Allbridge Exploit Drain သည် Ethereum သို့ $1.65M ပေးသည်။


  • Allbridge Core သည် Solana ငွေဖြစ်လွယ်မှုပေါင်းကူးကန်များကို flash loan attack ဖြင့် ခြယ်လှယ်ပြီးနောက် $1.65M ဆုံးရှုံးခဲ့သည်။
  • တိုက်ခိုက်သူသည် ပိုင်ဆိုင်မှုများကို ETH သို့မပြောင်းမီ Ethereum သို့ ခိုးယူထားသော ငွေကြေးများကို ပေါင်းကူးခဲ့သည်။
  • စုံစမ်းစစ်ဆေးသူများသည် ရန်ပုံငွေများကို ခြေရာခံပြီး အမြတ်ထုတ်မှုကို အကဲဖြတ်ခြင်းဖြင့် Allbridge သည် ပရိုတိုကောကို ခေတ္တရပ်ထားသည်။

Allbridge Core သည် ၎င်း၏ Solana ဖြန့်ကျက်မှုမှ ဒေါ်လာ 1.65 သန်းခန့် ဆုံးရှုံးသွားသော လုံခြုံရေးဆိုင်ရာ အမြတ်ထုတ်မှုကို ခံစားခဲ့ရပြီး ချက်ခြင်း ပရိုတိုကောကို ခေတ္တရပ်ထားခဲ့သည်။ တိုက်ခိုက်သူသည် ခိုးယူထားသော ရန်ပုံငွေများကို Ethereum သို့ လျင်မြန်စွာ ပေါင်းကူးပြီး ပိုင်ဆိုင်မှုများကို ETH အဖြစ်သို့ ပြောင်းလဲကာ ကွင်းဆက်များ ကွင်းဆက်အခြေခံအဆောက်အအုံများ ရင်ဆိုင်နေရသည့် အမြဲတစေ လုံခြုံရေးအန္တရာယ်များနှင့်ပတ်သက်၍ စိုးရိမ်မှုများ ပြင်းထန်လာသည်။

Flash Loan Attack သည် Allbridge Core ကို ဖယ်ရှားသည်။

Allbridge အတည်ပြုခဲ့သည်။ တိုက်ခိုက်သူများသည် ၎င်း၏ Solana-based cross-chain stabilitycoin တံတားကို အသုံးချကာ ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မှုများတွင် အကြမ်းဖျင်းအားဖြင့် $1.65 သန်းကို ထုတ်ယူပြီးနောက် လုံခြုံရေးဖြစ်ရပ်တစ်ခုဖြစ်သည်။ အဖွဲ့သည် အမြတ်ထုတ်မှုကို စုံစမ်းစစ်ဆေးပြီး ၎င်း၏ အလုံးစုံအကျိုးသက်ရောက်မှုကို အကဲဖြတ်နေစဉ် ပရိုတိုကောသည် လုပ်ငန်းဆောင်ရွက်မှုများကို ချက်ချင်းရပ်လိုက်သည်။

Blockchain ခွဲခြမ်းစိတ်ဖြာမှုပလက်ဖောင်း Lookonchain သည် တိုက်ခိုက်သူသည် ပိုင်ဆိုင်မှုများကို ETH သို့မလဲလှယ်မီ Solana မှ ခိုးယူထားသော ရန်ပုံငွေအားလုံးကို Ethereum သို့ လျင်မြန်စွာ ပေါင်းကူးခဲ့ကြောင်း အစီရင်ခံခဲ့သည်။ ခေတ်မီကွင်းဆက်ဖြတ်ကျော် exploit လုပ်ငန်းများကို အရှိန်အဟုန်ဖြင့် မီးမောင်းထိုးပြရင်း ရှုပ်ထွေးသော ပြန်လည်ထူထောင်ရေးကြိုးပမ်းမှုများကို လျင်မြန်စွာလွှဲပြောင်းပေးပါသည်။

blockchain လုံခြုံရေးသုတေသီများ၏အဆိုအရ၊ တိုက်ခိုက်သူသည် Solana ငွေဖြစ်လွယ်မှုပရိုတိုကော Kamino မှချေးယူထားသော $ 1.12 သန်း USDC flash ချေးငွေကိုအသုံးပြု၍ အမြတ်ထုတ်မှုကိုစတင်ခဲ့သည်။ ချေးယူထားသော အရင်းအနှီးသည် ပြန်မဆပ်မီ အလိုအလျောက် ဘလောက်တစ်ခုအတွင်း လျင်မြန်သော ငွေပေးငွေယူများစွာကို ဖွင့်ပေးခဲ့သည်။

