Lien Finance Exploit Drain သည် USDC တွင် $542K ဖြစ်သည်။
- တိုက်ခိုက်သူများသည် ၎င်း၏ စမတ်စာချုပ်တွင် ချို့ယွင်းချက်ရှိသော ငွေချေးစာချုပ် တရားဝင်ကြောင်းကို အသုံးချပြီးနောက် Lien Finance သည် $542K ဆုံးရှုံးခဲ့သည်။
- SlowMist သည် USDC ငွေဖြစ်လွယ်မှုအတွက် ၎င်းတို့ကို လဲလှယ်ခြင်းမပြုမီ ကျောထောက်နောက်ခံမထားသော BondTokens တူးဖော်ခြင်းကို အသုံးချနိုင်သည်ကို တွေ့ရှိခဲ့သည်။
- တိုက်ခိုက်မှုသည် စျေးနှုန်းချို့ယွင်းချက်များနှင့် အားနည်းသော ပရိုတိုကော တရားဝင်အတည်ပြုရေးယန္တရားများမှ အမြဲရှိနေသော DeFi အန္တရာယ်များကို မီးမောင်းထိုးပြသည်။
Ethereum အခြေစိုက် DeFi ပရိုတိုကော Lien Finance သည် တိုက်ခိုက်သူများသည် စမတ်ကျသော စာချုပ်အတည်ပြုချက်ချို့ယွင်းချက်ကို အသုံးချပြီးနောက် USDC တွင် $542,144 ဆုံးရှုံးခဲ့သည်။ အမြတ်ထုတ်မှုသည် ကျောထောက်မထားသော ငွေချေးစာချုပ် တိုကင်များကို ပရိုတိုကော၏ ကောင်တာပေါ်ရှိ အရောင်းဆိုင်များမှ အမှန်တကယ် USDC ငွေဖြစ်လွယ်အဖြစ် လဲလှယ်ခြင်းမပြုမီတွင် ၎င်းတို့အား ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဘဏ္ဍာရေးဆိုင်ရာ ခက်ခဲသောလတစ်ခုသို့ နောက်ထပ်လုံခြုံရေးဖြစ်ရပ်တစ်ခုကို ထပ်ပေါင်းထည့်ခဲ့သည်။
Smart Contract Bug ကို ဖွင့်ထားသော်လည်း ကျောထောက်မထားသော Bond Token Minting
Blockchain လုံခြုံရေးကုမ္ပဏီ SlowMist အစီရင်ခံပါတယ်။ ဇူလိုင်လ 24 ရက်နေ့တွင်တိုက်ခိုက်မှုသည် Lien Finance ၏ BondMakerCollateralizedEth စာချုပ်ပါ exchangeEquivalentBonds လုပ်ဆောင်ချက်ကိုပစ်မှတ်ထားတိုက်ခိုက်ခဲ့သည်။
ကုမ္ပဏီ၏ ခွဲခြမ်းစိတ်ဖြာချက်အရ၊ လဲလှယ်မှုများအတွင်း ငွေချေးစာချုပ်အဖွဲ့များ၏ ခိုင်မာမှုကို ကောင်းစွာစစ်ဆေးနိုင်ခြင်း မရှိခဲ့ဘဲ တိုက်ခိုက်သူများသည် ချို့ယွင်းချက်ရှိခြင်းဆိုင်ရာ ယုတ္တိဗေဒနှင့် ကျောထောက်နောက်ခံမထားသော ဘွန်းတိုကင်များကို အသုံးချနိုင်စေခဲ့သည်။
