fbpx

စီမံကိန်းအပေါ်ဝေဖန်မှုများဆက်လက်ဖြစ်ပေါ်နေသောကြောင့် DForce Hacker မှခိုးယူထားသောငွေများကိုပြန်ပေးသည်



Forပြီလ ၁၉ ရက်နေ့တွင် dForce ၏ဗဟိုထိန်းချုပ်မှုမှဖြစ်သော DeFi, protocol, dForce မှ crypto တွင်ဒေါ်လာ ၂၅ သန်းခိုးယူသောဟက်ကာသည်ထိုငွေကိုပြန်ပေးခဲ့သည်။ ဆိုင်းဘုတ်အများစုကဖော်ပြသည်မှာဟက်ကာသည်မတော်တဆပေါက်ကြားထားသောအချက်အလက်များကြောင့်၎င်းတို့မည်သူမည်ဝါဖြစ်ကြောင်းရှာဖွေတွေ့ရှိနိုင်သည်။ သူတို့၏လုံခြုံရေးအလေ့အထများကိုဝေဖန်မှုများရှိသော်လည်း dForce သည်ရှင်းလင်းသည့်ဖော်ပြချက်မထုတ်ပြန်ပါ။

Etherscan အချက်အလက်များအရAprilပြီလ ၂၁ ရက်တွင်ဟက်ကာသည် Lendf.me admin ဟုအမည်ရသည့်လိပ်စာတစ်ခုသို့ဟက်ကာမှရရှိသောတိုကင်များအားဖယ်ရှားခဲ့သည်။ Lendf.me သည် dForce ကွန်ယက်၏အဓိကအစိတ်အပိုင်းတစ်ခု၏အမည်ဖြစ်သည်။

dForce ကိုတည်ထောင်သူ Mindao Yang ကရန်ပုံငွေများပြန်လည်ရရှိပြီး၎င်းတို့ကို၎င်းတို့၏ပိုင်ရှင်များထံပြန်လည်ဝေငှမည်ဟုအတည်ပြုခဲ့သည်။

တိုက်ခိုက်မှု၏သားကောင်များအတွက်ပျော်ရွှင်ဖွယ်ကောင်းသောနိဂုံးကိုမြင်ရသော်လည်းရပ်ရွာလူထုများကစီမံကိန်းကိုဝေဖန်ပြောဆိုကြသည်။

အခြားပလက်ဖောင်းတစ်ခုတစ်ကောင်

DeFi အသိုင်းအဝိုင်းတွင် dForce ကို Compound ဟုခေါ်သောအခြားလူသိများသောအခြား platform တစ်ခု၏ကိုယ်ပွားအဖြစ်လူအများကယူဆကြသည်။

Ethhub ကိုပူးတွဲတည်ထောင်သူအန်သိုနီဆက်ဆန်နာကကြော်ငြာတင်ခဲ့သည် မထင်မှတ်တဲ့ tweet ဖြစ်ရပ်များပြီးနောက်:

"dacker ကရန်ပုံငွေကို dForce ဆီပြန်ပို့လိုက်ပြီဆိုတော့ dForce က Compound code ကိုပြန်ပို့ရတော့မယ်။ "

Mycrypto.com, Ethereum ပိုက်ဆံအိတ်ကုမ္ပဏီ၏အမှုဆောင်အရာရှိချုပ်တေလာ Monahan ကအလားတူအဖြစ်အပျက်ကို Cointelegraph သို့ပြောကြားခဲ့သည်

dForce သည် Compound ကန်ထရိုက်စာချုပ်များ၏အခြေခံအားဖြင့်ပုံတူပွားမှုတစ်ခုဖြစ်သည်။

ပလက်ဖောင်းများစွာရှိ DeFi စီမံကိန်း၏အမှုဆောင်အရာရှိချုပ် Brian Kerr ၏ဝေဖန်မှုများက ပို၍ ပင်ပြင်းထန်ခဲ့သည်

Compound မှနားမလည်သည့် dForce အဖွဲ့သည်လုံခြုံရေးပြissuesနာများကိုမသိရှိဘဲအစိတ်အပိုင်းအချို့ကိုပြောင်းလဲစဉ်တွင်၎င်းတို့အားတရားမ ၀ င်ဖြန့်ချိခဲ့ပြီးနောက်၊ သူတို့သည်အခြေခံအားဖြင့်စစ်ဆေးမှုများမပြုလုပ်ဘဲကမ္ဘာ့ဈေးကွက်သို့အကြီးအကျယ်ရောင်းချခဲ့သည်။

Monahan ရှင်းပြချက်အရ dForce သည်ပြန်လည်နေရာချထားခြင်းတိုက်ခိုက်မှုဖြစ်ပေါ်ရန်ခွင့်ပြုထားသော ERC-777 token standard ကို enable လုပ်ခဲ့သည်။ သူမသည်၎င်းသည်အင်္ဂါရပ်တစ်ခုဖြစ်ပြီး၎င်းသည်စံသတ်မှတ်ချက်၏အမှားမဟုတ်ကြောင်းအလေးအနက်ပြောကြားခဲ့သည်။ သူကဆက်ပြောသည် – အကယ်၍ အချို့သောစနစ်များတွင်အသုံးပြုလျှင်၎င်းစနစ်သည်အမှားအယွင်းဖြစ်လာသည်။

