အသုံးချရန် ကုဒ်ကို လုံးလုံးလျားလျား ဖြတ်ကျော်ကာ စနစ်တကျ လုပ်ဆောင်ကြသည်။

“ ခန့်မှန်းခြေအရှိဆုံး မျက်နှာပြင်သည် ကွင်းဆက်ထိန်းချုပ်မှု လေယာဉ်ဖြစ်သည်- လက်မှတ်ထိုးကိရိယာများ၊ သော့မျိုးဆက်နှင့် လည်ပတ်မှုလုပ်ထုံးလုပ်နည်းများ၊ cloud identities၊ CI/CD ပိုက်လိုင်းများ၊ နောက်ခံဝန်ဆောင်မှုများ၊ တံတားအတည်ပြုပေးသူများနှင့် အရေးပေါ်စီမံခန့်ခွဲရေးလမ်းကြောင်းများ” ဟု Fan က ပြောကြားခဲ့သည်။ “ အဖွဲ့များသည် သော့သိုလှောင်မှုကို မကြာခဏ လုံခြုံစေသော်လည်း သော့များကို လက်တွေ့အသုံးပြုပုံကို အာရုံစိုက်မှု နည်းပါးသည်… အပေးအယူခံရသောအခါ၊ တိုက်ခိုက်သူများသည် နည်းပညာအရ တရားဝင်သော onchain အရောင်းအ၀ယ်ပြုလုပ်နိုင်ပြီး ကြိုတင်ကာကွယ်မှုနှင့် ထောက်လှမ်းမှုကို ပိုမိုခက်ခဲစေသည်။”

cloud ပတ်၀န်းကျင်သည် Web3 developer အများအပြားအတွက် မှားယွင်းသော လုံခြုံရေးအသိကို တင်ပြသည်။

“ အကြီးမားဆုံးယူဆချက်ကတော့ cloud ပံ့ပိုးပေးသူအသုံးပြုခြင်းက အပလီကေးရှင်းကို မူရင်းအတိုင်းလုံခြုံစေပါတယ်” ဟု Lynq ၏ CEO ဖြစ်သူ Jerald David က ပြောကြားခဲ့သည်။ “ Cloud ဝန်ဆောင်မှုပေးသူများသည် အရင်းခံအခြေခံအဆောက်အအုံကို လုံခြုံစေသော်လည်း စနစ်များကို မည်သို့ဖွဲ့စည်းပုံ၊ အထောက်အထားများကို စီမံခန့်ခွဲပုံနှင့် မည်သူဝင်ရောက်ခွင့်ရှိသည်တို့အတွက် အဖွဲ့များသည် တာဝန်ရှိဆဲဖြစ်သည်။”

တစ်ချိန်တည်းတွင်ပင် Videau မှ မလျော်ကန်သော တည်ဆောက်မှုပုံစံသည် များစွာသော ကာကွယ်မှုကို ပျက်ပြယ်သွားစေနိုင်ကြောင်း သတိပေးခဲ့သည်။ “ လုပ်ငန်းတစ်ခုလုံးသည် ခွင့်ပြုချက်လွန်ကဲသော ဝန်ဆောင်မှုကဏ္ဍများနှင့် ထုတ်လုပ်မှုသော့များကိုထိနိုင်သည့် CI/CD ပိုက်လိုင်းများပေါ်တွင် လုပ်ဆောင်နေပြီး ဝန်ဆောင်မှုအကောင့်တစ်ခုက သင်၏ လက်မှတ်ထိုးသော့ကို ဖတ်နိုင်လျှင် သင်၏ multisig သည် ပြဇာတ်ရုံဖြစ်သည်” ဟု Videau က ပြောကြားခဲ့သည်။ “ အက်မင်အခွင့်အရေးကို ဆက်လက်ထိန်းသိမ်းထားဆဲဖြစ်သော စာချုပ်များသည် နောက်ထပ်ကွက်တိတစ်ခုဖြစ်ပါသည်- လွန်ခဲ့သည့်နှစ်နှစ်က သင်ပေးပို့ခဲ့သောကုဒ်သည် တိုက်ရိုက်တံခါးဖြစ်ပြီး၊ တိုက်ခိုက်သူများသည် သင်စဉ်းစားထားသည့်အရာကို ဂရုမစိုက်ပါ။”

အဖွဲ့အစည်းခွဲဝေချထားသူများသည် ၎င်းတို့၏ စွန့်စားရမှုပုံစံများကို ပြန်လည်ချိန်ညှိခြင်းဖြင့် အရင်းအနှီးဖြန့်ကျက်မှုအတွက် ဘားသည် သိသိသာသာ မြင့်တက်လာသည်။ “ အင်စတီကျူးရှင်း-အဆင်သင့်” ကို သန့်ရှင်းသော စာရင်းစစ်အစီရင်ခံစာက သတ်မှတ်ခြင်း မရှိတော့သော်လည်း လုပ်ငန်းလည်ပတ်မှု ရင့်ကျက်မှု၊ လုပ်ငန်းအဆင့် အုပ်ချုပ်မှု နှင့် ခံနိုင်ရည်ရှိသော သော့ချက် စီမံခန့်ခွဲမှု ထိန်းချုပ်မှုများဖြင့် အဓိပ္ပါယ်ဖွင့်ဆိုထားပါသည်။