ယင်းအစား၊ စာချုပ်သည် တရားဝင်စစ်ဆေးမှုများအတွင်း လိုအပ်သောအဖွဲ့အတွင်းတွင်ရှိသော ငွေချေးစာချုပ် ID တိုင်းကို အတည်ပြုခြင်းမရှိဘဲ စုစုပေါင်းခြွင်းချက်ဖြစ်ပေါ်မှုများကို ရေတွက်ပါသည်။ ထို့ကြောင့်၊ တိုက်ခိုက်သူသည် စာချုပ်၏ချို့ယွင်းချက်အတည်ပြုခြင်းလုပ်ငန်းစဉ်ကို ကျေနပ်စေပြီး အခြားပျောက်ဆုံးနေသောနှောင်ကြိုးကို ဖုံးကွယ်ကာ ခြွင်းချက်စာချုပ် ID တစ်ခုကို ထပ်ခါတလဲလဲ ထည့်သွင်းခဲ့သည်။
ထိုအားနည်းချက်သည် သက်ဆိုင်ရာ အာမခံစာချုပ်များကို မလောင်ကျွမ်းစေဘဲ BondTokens အသစ်များကို ဖန်တီးနိုင်စေခဲ့သည်။ ထို့နောက် တိုက်ခိုက်သူသည် ပံ့ပိုးမထားသော တိုကင်များကို ခန့်မှန်းခြေ 542,144.63 ဖြင့် လဲလှယ်ခဲ့သည်။ USDC Lien Finance ၏ ငွေဖြစ်လွယ်မှုဆိုင်ရာ အစုများနှင့် ချိတ်ဆက်ထားသော ကြိုတင်ခွင့်ပြုထားသော အဆုံးမှတ် သုံးခုမှတဆင့်။
SlowMist မှဖော်ထုတ်ခဲ့သည်။ တိုက်ခိုက်သူပိုက်ဆံအိတ် 0x0d7d…1808a အဖြစ်၊ ထိခိုက်မှုရှိသော စာချုပ်များတွင် BondMakerCollateralizedEth နှင့် ဆက်စပ်သော ဖလှယ်ရေး အခြေခံအဆောက်အအုံများ ပါဝင်သည်။ ထုတ်ယူထားသော ရန်ပုံငွေများသည် သုံးစွဲသူများ၏ ပိုက်ဆံအိတ်များမှ တိုက်ရိုက်မဟုတ်ဘဲ ငွေဖြစ်လွယ်မှု ပံ့ပိုးပေးသူ၏ ကြိုတင်အတည်ပြုထားသော USDC ထောက်ပံ့ကြေးများမှ ဆင်းသက်လာခြင်းဖြစ်သည်။
🚨SlowMist TI သတိပေးချက်🚨
💸 @LienFinance ဆုံးရှုံးမှု- ~542k USD
🔍 အရင်းခံအကြောင်းရင်း- BondMakerCollateralizedEth ရှိ `exchangeEquivalentBonds` လုပ်ဆောင်ချက်သည် သင့်လျော်သော multiset သမာဓိစစ်ဆေးမှုများ ကင်းမဲ့နေသည်။ အဖွဲ့တစ်ခုချင်းအလိုက် bondID တစ်ခုစီ၏အသွင်အပြင်ကိုစစ်ဆေးမည့်အစား စုစုပေါင်းခြွင်းချက်ဖြစ်ပေါ်မှုများကိုသာ ရေတွက်ပါသည်။…
— SlowMist (@SlowMist_Team) ဇူလိုင် ၂၄၊ ၂၀၂၆
သုတေသီများသည် အဖြစ်အပျက်အား ပြန်လည်ဝင်ရောက်ခြင်း၊ သီးသန့်သော့အပေးအယူ သို့မဟုတ် ဝင်ရောက်ထိန်းချုပ်မှု ပျက်ကွက်မှုများပါ၀င်သည့် သမားရိုးကျအမြတ်ထုတ်မှုအစား ပရိုတိုကောလော့ဂျစ်အားနည်းချက်အဖြစ် သုတေသီများက ခွဲခြားထားသည်။ ထုတ်ဝေသည့်အချိန်တွင် Lien Finance သည် အမြတ်ထုတ်ခြင်း၊ ပြန်လည်ရယူရန် ကြိုးပမ်းမှုများ သို့မဟုတ် လျော်ကြေးပေးခြင်းအစီအစဉ်များနှင့်ပတ်သက်၍ တရားဝင်ထုတ်ပြန်ချက်မထုတ်ပြန်ခဲ့ပေ။