တိုက်ခိုက်သူသည် အကြိမ်ကြိမ် လဲလှယ်ခဲ့သည်။ USDC နှင့် USDT၊ Allbridge Core ၏ stabilitycoin ငွေဖြစ်လွယ်မှုပေါင်းကန်အတွင်းတွင် ငွေလဲနှုန်းများကို ယာယီကြိုးကိုင်ထားသည်။ အကျိုးဆက်အနေဖြင့် ပုံပျက်နေသောစျေးနှုန်းသည် အမြဲတမ်းချေးယူထားသည့်အရင်းအနှီးမလိုအပ်ဘဲ သိသိသာသာ တရားမဝင်အမြတ်အစွန်းများထုတ်ပေးသည့် နှစ်သက်ဖွယ်ကောင်းသော ငွေထုတ်အခြေအနေများကို ဖန်တီးပေးသည်။

Flash ချေးငွေကို ပြန်ဆပ်ပြီးနောက်၊ တိုက်ခိုက်သူသည် Ethereum အခြေပြု ကိုယ်ရေးကိုယ်တာဝန်ဆောင်မှုများမှတစ်ဆင့် ရရှိသောငွေများကို မလွှဲပြောင်းမီ ခန့်မှန်းခြေ $1.65 သန်းကို ထိန်းသိမ်းထားခဲ့သည်။ စုံစမ်းစစ်ဆေးသူများသည် မတူညီသောကွန်ရက်များတွင် ခိုးယူထားသော cryptocurrency ၏နောက်ထပ်လှုပ်ရှားမှုကို စောင့်ကြည့်နေစဉ် ပိုက်ဆံအိတ်လှုပ်ရှားမှုကို ဆက်လက်ခြေရာခံကြသည်။

စုံစမ်းစစ်ဆေးမှု ဆက်လက်လုပ်ဆောင်နေချိန်တွင် ထိခိုက်နေသော ရေကန်များအတွင်း ငွေဖြစ်လွယ်မှုကိုင်ဆောင်ထားသည့် သုံးစွဲသူများအား Allbridge က ရန်ပုံငွေများကို ထုတ်ယူရန် တိုက်တွန်းထားသည်။ ပရောဂျက်သည် ထိခိုက်လွယ်သော ငွေဖြစ်လွယ်မှုဝန်ဆောင်မှုပေးသူများကို လျော်ကြေးပေးရန်အတွက် ရံပုံငွေများကို စေတနာအလျောက်ပြန်ပေးရန် ယာယီအငြင်းပွားမှုအခွင့်အရေးများမှ အကျိုးခံစားခွင့်ရှိသူများကိုလည်း တောင်းဆိုထားသည်။

တံတားလုံခြုံရေးသည် အသစ်ပြန်လည်စိစစ်မှုကို ရင်ဆိုင်နေရသည်။

2023 ခုနှစ်အတွင်း ယခင် flash loan attack က ပရိုတိုကောကို လုပ်ကြံပြီးနောက် Allbridge အတွက် လုံခြုံရေး ဆုတ်ယုတ်မှုကို အမှတ်အသားပြုပါသည်။ အဆိုပါ အစောပိုင်းဖြစ်ရပ်သည် တိုက်ခိုက်သူများသည် BNB Chain ဖြန့်ကျက်မှုတွင် လဲလှယ်စျေးနှုန်းများကို ခြယ်လှယ်ပြီးနောက် $573,000 ကျော် ဆုံးရှုံးမှုများ ဖြစ်ပေါ်ခဲ့သည်။

