Edel Finance သည် flash-loan oracle exploit အတွက် $403K ဆုံးရှုံးခဲ့သည်။ Edel က 1:1 ငွေအပ်သူအား ပြန်လည်ထူထောင်ရေး အပြည့်အဝ ကတိပြုထားသောကြောင့် V1 ကို ခေတ္တရပ်ထားသည်။
တိုက်ခိုက်သူတစ်ဦးသည် အွန်လိုင်းကွင်းဆက်စျေးနှုန်း oracle ကို ကြိုးကိုင်ပြီးနောက် Edel Finance သည် အကြမ်းဖျင်းအားဖြင့် $403,000 ဆုံးရှုံးခဲ့သည်။ Blockchain လုံခြုံရေးကုမ္ပဏီ Blockaid ကို အလံပြခဲ့သည်။ အမြတ်ထုတ်သည်။ လှုံ့ဆျောသကဲ့သို့။
တိုက်ခိုက်သူသည် ထုပ်ပိုးထားသော စတော့ခ်တိုကင်နှစ်ခုကြား ငွေလဲနှုန်းကို ကမောက်ကမဖြစ်စေရန် flash loan ကို အသုံးပြုခဲ့သည်။ ဤပုံပျက်ခြင်းသည် တိုက်ခိုက်သူသည် ဖြစ်သင့်သည်ထက် ပိုမိုတန်ဖိုးရှိသော အပေါင်ပစ္စည်းကို ချေးယူစေသည်။
Edel သည် အဖြစ်အပျက်ကို အတည်ပြုခဲ့ပြီး နာရီပိုင်းအကြာတွင် ၎င်းကို ထိန်းချုပ်ရန် ပြောင်းရွှေ့ခဲ့သည်။ ပျက်စီးခြင်း။
ဖတ်ရန်-
Oracle Manipulation သည် Collateral Value ကို မည်ကဲ့သို့ ဖောင်းပွစေသနည်း။
Blockaid သည် Edel ၏ xStock ချေးငွေအရန်ငွေများထံမှ အမြတ်ထုတ်မှုကို ခြေရာခံခဲ့သည်။
တိုက်ခိုက်သူသည် wGOOGLx နှင့် GOOGLx အကြား ငွေလဲနှုန်း၊ တိုကင်လုပ်ထားသော စတော့ထုတ်ကုန်တစ်ခု၏ ထုပ်ပိုးထားသော ဗားရှင်းနှစ်ခုကို အသုံးချခဲ့သည်။ ထိုခြယ်လှယ်မှုသည် wGOOGLx ၏အပေါင်ပစ္စည်းတန်ဖိုးကို ၎င်း၏မှန်ကန်သောစျေးနှုန်းသို့ 78 ဆခန့် တွန်းပို့ခဲ့သည်။
အပေါင်ပစ္စည်းသည် အမှန်တကယ်ထက် အဆပေါင်းများစွာ ပိုတန်ဖိုးရှိပုံပေါ်သဖြင့် တိုက်ခိုက်သူသည် ၎င်းကို အကြီးအကျယ်ချေးယူခဲ့သည်။ ရလဒ်မှာ ပရိုတိုကော၏ စာအုပ်များတွင် ကျန်ခဲ့သော အကြွေး $403,000 ဖြစ်သည်။
Blockaid ၏အဆိုအရ တိုက်ခိုက်သူသည် ဤတိုက်ခိုက်မှုအတွက် သီးသန့်အမြတ်ထုတ်သည့် စာချုပ်အသစ်များကို အသုံးချခဲ့သည်။ ရံပုံငွေများမှ ထုတ်ယူထားသော ငွေများကို Tornado Cash မှတဆင့် လျင်မြန်စွာ ရွှေ့ပြောင်းပေးကာ လမ်းလမ်းကြောင်းကို ဖုံးကွယ်ရန် ရောနှောအသုံးပြုလေ့ရှိသော ဝန်ဆောင်မှုတစ်ခု၊ ခိုးယူထားသော crypto.