“ကျွန်တော်က လုပ်ငန်းလည်ပတ်မှု ရင့်ကျက်မှုကို အရင်ကြည့်တာပါ” လို့ ဒေးဗစ်က ဆိုပါတယ်။ “ အဖွဲ့သည် စနစ်မှတဆင့် အရင်းအနှီး မည်ကဲ့သို့ ရွေ့လျားသည်ကို ရှင်းလင်းစွာ ရှင်းပြနိုင်သလော၊ ထိန်းချုပ်မှု၏ အဓိကအချက်များ ရှိရာ၊ အန္တရာယ်များကို မည်သို့ စောင့်ကြည့်ရမည်နည်း။ အင်စတီကျူးရှင်းများသည် ကြိုတင်ခန့်မှန်းနိုင်မှုနှင့် ပွင့်လင်းမြင်သာမှု လိုအပ်ပါသည်။”

ထိန်းချုပ်မှုတစ်ခုတည်းက အဖွဲ့အစည်းဆိုင်ရာ ကျောထောက်နောက်ခံကို သူ့ဘာသာသူ အာမခံချက်မပေးကြောင်း Sahay မှ မှတ်ချက်ပြုခဲ့သည်။ “ အင်စတီကျူးရှင်းတွေက အရေးကြီးတဲ့စနစ်တွေကို ဘယ်လိုဝင်ရောက်တယ်၊ ခွင့်ပြုချက်တွေကို စီမံခန့်ခွဲပုံ၊ လုပ်ဆောင်ချက်တွေကို ဘယ်လိုစောင့်ကြည့်ပြီး တစ်ခုခု မှားယွင်းနေတယ်ဆိုရင် ဘယ်လို လုပ်ငန်းစဉ်တွေရှိတယ်ဆိုတာ နားလည်ချင်တယ်” ဟု Sahay က ပြောကြားခဲ့သည်။ “ ၎င်းသည် ခိုင်မာသောထိန်းချုပ်မှု၊ ပွင့်လင်းမြင်သာမှုနှင့် လုပ်ငန်းလည်ပတ်မှုစည်းကမ်းတို့ ပေါင်းစပ်မှုဖြစ်ပြီး နောက်ဆုံးတွင် ယုံကြည်မှုကိုတည်ဆောက်ပေးသည်။”

ပရိုတိုကောများကို အကဲဖြတ်သည့်အခါ Fan သည် ပိုင်ဆိုင်မှုမြေပုံကို အာရုံစိုက်သည်- ပိုင်ဆိုင်မှုများကို ရွှေ့ပြောင်းနိုင်သူ၊ လက်မှတ်ထိုးသူများ အစားထိုးရန် သို့မဟုတ် အကာအကွယ်များကို ပြောင်းလဲနိုင်သည်။ “ အင်စတီကျူးရှင်းယုံကြည်မှုနဲ့ ဆက်နွှယ်နေတဲ့ ထိန်းချုပ်မှုတစ်ခုကို ငါဖော်ထုတ်ရမယ်ဆိုရင် ဒါဟာ ပိုင်ဆိုင်မှုရွေ့လျားမှုနဲ့ အဆင့်မြှင့်တင်မှုလမ်းကြောင်းတိုင်းအတွက် ပါတီစုံခွင့်ပြုချက်ဖြစ်မှာပါ” ဟု Fan က ပြောကြားခဲ့သည်။ “အဖွဲ့အစည်းတွေက တစ်ဖက်သတ်လုပ်ဆောင်မှု မဖြစ်နိုင်ဘူးဆိုတဲ့ အထောက်အထားတွေလိုချင်တယ်။

အဖွဲ့အစည်းများသည် အခက်အခဲများကို ကိုင်တွယ်ပုံကို ဦးစားပေးကြောင်း Swartz က ဆက်ပြောသည်။ Swartz က “ ဘယ်ပရိုတိုကောမှ လုံးဝ အန္တရာယ်ကင်းမှာ မဟုတ်ဘူးဆိုတာကို အဖွဲ့အစည်းတွေက သိတယ်။ “အရေးကြီးတာက အဖွဲ့မှာ ကောင်းမွန်တဲ့ အုပ်ချုပ်ရေး၊ ခိုင်မာတဲ့ အတွင်းပိုင်း ထိန်းချုပ်မှုတွေ၊ စွန့်စားရမှုတွေနဲ့ ပတ်သက်ပြီး ပွင့်လင်းမြင်သာမှုရှိမရှိ နဲ့ တစ်ခုခု မှားသွားတဲ့အခါ တုံ့ပြန်ဖို့ ရှင်းရှင်းလင်းလင်း အစီအစဉ် ရှိမရှိပါပဲ။”