လူသိများသောပြissueနာ

ပြန်လည်နေရာချထားရေးတိုက်ခိုက်မှုသည်အသစ်အဆန်းမဟုတ်ပါ။ အလားတူပြissueနာသည် ၂၀၁၆ ခုနှစ်တွင်နာမည်ဆိုးဖြင့်ကျော်ကြားသော DAO hack ကိုဖြစ်ပေါ်စေခဲ့သည်။

၂၀၁၁ ခုနှစ်ဇူလိုင်လတွင်ဤပြissueနာကို Uniswap ဗဟိုချုပ်ကိုင်မှုလျှော့ချရေးလဲလှယ်မှုတွင်ဖော်ထုတ်ခဲ့သည်။ Monahan က“ ဤစနစ်သည်အမှားအယွင်းများကိုအခြားစနစ်တစ်ခုတွင်လွန်ခဲ့သော ၂ ရက်ကအသုံးချခဲ့သည်” ဟုပြောသည်။ ၎င်းသည်18.ပြီ ၁၈ ရက်မတိုင်မီတစ်ရက်အလိုတွင်ဒေါ်လာ ၃၀၀၀၀၀ အရှုံးပေါ်ခဲ့သည့် Uniswap ကိုယ်နှိုက်ကိုရည်ညွှန်းခြင်းဖြစ်သည်။ တရားခံသည် dForce hack အတွက်တာ ၀ န်အတူတူပင် imBTC လက္ခဏာသက်သေဖြစ်သည်။ ၎င်းကို Uniswap အသိုင်းအဝိုင်းမှထပ်မံသတိပေးခဲ့သော်လည်း၎င်းကိုထည့်သွင်းခဲ့သည်။

ဤအချက်များပေါင်းစပ်မှုကြောင့် Monahan မှအကျဉ်းချုပ်စီရင်ချက်ချနိုင်သည်။

“ ဒီအရာအားလုံးက dForce ဟာအရည်အချင်းမရှိဘူးဆိုတာဖော်ပြတယ်။ သူတို့ဟာ ၁] ကိုယ်ပိုင်ကုဒ်ကိုမရေးဘဲအခြားသူရဲ့ကုဒ်ကိုအဲဒီကုဒ်လိုင်စင်ကတားမြစ်တဲ့နည်းလမ်းနဲ့ ၂] ပေါ်ပေါက်လာတဲ့ပြissueနာကိုဖြေရှင်းဖို့ပျက်ကွက်ခဲ့တယ်။ အလွန်မကြာသေးမီရက်များအတွင်းတစ်ဖန်။ "

Kerr ပိုပြီးလင်းလင်း:

ငါကအခြားသူတွေအကြောင်းမကောင်းပြောတာမကြိုက်ဘူး၊ ဘယ်အဖွဲ့ကမဆို hack နိုင်ပေမယ့် dForce အဖြစ်အပျက်ကအထူးသဖြင့်မကောင်းဘူး။ အမှားသည် dForce အဖွဲ့နှင့်သုံးစွဲသူများအတွက်ပါ။ Dforce အနေဖြင့်သူတို့ဘာလုပ်နေသည်ကိုနားမလည်။ မလုံခြုံသောထုတ်ကုန်ကိုရောင်းချခဲ့သည်။ အသုံးပြုသူများအနေဖြင့်လုံခြုံမှုရှိစေရန်အဖွဲ့သို့မဟုတ်ကုဒ်အခြေစိုက်စခန်းများပေါ်တွင်မိမိတို့ကိုယ်တိုင်လုံ့လဝီရိယရှိရှိလေ့လာခြင်းမပြုပါ။ "

DForce သည်ဤပြissuesနာများကိုဖြေရှင်းရန်ရှာသည်။ ယန်သည် hack ကိုကြိုမြင်ရန်ပျက်ကွက်မှုအတွက်ကိုယ်ရေးကိုယ်တာတာ ၀ န်ယူခဲ့ပြီးကုမ္ပဏီသည်အားနည်းသောစမတ်စာချုပ်များကိုလုံးဝပိတ်ပင်ထားသည်။

ကုမ္ပဏီအနေဖြင့်၎င်း၏ကိုယ်ပိုင်မူကွဲမူကိုထုတ်ဝေရန်မရှိသေးသော်လည်းအသုံးပြုသူများအနေဖြင့်ကံမကောင်းအကြောင်းမလှစွာဖြစ်ခဲ့ရသည်။ ဟက်ကာသည်သူ၏လမ်းကြောင်းများကိုမည်သို့ဖုံးလွှမ်းမည်ကိုမသိခဲ့ပါ။

အဆိုပါဖြစ်ရပ်ခေတ္တ၎င်း၏တိုတောင်းသောသမိုင်းအတွက်အကြီးဆုံး DeFi hack ကိုဖြစ်ခဲ့သည်။ ၄ င်း၏ရိုးရှင်းမှုကြောင့်အာကာသမှအသုံးပြုသောလုံခြုံရေးအလေ့အကျင့်များသည်ရင့်ကျက်ရန်လိုအပ်သည်ကိုပြသသည်။



Source link

Comments are closed, but trackbacks and pingbacks are open.