Etherscan မှတ်တမ်းများသည် exploit အရောင်းအ၀ယ်ပြုလုပ်ခြင်းနှင့် တိုက်ခိုက်သူနှင့် ချိတ်ဆက်ထားသော ပိုက်ဆံအိတ်လိပ်စာကို ပြသပြီး သုတေသီများအား ရန်ပုံငွေများကို ထပ်မံခြေရာခံရန် စမှတ်တစ်ခုပေးသည်။
🚨Blockaid ၏ exploit detection system သည် ဆက်လက်၍ exploit တစ်ခုကို ဖော်ထုတ်ခဲ့သည်။ @edeldotfinance.
flash-loan-assisted exchange-rate/oracle manipulation ပြီးနောက် Edel xStock ချေးငွေအရန်ငွေများမှ ~$403K ထုတ်ယူပြီး တိုက်ခိုက်သူသည် ဖောင်းပွသောအပေါင်ပစ္စည်းထံမှ ချေးယူခွင့်ပေးသည်။
အသေးစိတ်အချက်အလက်များကို 🧵 တွင်ကြည့်ရှုနိုင်ပါသည်။— Blockaid (@blockaid_) ဇူလိုင် ၁၊ ၂၀၂၆
Edel အဖွဲ့သည် V1 ကို ခေတ္တရပ်ပြီး အပ်နှံသူ အပြည့်အဝ ပြန်လည်ထူထောင်ရေး ကတိပြုပါသည်။
Edel Finance ၏ အမြတ်ထုတ်မှုသည် Edel Lending ကို အထူးထိခိုက်စေကြောင်း အတည်ပြုခဲ့သည်။ ထိုနေ့က ဖြစ်ပွားခဲ့သည့် ကိစ္စရပ်ကို ဖော်ထုတ်နိုင်ခဲ့ကြောင်း အဆိုပါအဖွဲ့မှ ပြောကြားခဲ့သည်။
V1 စာချုပ်များအားလုံးကို တွေ့ရှိပြီးနောက် ချက်ချင်းရပ်လိုက်ပြီး V1 ဖြန့်ကျက်မှုသည် အော့ဖ်လိုင်းဖြစ်နေဆဲဖြစ်သည်။ ခေတ္တရပ်ခြင်းအကျိုးသက်ရောက်နေချိန်တွင် အသုံးပြုသူများအား V1 နှင့် တုံ့ပြန်ခြင်းမပြုရန် အကြံပြုအပ်ပါသည်။
မည်သည့် ချိန်ခွင်လျှာများ ထိခိုက်ခဲ့ကြောင်း ဆုံးဖြတ်ရန် သက်ဆိုင်ရာ ပရိုတိုကော မှတ်တမ်းများကို ထိန်းသိမ်းထားသည်ဟု အဖွဲ့မှ ပြောကြားခဲ့သည်။ အဖြစ်အပျက်ကြောင့် ငွေအပ်သူ မည်သူမျှ ရန်ပုံငွေဆုံးရှုံးမည်မဟုတ်ကြောင်း Edel က ပြောကြားခဲ့သည်။
အဖွဲ့သည် လုပ်ငန်းစဉ်ပြီးသည်နှင့် မကောင်းတဲ့ကြွေးမြီများကို တိုက်ရိုက်စုပ်ယူရန်နှင့် 1:1 အခြေခံဖြင့် သက်ရောက်မှုရှိသော လက်ကျန်များကို ပြန်လည်ရယူရန် စီစဉ်ထားပါသည်။
Edel Team မှ အပ်ဒိတ်တစ်ခု
ယနေ့အစောပိုင်းတွင် Edel သည် Edel Lending ကို ထိခိုက်စေသော အမြတ်ထုတ်မှုတစ်ခုကို ဖော်ထုတ်တွေ့ရှိခဲ့သည်။