ကွင်းဆက်တံတားများသည် လွတ်လပ်သော blockchain ဂေဟစနစ်များကြားတွင် လွှဲပြောင်းပေးသည့် များပြားလှသော ငွေဖြစ်လွယ်မှုကို ပံ့ပိုးပေးသည့် ပိုင်ဆိုင်မှုများကို လုံခြုံစေသောကြောင့် တိုက်ခိုက်သူများကို ဆက်လက်ဆွဲဆောင်နေပါသည်။ အကျိုးဆက်အနေဖြင့် အောင်မြင်သော အမြတ်ထုတ်မှုများသည် ကွန်ရက်များစွာရှိ ငွေပေးငွေယူ အနည်းငယ်မျှသာအတွင်း သိသာထင်ရှားသော ငွေကြေးဆုံးရှုံးမှုများကို ဖြစ်ပေါ်စေတတ်သည်။

မကြာသေးမီလများအတွင်း စီမံကိန်းများအပါအဝင် တံတားနှင့်ပတ်သက်သော လုံခြုံရေးဆိုင်ရာ ဖြစ်ရပ်များစွာကို မြင်တွေ့ခဲ့ရသည်။ Taikoလျှို့ဝှက်ကွန်ရက်၊ ဆွဲငင်အားတံတား၊ Verus တံတားနှင့် ထောပတ်ကွန်ရက်။ ဤအကြိမ်ကြိမ်တိုက်ခိုက်မှုများသည် စမတ်စာချုပ်စာရင်းစစ်ခြင်း၊ ငွေဖြစ်လွယ်ခြင်းကာကွယ်ရေးနှင့် ပိုမိုအားကောင်းသော စောင့်ကြည့်စစ်ဆေးခြင်းစနစ်များပေါ်တွင် လုပ်ငန်းအာရုံစိုက်မှုကို တိုးလာစေပါသည်။

PeckShield နှင့် CertiK အပါအဝင် Blockchain လုံခြုံရေးကုမ္ပဏီများသည် သံသယဖြစ်ဖွယ်ကွင်းဆက်လှုပ်ရှားမှုများ ထွက်ပေါ်လာပြီးနောက် မကြာမီတွင် နောက်ဆုံးထွက် Allbridge exploit ကို ဖော်ထုတ်တွေ့ရှိခဲ့သည်။ တစ်ချိန်တည်းတွင်၊ စုံစမ်းစစ်ဆေးသူများသည် တိုက်ခိုက်မှုအစီအစဉ်အပြည့်အစုံကို ဆုံးဖြတ်ရန်နှင့် ဖြစ်နိုင်ခြေရှိသော ပြန်လည်ရယူရေးကြိုးပမ်းမှုများကို ပံ့ပိုးရန်အတွက် ငွေပေးငွေယူမှတ်တမ်းများကို ဆက်လက်ခွဲခြမ်းစိတ်ဖြာနေပါသည်။

Allbridge သည် ပရိုတိုကောလုံခြုံရေးကို အားကောင်းစေရန်နှင့် ထိခိုက်နိုင်ချေရှိသော ငွေဖြစ်လွယ်သောဝန်ဆောင်မှုပေးသူများအတွက် ဖြစ်နိုင်ချေရှိသော ပြန်အမ်းငွေရွေးချယ်မှုများကို အကဲဖြတ်ရန် Allbridge မှ လုပ်ဆောင်နေသဖြင့် စုံစမ်းစစ်ဆေးမှုများ ဆက်လက်လုပ်ဆောင်နေပါသည်။ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးပလက်ဖောင်းများတစ်လျှောက် ဆက်လက်တိုးတက်နေသော်လည်း ကွင်းဆက်ဖြတ်ကျော်အခြေခံအဆောက်အအုံဆိုင်ရာ စိုးရိမ်ပူပန်မှုများကိုလည်း အဆိုပါဖြစ်ရပ်က အားဖြည့်ပေးပါသည်။





Source