Taiko Bridge Hack Drain သည် $1.7M


အဓိက ထုတ်ယူမှုများ-

  • Taiko သည် ၎င်း၏ ကွင်းဆက်ပြည်နယ် စိစစ်ရေးယန္တရားတွင် အပေးအယူတစ်ခုကို အတည်ပြုခဲ့သည်။
  • အမြတ်ထုတ်မှုသည် ပရိုတိုကောလ်တံတား၏ အခြေခံအဆောက်အဦများမှ ခန့်မှန်းခြေအားဖြင့် အမေရိကန်ဒေါ်လာ ၁.၇ သန်းခန့် ပမာဏကို ထုတ်ယူခဲ့သည်ဟု ခန့်မှန်းရသည်။
  • အသုံးပြုသူအားလုံးကို Taiko တွင် အသုံးပြုထားသည့် တံတားများအားလုံးမှ ပိုင်ဆိုင်မှုများကို ဖယ်ရှားရန် အကြံပြုထားသည်။

Taiko ၏ ကွင်းဆက်ပြည်နယ် စိစစ်ရေးယန္တရားတွင် အရေးကြီးသော အားနည်းချက်တစ်ခုသည် လုံခြုံရေးသတိပေးချက်ကို လှုံ့ဆော်ပေးခဲ့သည်။ ဤအဖြစ်အပျက်သည် L2 တံတားများသည် Ethereum တွင်တိုက်ခိုက်မှုများကို ခံနိုင်ရည်ရှိမည်ကို စိုးရိမ်မှုဖြစ်စေသည်။

အားနည်းချက်သည် လိမ်လည်သူအဖြစ် Ethereum တွင် မက်ဆေ့ချ်များကို လက်ခံနိုင်စေခဲ့ပြီး ERC20 vault မှ ပိုင်ဆိုင်မှုများကို Ethereum မှ ခွင့်ပြုချက်မရှိဘဲ ထုတ်ယူသွားကြောင်း လုံခြုံရေးသုတေသီများထံမှ သိရသည်။

Taiko သည် အသုံးပြုသူများကို Bridge Position မှထွက်ရန် သတိပေးသည်။

Taiko အတည်ပြုခဲ့သည်။ အခင်းဖြစ်ပွားပြီးနောက် တံတားလုံခြုံရေးကို အကာအကွယ်ပေးသည့် ယူဆချက်များအား ယုံကြည်နိုင်မည်မဟုတ်ကြောင်း သိရသည်။ ပျက်စီးဆုံးရှုံးမှုများကို ထိန်းချုပ်ရန်၊ ထိခိုက်မှုရှိသောစနစ်များကို ခေတ္တရပ်ရန်နှင့် နည်းပညာနှင့် ဥပဒေရေးရာတုံ့ပြန်မှုများကို ညှိနှိုင်းဆောင်ရွက်ရန် ၎င်း၏လုံခြုံရေးကောင်စီနှင့် ဂေဟစနစ်လုပ်ဖော်ကိုင်ဖက်များနှင့် ပူးပေါင်းဆောင်ရွက်နေကြောင်း အဆိုပါအဖွဲ့မှ ပြောကြားခဲ့သည်။

ကြိုတင်ကာကွယ်မှုအဆင့်အဖြစ် ကွန်ရက်ပေါ်တွင်လည်ပတ်နေသော တံတားများအားလုံးမှ ပမာဏအားလုံးကို ထုတ်ယူရန် သုံးစွဲသူများအား ပြင်းပြင်းထန်ထန် တိုက်တွန်းထားသည်။

မှတ်စုသည် ယခုနှစ်အတွင်း Ethereum ရှိ အဓိက အလွှာ-၂ ပရောဂျက်မှ ပေးပို့သော အပြင်းထန်ဆုံး လုံခြုံရေးသတိပေးချက်များထဲမှ တစ်ခုဖြစ်သည်။

ပိုပြီးဖတ်ပါ: ဒေါ်လာ 2.1 သန်း Aztec Exploit Sparks Alarm သည် ကာလကြာရှည် စွန့်ပစ်ထားသော ကိုယ်ရေးကိုယ်တာ ပရိုတိုကောမှ ရန်ပုံငွေများ ကျဆင်းသွားသည်

မှားယွင်းသော သက်သေအထောက်အထားဖြင့် မှန်ကန်သော မက်ဆေ့ချ်အတုများကို ဖွင့်ထားသည်။

blockchain လုံခြုံရေးကုမ္ပဏီ၏အဆိုအရမူရင်းအကြောင်းရင်းသည်အရင်းအမြစ်-အချက်ပြသက်သေအထောက်အထားများအတည်ပြုခြင်းလုပ်ငန်းစဉ်တွင်ဖြစ်နိုင်သည်။ Blockaid. Taiko တွင်တရားဝင် MessageSent ပွဲများမပါဝင်ဘဲ Ethereum ကွင်းဆက်သို့ မက်ဆေ့ချ်ဒီဇိုင်း အထောက်အထားတစ်ခုကို တင်သွင်းရန်လည်း ဖွင့်ပေးထားသည်ဟု သိရသည်။

