fbpx

Lien Finance Exploit Drain သည် USDC တွင် $542K ဖြစ်သည်။


  • တိုက်ခိုက်သူများသည် ၎င်း၏ စမတ်စာချုပ်တွင် ချို့ယွင်းချက်ရှိသော ငွေချေးစာချုပ် တရားဝင်ကြောင်းကို အသုံးချပြီးနောက် Lien Finance သည် $542K ဆုံးရှုံးခဲ့သည်။
  • SlowMist သည် USDC ငွေဖြစ်လွယ်မှုအတွက် ၎င်းတို့ကို လဲလှယ်ခြင်းမပြုမီ ကျောထောက်နောက်ခံမထားသော BondTokens တူးဖော်ခြင်းကို အသုံးချနိုင်သည်ကို တွေ့ရှိခဲ့သည်။
  • တိုက်ခိုက်မှုသည် စျေးနှုန်းချို့ယွင်းချက်များနှင့် အားနည်းသော ပရိုတိုကော တရားဝင်အတည်ပြုရေးယန္တရားများမှ အမြဲရှိနေသော DeFi အန္တရာယ်များကို မီးမောင်းထိုးပြသည်။

Ethereum အခြေစိုက် DeFi ပရိုတိုကော Lien Finance သည် တိုက်ခိုက်သူများသည် စမတ်ကျသော စာချုပ်အတည်ပြုချက်ချို့ယွင်းချက်ကို အသုံးချပြီးနောက် USDC တွင် $542,144 ဆုံးရှုံးခဲ့သည်။ အမြတ်ထုတ်မှုသည် ကျောထောက်မထားသော ငွေချေးစာချုပ် တိုကင်များကို ပရိုတိုကော၏ ကောင်တာပေါ်ရှိ အရောင်းဆိုင်များမှ အမှန်တကယ် USDC ငွေဖြစ်လွယ်အဖြစ် လဲလှယ်ခြင်းမပြုမီတွင် ၎င်းတို့အား ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဘဏ္ဍာရေးဆိုင်ရာ ခက်ခဲသောလတစ်ခုသို့ နောက်ထပ်လုံခြုံရေးဖြစ်ရပ်တစ်ခုကို ထပ်ပေါင်းထည့်ခဲ့သည်။

Smart Contract Bug ကို ဖွင့်ထားသော်လည်း ကျောထောက်မထားသော Bond Token Minting

Blockchain လုံခြုံရေးကုမ္ပဏီ SlowMist အစီရင်ခံပါတယ်။ ဇူလိုင်လ 24 ရက်နေ့တွင်တိုက်ခိုက်မှုသည် Lien Finance ၏ BondMakerCollateralizedEth စာချုပ်ပါ exchangeEquivalentBonds လုပ်ဆောင်ချက်ကိုပစ်မှတ်ထားတိုက်ခိုက်ခဲ့သည်။

ကုမ္ပဏီ၏ ခွဲခြမ်းစိတ်ဖြာချက်အရ၊ လဲလှယ်မှုများအတွင်း ငွေချေးစာချုပ်အဖွဲ့များ၏ ခိုင်မာမှုကို ကောင်းစွာစစ်ဆေးနိုင်ခြင်း မရှိခဲ့ဘဲ တိုက်ခိုက်သူများသည် ချို့ယွင်းချက်ရှိခြင်းဆိုင်ရာ ယုတ္တိဗေဒနှင့် ကျောထောက်နောက်ခံမထားသော ဘွန်းတိုကင်များကို အသုံးချနိုင်စေခဲ့သည်။

ယင်းအစား၊ စာချုပ်သည် တရားဝင်စစ်ဆေးမှုများအတွင်း လိုအပ်သောအဖွဲ့အတွင်းတွင်ရှိသော ငွေချေးစာချုပ် ID တိုင်းကို အတည်ပြုခြင်းမရှိဘဲ စုစုပေါင်းခြွင်းချက်ဖြစ်ပေါ်မှုများကို ရေတွက်ပါသည်။ ထို့ကြောင့်၊ တိုက်ခိုက်သူသည် စာချုပ်၏ချို့ယွင်းချက်အတည်ပြုခြင်းလုပ်ငန်းစဉ်ကို ကျေနပ်စေပြီး အခြားပျောက်ဆုံးနေသောနှောင်ကြိုးကို ဖုံးကွယ်ကာ ခြွင်းချက်စာချုပ် ID တစ်ခုကို ထပ်ခါတလဲလဲ ထည့်သွင်းခဲ့သည်။

ထိုအားနည်းချက်သည် သက်ဆိုင်ရာ အာမခံစာချုပ်များကို မလောင်ကျွမ်းစေဘဲ BondTokens အသစ်များကို ဖန်တီးနိုင်စေခဲ့သည်။ ထို့နောက် တိုက်ခိုက်သူသည် ပံ့ပိုးမထားသော တိုကင်များကို ခန့်မှန်းခြေ 542,144.63 ဖြင့် လဲလှယ်ခဲ့သည်။ USDC Lien Finance ၏ ငွေဖြစ်လွယ်မှုဆိုင်ရာ အစုများနှင့် ချိတ်ဆက်ထားသော ကြိုတင်ခွင့်ပြုထားသော အဆုံးမှတ် သုံးခုမှတဆင့်။

