ဒေါ်လာ 1.3 သန်း Solana pool exploit ပြီးနောက် Raydium သည် အပြည့်အဝပြန်အမ်းမည်ဟု ကတိပြုပါသည်။



Raydium သည် Solana တွင် တည်ဆောက်ထားသော အမွေအနှစ်ဖြစ်နိုင်ချေ ပေါင်းကူးကန်ငါးခုမှ ဒေါ်လာ 1.3 သန်းခန့်ကို အမြတ်ထုတ်ပြီးနောက် ဆုံးရှုံးမှုများကို အပြည့်အဝပြန်အမ်းပေးမည်ဟု ကတိပြုခဲ့သည်။

အနှစ်ချုပ်

  • အမွေအနှစ် Solana ငွေဖြစ်လွယ်မှုပေါင်းကန်ငါးခုမှ ဒေါ်လာ 1.3 သန်းခန့် အမြတ်ထုတ်ပြီးနောက် ဆုံးရှုံးမှုများကို အပြည့်အဝပြန်ပေးမည်ဖြစ်ကြောင်း Raydium မှ ပြောကြားခဲ့သည်။
  • ကွင်းဆက်စုံစမ်းစစ်ဆေးရေးမှူး Spectre က တိုက်ခိုက်သူသည် အငြိမ်းစား AMM ကုဒ်ကို အသုံးချကာ RAY၊ SOL နှင့် USDC တို့ကို ခိုးယူရန် mint လိပ်စာအတုကို အသုံးပြုခဲ့သည်ဟု ဆိုသည်။
  • PeckShield သည် Tornado Cash သို့ ခိုးယူထားသော ရန်ပုံငွေများ၏ တစ်စိတ်တစ်ပိုင်းကို ခြေရာခံခဲ့ပြီး Raydium က လက်ရှိအသုံးပြုနေသော ရေကန်များနှင့် လက်ရှိအသုံးပြုသူများကို ထိခိုက်မှုမရှိကြောင်း ပြောကြားခဲ့ပါသည်။

blockchain လုံခြုံရေးကုမ္ပဏီ PeckShield နှင့် ကွင်းဆက်စုံစမ်းစစ်ဆေးရေးမှူး Spectre တို့၏အဆိုအရ၊ တိုက်ခိုက်မှုသည် တက်ကြွသော Raydium ရေကူးကန်များမှ အသုံးမပြုတော့သည့် အငြိမ်းစား အလိုအလျောက် စျေးကွက်ထုတ်လုပ်သူ အခြေခံအဆောက်အအုံများကို ပစ်မှတ်ထားခဲ့ခြင်းဖြစ်သည်။ ပရိုတိုကောတွင် လက်ရှိအသုံးပြုသူများနှင့် တက်ကြွသော ငွေဖြစ်လွယ်မှုအစုများသည် အဖြစ်အပျက်ကြောင့် ထိခိုက်မှုမရှိဟု ဆိုသည်။

Spectre မှမျှဝေထားသောအသေးစိတ်အချက်အလက်များမှာ တိုက်ခိုက်သူသည် Raydium ၏အစောပိုင်း AMM ဒီဇိုင်းနှင့်ဆက်စပ်နေသော အမြုံရေကူးကန်များတွင် တရားဝင်အထောက်အထားအားနည်းမှုကို အသုံးချခဲ့ကြောင်း ဖော်ပြသည်။ mint လိပ်စာအတုကို အသုံးပြုခြင်းဖြင့်၊ တိုက်ခိုက်သူသည် စစ်ဆေးမှုများကို ကျော်ဖြတ်ကာ ထိခိုက်နေသော ရေကန်များမှ ငွေဖြစ်လွယ်မှုကို ရုပ်သိမ်းနိုင်ခဲ့သည်။

ခိုးယူခံရသော ပိုင်ဆိုင်မှုများတွင် အကြမ်းဖျင်းအားဖြင့် 150,177 RAY တိုကင်များ၊ 5,603 SOL နှင့် USDC 893,700 တို့ ပါဝင်သည်။ ခိုးယူထားသောပိုင်ဆိုင်မှုများကို Ethereum သို့မရွှေ့မီ တိုက်ခိုက်သူသည် KuCoin မှတစ်ဆင့် ရန်ပုံငွေစတင်ရရှိခဲ့ကြောင်း Spectre မှဖော်ပြခဲ့သည်။

Exploit သည် အငြိမ်းစား Raydium အခြေခံအဆောက်အအုံအတွက် ကန့်သတ်ထားသည်။

တိုက်ခိုက်မှုပြီးနောက် Raydium သည် သက်ရောက်မှုရှိသော ရေကန်များသည် တက်ကြွစွာအသုံးပြုသူပါဝင်ခြင်းမရှိသော ကန့်သတ်ထားသောပရိုဂရမ်တစ်ခုမှဖြစ်ကြောင်း ပြောကြားခဲ့သည်။ အကျိုးသက်ရောက်မှုရှိသော ပိုင်ဆိုင်မှုအားလုံးကို ပရောဂျက်ဘဏ္ဍာတိုက်မှ အကျုံးဝင်မည်ဖြစ်ပြီး အမွေအနှစ်ရေကန်များနှင့် ထိတွေ့နေရဆဲ အသုံးပြုသူများအပေါ် ဆုံးရှုံးမှုများ မကျရောက်စေရန် အကာအကွယ်ပေးမည်ဖြစ်ကြောင်း အဖွဲ့မှ ပြောကြားခဲ့သည်။