မမှန်မကန် မက်ဆေ့ချ်များသည် ခွင့်ပြုချက်မရှိဘဲ ငွေထုတ်မှုများကို အစပျိုးခဲ့သည်။

အတုအပအထောက်အထားများသည် စိစစ်မှုကို ကျော်ဖြတ်နိုင်ခဲ့ပြီး ၎င်းတို့ကို ငွေအစစ်ဖြင့် ပြန်လည်ရွေးထုတ်နိုင်ခဲ့သည်။ နောက်ဆုံးတွင်၎င်းသည် ERC20 vault ကိုခွင့်ပြုချက်မရှိဘဲထုတ်ဝေမှုများဖြစ်ပေါ်စေခဲ့သည်၊ Blockaid မှပြောကြားခဲ့သည်။

သီးသန့်သော့ကို အလွဲသုံးစားလုပ်ခြင်း သို့မဟုတ် တရားဝင်စစ်ဆေးသူများ၏ အပေးအယူလုပ်ခြင်းအကြောင်းမဟုတ်ကြောင်း ကုမ္ပဏီက ကြေညာခဲ့သည်။ ယင်းအစား အမြတ်ထုတ်မှုသည် သံကြိုးများကြားရှိ မက်ဆေ့ချ်များကို တံတားများအဖြစ် အတည်ပြုရန် စိန်ခေါ်မှုအပေါ် အာရုံစိုက်သည်။

ဤအရာသည် ချိတ်ဆက်မှုဆိုင်ရာ အခြေခံအဆောက်အဦများ၏ အကြီးမားဆုံး အားနည်းချက်တစ်ခုဖြစ်ပြီး မက်ဆေ့ချ်အထောက်အထားစိစစ်ခြင်းတွင် ပျက်ကွက်မှုများသည် ပိုင်ဆိုင်မှုဆုံးရှုံးမှုကို ဖြစ်ပေါ်စေနိုင်သည်။

ပိုပြီးဖတ်ပါ: $290M KelpDAO Hack SHOCK- LayerZero Points to Fatal DVN Flaw၊ Lazarus သံသယဖြစ်ဖွယ်

Attacker သည် ETH ရာထူးကြီးကို ကိုင်ထားစဉ် တိုကင်များကို ရွှေ့သည်။

စုစုပေါင်း ဆုံးရှုံးမှုတန်ဖိုးမှာ အမေရိကန်ဒေါ်လာ ၁ ဒသမ ၇ သန်း၊ ဟုဆိုသည်။ Blockchain ခွဲခြမ်းစိတ်ဖြာမှုပလပ်ဖောင်း၊ Lookonchain။

ပြိုင်ဘက်သည် 1.99 သန်းတန်တိုကင် TKO မှတစ်ဆင့် MEXC လဲလှယ်မှုသို့ $189,000 တန်ဖိုးရှိ တိုကင်များကို လဲလှယ်ခဲ့ကြောင်း ကုန်သည်များက ခန့်မှန်းသည်။ အွန်လိုင်းကွင်းဆက်အချက်အလက်များအရ အမြတ်ထုတ်သူများ၏ရှေ့မှောက်တွင် ခန့်မှန်းခြေအားဖြင့် $1.5 သန်းတန်ဖိုးရှိ ETH 870 ထက် အနည်းငယ်ပိုနေသေးသည်။

ပိုင်ဆိုင်မှုများကို ပြန်လည်ရယူခြင်းမရှိသေးဘဲ လုံခြုံရေးသုတေသီများက ကွင်းဆက်တွင် အလွယ်တကူ ခြေရာခံနိုင်မည်ဖြစ်သည်။

တံတားအတားအဆီးတစ်ခုနှင့် DeFi ဟက်ခ်များသည် ပြီးခဲ့သည့် ရက်သတ္တပတ်အနည်းငယ်အတွင်း ပေါ်ပေါက်လာခြင်းဖြစ်သည်။ လုပ်ငန်းစဉ်တွင် လော့ခ်ချထားသော တိုကင်အမြောက်အမြားကို ထိန်းသိမ်းထားသောကြောင့် ရှုပ်ထွေးသော အတည်ပြုကွင်းဆက်များပင်လျှင် ဘော့တ်များ သို့မဟုတ် ဟက်ကာများ၏ ပစ်မှတ်ဖြစ်လာနိုင်သည်။



Source