အမြတ်ထုတ်မှုတွင် wGOOGLx နှင့် GOOGLx အကြား ရစ်ပတ်ထားသော xStocks လဲလှယ်နှုန်းကို ခြယ်လှယ်ခြင်းတွင် ပါဝင်ခဲ့ပြီး wGOOGLx ၏ အပေါင်ပစ္စည်းတန်ဖိုးသည် ခန့်မှန်းခြေအားဖြင့် 78x ရှိပြီး ၎င်း၏…
— Edel Finance (@edeldotfinance) ဇူလိုင် ၁၊ ၂၀၂၆
Edel V2 မိတ်ဆက်ခြင်းနှင့် Whitehat ကမ်းလှမ်းချက်
Edel သည် ပြန်လည်ဒီဇိုင်းထုတ်ထားသော oracle ဗိသုကာလက်ရာဖြင့် ပရိုတိုကော V2 ၏ဗားရှင်းအသစ်ကို အသုံးပြုနေသည်။ ဒီဇိုင်းသစ်သည် ဤတိုက်ခိုက်မှုတွင် အသုံးပြုသည့် ငွေလဲနှုန်း ခြယ်လှယ်မှု အမျိုးအစားကို ပစ်မှတ်ထားသည်ဟု အဖွဲ့မှ ပြောကြားခဲ့သည်။
ပြန်လည်ရယူထားသော လက်ကျန်ငွေများကို V2 အသုံးပြုခြင်းနှင့် လက်ကျန်ပြန်လည်ထူထောင်ခြင်းလုပ်ငန်းစဉ်ပြီးဆုံးသည်နှင့် Edel အပလီကေးရှင်းအတွင်း တိုက်ရိုက်ရရှိနိုင်မည်ဖြစ်သည်။ အဖွဲ့သည် အဆိုပါ ထုတ်လွှင့်မှုအတွက် ခိုင်မာသော အချိန်ဇယားကို မမျှဝေရသေးပါ။
Edel က ၎င်းသည် တိုက်ခိုက်သူ၏ အရောင်းအ၀ယ်များကို ခြေရာခံထားပြီး လဲလှယ်မှုများနှင့် ဂေဟစနစ်လုပ်ဖော်ကိုင်ဖက်များနှင့် ပူးပေါင်းဆောင်ရွက်နေကြောင်း ပြောကြားခဲ့သည်။ အဖွဲ့သည် တိုက်ခိုက်သူအား တရားဝင် whitehat အခြေချမှု ကမ်းလှမ်းချက်ကိုလည်း တိုးချဲ့ပြီး ကျန်ငွေများကို တရားဝင်လုံခြုံရေးဆုကြေးအဖြစ် လဲလှယ်ပေးကာ သတ်မှတ်ထားသော ဝင်းဒိုးများကို ပေးဆောင်သည်။
အစုံပါပဲ။၊ exploit လမ်းကြောင်းနှင့် မူလအကြောင်းအရင်းကို ဖုံးအုပ်ထားသော နည်းပညာဆိုင်ရာ အလောင်းကို အပြည့်အစုံ လိုက်နာရန် မျှော်လင့်ပါသည်။
Edel က ထောက်ပြသည်။ EIP-01 သက်ဆိုင်ရာ နောက်တဆင့်အနေဖြင့်၊ ပရိုတိုကော အန္တရာယ်ဆိုင်ရာ ကန့်သတ်ဘောင်များနှင့် ပံ့ပိုးပေးထားသည့် အာမခံပစ္စည်းအပေါ် အုပ်ချုပ်မှုမိတ်ဆက်မည့် အဆိုပြုချက်။ ၎င်း၏ ချက်ခြင်းအာရုံစူးစိုက်မှုသည် ချုပ်နှောင်ထားဆဲဖြစ်ပြီး အပ်နှံသူပြန်လည်ထူထောင်ရေးနှင့် ထိခိုက်သည့်လက်ကျန်ငွေများ အပြည့်အဝမပြီးမချင်း ဆက်လက်ပွင့်လင်းမြင်သာမှုရှိနေဆဲဖြစ်ကြောင်း အဖွဲ့မှ ပြောကြားခဲ့သည်။ ပြန်လည်သိမ်းဆည်းခဲ့သည်။