PeckShield မှ ဒေတာခြေရာခံခြင်းမှ ခိုးယူခံရသော ငွေကြေးများ၏ တစ်စိတ်တစ်ပိုင်းကို အသုံးချပြီးနောက် လျှို့ဝှက်ရေးကိရိယာများမှတစ်ဆင့် ဖြတ်သန်းသွားကြောင်း ပြသခဲ့သည်။ ETH ခန့်မှန်းခြေ 810 ETH ကို Tornado Cash ထဲသို့ အပ်နှံခဲ့ပြီး အခြား ETH ခုနစ်ခုကို FixedFloat သို့ လွှဲပြောင်းထားကြောင်း လုံခြုံရေးကုမ္ပဏီက အစီရင်ခံတင်ပြခဲ့သည်။

Tornado Cash မှတစ်ဆင့် ရန်ပုံငွေများ ရွေ့လျားမှုသည် ပိုင်ဆိုင်မှုများကို ခြေရာခံရန် ကြိုးပမ်းမှုများကို ရှုပ်ထွေးစေနိုင်သည်။ Ethereum-based ရန်ပုံငွေများကို Solana မှပေါင်းကူးပြီးနောက်လွှဲပြောင်းမှုများကို PeckShield မှတ်သားခဲ့သည်။ ဝင်ဆံ့ခဲ့တာ ဖယ်ရှားခဲ့သည်။ ၂၀၂၅ ခုနှစ် မတ်လတွင် အမေရိကန်ဘဏ္ဍာရေးဌာန၏ ပိတ်ဆို့အရေးယူမှုစာရင်းမှ။

အလုပ်မလုပ်သောကုဒ်ပါ ၀ င်သည့်လုံခြုံရေးဖြစ်ရပ်များသည်ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးဆိုင်ရာတွင်ထပ်တလဲလဲစိုးရိမ်စရာဖြစ်လာသည်။ အရင်ကအတိုင်းပါပဲ။ အစီရင်ခံပါတယ်။ crypto.news မှ၊ Token of Power သည် တိုက်ခိုက်သူမှ တိုကင်လက်ကျန်များကို ခြယ်လှယ်ပြီး WETH အရန်ငွေများကို ရုပ်သိမ်းပြီးနောက် ဒေါ်လာ 1.5 သန်းကျော်ကို ငွေဖြစ်လွယ်မှုအစုအဝေးမှ ယခုသီတင်းပတ်အစောပိုင်းတွင် ထုတ်ယူသွားခဲ့သည်။ အဖြစ်အပျက်နှစ်ခုတွင် မတူညီသော ပရိုတိုကောများနှင့် တိုက်ခိုက်မှုနည်းလမ်းများ ပါဝင်ပါသည်။

Raydium သည် အသုံးပြုသူ ဆုံးရှုံးမှုကို ကာမိစေရန် လျင်မြန်စွာ ရွေ့လျားခဲ့သည်။

လျော်ကြေးကတိကဝတ်များသည် Raydium အတွက် အသစ်အဆန်းမဟုတ်ပါ။ ပရိုတိုကော နောက်တစ်မျိုးနဲ့ ကြုံတယ်။ အဓိက လုံခြုံရေး အဖြစ်အပျက် 2022 ခုနှစ် ဒီဇင်ဘာလတွင် စီမံခန့်ခွဲသူ သော့အပေးအယူတစ်ခုသည် တက်ကြွသော ငွေဖြစ်လွယ်မှုပေါင်းကန်များမှ ဆုံးရှုံးမှုများဖြစ်ပေါ်စေခဲ့သည်။

ထိုအချိန်တွင်၊ အုပ်ချုပ်မှုအဆိုပြုချက်တစ်ခုသည် ထိခိုက်လွယ်သောငွေဖြစ်လွယ်မှုဝန်ဆောင်မှုပေးသူများအား ပြန်လည်ပေးချေရန်အတွက် ပြန်လည်ဝယ်ယူရန် အခကြေးငွေနှင့် အပ်နှင်းထားသောအဖွဲ့၏တိုကင်များကိုအသုံးပြုခြင်းကို အတည်ပြုခဲ့သည်။ နောက်ဆုံးတုံ့ပြန်ချက်သည် အလားတူချဉ်းကပ်နည်းတစ်ခုဖြစ်ပြီး သုံးစွဲသူများ တစ်ခုလုံးအတွက် ဘဏ္ဍာရန်ပုံငွေများကို အသုံးပြုမည်ဖြစ်ကြောင်း ပရောဂျက်မှ အတည်ပြုထားသည်။

စျေးကွက်တုံ့ပြန်မှုမှာ အတော်လေး အသံတိတ်နေခဲ့သည်။ စာရေးချိန်က အချက်အလက် Raydium (RAY) $0.57 အနီးတွင် အရောင်းအဝယ်ဖြစ်ခဲ့ပြီး ယခင် 24 နာရီထက် 1% အောက်ကျဆင်းခဲ့သည်။ ဆိုလာနာ (တို့သို့) အလားတူကာလအတွင်းမှာလည်း နိမ့်ကျသွားပြီး $63.88 ဝန်းကျင်သို့ 2% နီးပါး ကျဆင်းသွားသည်။

စုံစမ်းစစ်ဆေးသူများသည် ခိုးယူထားသော ပိုင်ဆိုင်မှုများကို ဆက်လက်ခြေရာခံနေချိန်တွင် PeckShield နှင့် Spectre မှ အချက်အလက်များသည် Raydium ၏ လက်ရှိကုန်သွယ်မှုစနစ်များထက် ခေတ်မမီသော အခြေခံအဆောက်အအုံများပေါ်တွင် အမြတ်ထုတ်ခြင်းကို ကန့်သတ်ထားကြောင်း အကြံပြုထားသည်။



Source