Web3 ကို လက်ခံကျင့်သုံးရမယ်လို့ ကျွမ်းကျင်သူငါးဦးက သဘောတူပါတယ်။ အလွှာလိုက် ကာကွယ်ရေး အတွဲများ အချိန်နှင့်တပြေးညီ စောင့်ကြည့်စစ်ဆေးခြင်း၊ စည်းကမ်းရှိသောသော့ချက်စီမံခန့်ခွဲမှုနှင့် ပြောင်းလဲလာသော ခြိမ်းခြောက်မှုများကို ကာကွယ်ရန်အတွက် တုံ့ပြန်မှုရှိသော bug bug များကို ပေါင်းစပ်ထည့်သွင်းခြင်း။

“ ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မှုများသည် နာရီပတ်လုံး လည်ပတ်နေသော်လည်း ၎င်းတို့ကို ပံ့ပိုးပေးသည့် အခြေခံအဆောက်အအုံ၏ အစိတ်အပိုင်းများသည် ရိုးရာဘဏ္ဍာရေးအချိန်ဇယားများအတိုင်း လုပ်ဆောင်နေဆဲဖြစ်သည်” ဟု David က မှတ်ချက်ပြုခဲ့သည်။ “ စျေးကွက်ပိုမိုဖွဲ့စည်းမှုဖြစ်လာသည်နှင့်အမျှ၊ ရွေ့လျားမှုနှင့်အရင်းအနှီးဖြေရှင်းမှုကိုပံ့ပိုးပေးသည့်အခြေခံအဆောက်အဦများသည်လည်းပိုမိုကြံ့ခိုင်လာရန်လိုအပ်သည်။”

H2 2026 ကို လှမ်းကြည့်ခြင်း- ကာကွယ်ရေးစတက်များကို ပြန်လည်ချိန်ညှိခြင်း။

တစ်ချိန်တည်းတွင်ပင် ကျွမ်းကျင်သူများက 2026 ခုနှစ်၏ ဒုတိယနှစ်ဝက်တွင် တူညီသောအချက်များ ပိုမိုရရှိလာလိမ့်မည်ဟု သတိပေးထားသည်။ အင်ဂျင်နီယာများ၏ စစ်မှန်သော စမတ်စာချုပ်များကို နောက်ပြန်လှည့်ရန် ကြိုးစားသည့် သံသရာများထက်၊ ခြိမ်းခြောက်မှု သရုပ်ဆောင်များသည် ခုခံမှုအနည်းဆုံးလမ်းကြောင်း- လည်ပတ်ထိန်းချုပ်မှုများ၊ လူသားပစ်မှတ်များနှင့် အဓိကအခြေခံအဆောက်အအုံများကို ဆက်တိုက်လုပ်ဆောင်ရန် မျှော်လင့်ထားသည်။

“ လုပ်ငန်းလည်ပတ်ဝင်ရောက်ထိန်းချုပ်မှုတိုက်ခိုက်မှုများသည် ဆုံးရှုံးမှုများကို ဆက်လက်လွှမ်းမိုးနိုင်မည်ဟု မျှော်လင့်ပါသည်- လူမှုရေးအင်ဂျင်နီယာ၊ အထောက်အထားခိုးယူမှု၊ လက်မှတ်ထိုးအပေးအယူလုပ်မှု၊ cloud သို့မဟုတ် CI/CD ဝင်ရောက်မှုနှင့် off-chain validator အခြေခံအဆောက်အဦများအပေါ် တိုက်ခိုက်မှုများ ဆက်လက်လုပ်ဆောင်ရန် မျှော်လင့်ပါသည်” ဟု Fan က ခန့်မှန်းသည်။ “ တစ်ဦးချင်းစမတ်-ကန်ထရိုက် ချွတ်ယွင်းချက်များ ဆက်လက်ရှိနေမည်ဖြစ်သော်လည်း တိုက်ခိုက်သူများသည် အခွင့်အာဏာသို့ အတိုဆုံးလမ်းကြောင်းကို ဆက်လက်ပစ်မှတ်ထားမည်ဖြစ်သည်။”

Videau က လုံခြုံရေးအသုံးစရိတ်ကို အမှန်တကယ်အန္တရာယ်နှင့် ပြန်လည်ချိန်ညှိရန် ခေါ်ဆိုမှုဖြင့် နိဂုံးချုပ်ခဲ့သည်- “ ဆုံးရှုံးသွားသောနေရာတွင် သုံးစွဲပါ။ ခိုးယူထားသော ရန်ပုံငွေများ၏ 90% နီးပါးသည် သော့များ၊ လက်မှတ်ထိုးသူများနှင့် အခြေခံအဆောက်အဦများမှတစ်ဆင့် ပြောင်းရွှေ့သွားသော်လည်း ဘတ်ဂျက်များသည် စာချုပ်စစ်ဆေးမှုများတွင် ဆက်လက်ပါဝင်နေဆဲဖြစ်သည်။ အဆိုးဆုံးတိုက်ခိုက်မှုများမှာ မည်သူမျှမခန့်မှန်းနိုင်သော အရာများဖြစ်သောကြောင့် သင်၏ပတ်၀န်းကျင်သည် မရှိတော့သကဲ့သို့ တည်ဆောက်ပါ။”



Source

Comments are closed, but trackbacks and pingbacks are open.