SlowMist မှဖော်ထုတ်ခဲ့သည်။ တိုက်ခိုက်သူပိုက်ဆံအိတ် 0x0d7d…1808a အဖြစ်၊ ထိခိုက်မှုရှိသော စာချုပ်များတွင် BondMakerCollateralizedEth နှင့် ဆက်စပ်သော ဖလှယ်ရေး အခြေခံအဆောက်အအုံများ ပါဝင်သည်။ ထုတ်ယူထားသော ရန်ပုံငွေများသည် သုံးစွဲသူများ၏ ပိုက်ဆံအိတ်များမှ တိုက်ရိုက်မဟုတ်ဘဲ ငွေဖြစ်လွယ်မှု ပံ့ပိုးပေးသူ၏ ကြိုတင်အတည်ပြုထားသော USDC ထောက်ပံ့ကြေးများမှ ဆင်းသက်လာခြင်းဖြစ်သည်။

သုတေသီများသည် အဖြစ်အပျက်အား ပြန်လည်ဝင်ရောက်ခြင်း၊ သီးသန့်သော့အပေးအယူ သို့မဟုတ် ဝင်ရောက်ထိန်းချုပ်မှု ပျက်ကွက်မှုများပါ၀င်သည့် သမားရိုးကျအမြတ်ထုတ်မှုအစား ပရိုတိုကောလော့ဂျစ်အားနည်းချက်အဖြစ် သုတေသီများက ခွဲခြားထားသည်။ ထုတ်ဝေသည့်အချိန်တွင် Lien Finance သည် အမြတ်ထုတ်ခြင်း၊ ပြန်လည်ရယူရန် ကြိုးပမ်းမှုများ သို့မဟုတ် လျော်ကြေးပေးခြင်းအစီအစဉ်များနှင့်ပတ်သက်၍ တရားဝင်ထုတ်ပြန်ချက်မထုတ်ပြန်ခဲ့ပေ။

DeFi လုံခြုံရေးစိန်ခေါ်မှုများ ကြီးထွားလာမှုကို မီးမောင်းထိုးပြမှုများ

အမြတ်ထုတ်မှုသည် ရှုပ်ထွေးသော ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မှုများအတွက် အတွင်းပိုင်းစျေးနှုန်းနှင့် တရားဝင်အတည်ပြုရေးယန္တရားများကို အားကိုးသည့် ခွင့်ပြုချက်မဲ့ဘဏ္ဍာရေးဆိုင်ရာ ပရိုတိုကောများကို အသစ်တဖန်အာရုံစိုက်ခဲ့သည်။ စီးပွားရေးဆိုင်ရာ တရားဝင်အတည်ပြုချက်တွင် အားနည်းချက်များသည် တိုက်ခိုက်သူများအား ပရိုတိုကောတရားဝင်အဖြစ် မှားယွင်းအသိအမှတ်ပြုသည့် ပေါင်းစပ်ပစ္စည်းများကို ဖန်တီးနိုင်သည်ဟု လုံခြုံရေးသုတေသီများက မှတ်ချက်ပြုခဲ့သည်။

နောက်ဆုံးဖြစ်ရပ်သည် Lien Finance ၏ BondMaker ဗိသုကာနှင့်ပတ်သက်သည့် ယခင်လုံခြုံရေးပြဿနာကိုလည်း ပဲ့တင်ထပ်နေသည်။ 2020 တွင် လုံခြုံရေးသုတေသီ Samczsun ဦးဆောင်သော ဦးထုပ်ဖြူအဖွဲ့သည် ငွေချေးစာချုပ်ထုတ်ပေးခြင်းနှင့် ညီမျှခြင်းတရားဝင်ခြင်းဆိုင်ရာ အလားတူအားနည်းချက်ကို ရှာဖွေတွေ့ရှိပြီးနောက် အကြမ်းဖျင်းအားဖြင့် ဒေါ်လာ 10 သန်း ဆုံးရှုံးမှုကို တားဆီးနိုင်ခဲ့သည်။

တစ်ချိန်တည်းတွင်၊ Lien Finance သည် ဇူလိုင်လတစ်လျှောက်လုံးတွင် မှတ်တမ်းတင်ထားသော ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဘဏ္ဍာရေးတိုက်ခိုက်မှုများကို ဆက်တိုက်ပြုလုပ်ခဲ့သည်။ မကြာသေးမီက ဖြစ်ပွားခဲ့သော ဖြစ်ရပ်များသည် AFX Trade ကို ထိခိုက်၊ တကယ့် Ethereum တံတားစျေးနှုန်းများ၊ တံတားများ၊ နှင့် oracle ဆိုင်ရာ အားနည်းချက်များမှတဆင့်၊ B² Network၊ Allbridge Core၊ Bonzo Finance နှင့် Lazy Summer Protocol များ။

လုပ်ငန်းခန့်မှန်းချက်အရ၊ DeFi အသုံးချမှုများ 2026 ၏ပထမခုနစ်လအတွင်း $630 သန်းကျော်ရှိခဲ့သည်။ ဆုံးရှုံးမှုများသည် စျေးနှုန်းယုတ္တိ၊ တရားဝင်မှုအားနည်းချက်များနှင့် ပရိုတိုကောဒီဇိုင်းများသည် စမတ်စာချုပ်လုံခြုံရေးတွင် ပိုမိုကျယ်ပြန့်စွာတိုးတက်ကောင်းမွန်လာသော်လည်း သိသိသာသာတိုက်ခိုက်မှု vector များဆက်လက်တည်ရှိနေပုံကို မီးမောင်းထိုးပြနေပါသည်။



Source

Comments are closed, but trackbacks and pingbacks are open.