DeFi လုံခြုံရေးစိန်ခေါ်မှုများ ကြီးထွားလာမှုကို မီးမောင်းထိုးပြမှုများ
အမြတ်ထုတ်မှုသည် ရှုပ်ထွေးသော ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မှုများအတွက် အတွင်းပိုင်းစျေးနှုန်းနှင့် တရားဝင်အတည်ပြုရေးယန္တရားများကို အားကိုးသည့် ခွင့်ပြုချက်မဲ့ဘဏ္ဍာရေးဆိုင်ရာ ပရိုတိုကောများကို အသစ်တဖန်အာရုံစိုက်ခဲ့သည်။ စီးပွားရေးဆိုင်ရာ တရားဝင်အတည်ပြုချက်တွင် အားနည်းချက်များသည် တိုက်ခိုက်သူများအား ပရိုတိုကောတရားဝင်အဖြစ် မှားယွင်းအသိအမှတ်ပြုသည့် ပေါင်းစပ်ပစ္စည်းများကို ဖန်တီးနိုင်သည်ဟု လုံခြုံရေးသုတေသီများက မှတ်ချက်ပြုခဲ့သည်။
နောက်ဆုံးဖြစ်ရပ်သည် Lien Finance ၏ BondMaker ဗိသုကာနှင့်ပတ်သက်သည့် ယခင်လုံခြုံရေးပြဿနာကိုလည်း ပဲ့တင်ထပ်နေသည်။ 2020 တွင် လုံခြုံရေးသုတေသီ Samczsun ဦးဆောင်သော ဦးထုပ်ဖြူအဖွဲ့သည် ငွေချေးစာချုပ်ထုတ်ပေးခြင်းနှင့် ညီမျှခြင်းတရားဝင်ခြင်းဆိုင်ရာ အလားတူအားနည်းချက်ကို ရှာဖွေတွေ့ရှိပြီးနောက် အကြမ်းဖျင်းအားဖြင့် ဒေါ်လာ 10 သန်း ဆုံးရှုံးမှုကို တားဆီးနိုင်ခဲ့သည်။
တစ်ချိန်တည်းတွင်၊ Lien Finance သည် ဇူလိုင်လတစ်လျှောက်လုံးတွင် မှတ်တမ်းတင်ထားသော ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဘဏ္ဍာရေးတိုက်ခိုက်မှုများကို ဆက်တိုက်ပြုလုပ်ခဲ့သည်။ မကြာသေးမီက ဖြစ်ပွားခဲ့သော ဖြစ်ရပ်များသည် AFX Trade ကို ထိခိုက်၊ တကယ့် Ethereum တံတားစျေးနှုန်းများ၊ တံတားများ၊ နှင့် oracle ဆိုင်ရာ အားနည်းချက်များမှတဆင့်၊ B² Network၊ Allbridge Core၊ Bonzo Finance နှင့် Lazy Summer Protocol များ။
လုပ်ငန်းခန့်မှန်းချက်အရ၊ DeFi အသုံးချမှုများ 2026 ၏ပထမခုနစ်လအတွင်း $630 သန်းကျော်ရှိခဲ့သည်။ ဆုံးရှုံးမှုများသည် စျေးနှုန်းယုတ္တိ၊ တရားဝင်မှုအားနည်းချက်များနှင့် ပရိုတိုကောဒီဇိုင်းများသည် စမတ်စာချုပ်လုံခြုံရေးတွင် ပိုမိုကျယ်ပြန့်စွာတိုးတက်ကောင်းမွန်လာသော်လည်း သိသိသာသာတိုက်ခိုက်မှု vector များဆက်လက်တည်ရှိနေပုံကို မီးမောင်းထိုးပြနေပါသည်။
Comments are closed, but trackbacks and pingbacks are open.