မေလက အမြတ်ထုတ်ပြီးနောက် Verus Ethereum Bridge သည် $7.54M ဖြင့် ထပ်မံဟက်ခ်ခံရသည်။



Verus Ethereum Bridge သည် မေလတွင် တူညီသော စာချုပ်မှ ပိုင်ဆိုင်မှု ဒေါ်လာ 7.54 သန်းခန့်ကို တိုက်ခိုက်သူမှ ထုတ်ယူသွားသဖြင့် အခြားသော အမြတ်ထုတ်မှုများနှင့် ကြုံတွေ့ခဲ့ရသည်။

အနှစ်ချုပ်

  • Verus Ethereum တံတားသည် ၎င်း၏ သွင်းကုန်လမ်းကြောင်းကို ပစ်မှတ်ထားသော အမြတ်ထုတ်မှုအသစ်တွင် ဒေါ်လာ ၇.၅၄ သန်းခန့် ဆုံးရှုံးခဲ့သည်။
  • တိုက်ခိုက်မှုသည် May ၏ အမြတ်ထုတ်မှုနှင့် ဆင်တူသည်ဟု Blockaid မှ ပြောကြားသော်လည်း မူလအကြောင်းရင်းကို တက်ကြွစွာ စုံစမ်းနေဆဲဖြစ်သည်။
  • Lookonchain ၏အဆိုအရ crypto အမြတ်ထုတ်မှုသုံးမျိုးသည် ပေါင်းစပ်ဆုံးရှုံးမှုတန်ဖိုး ဒေါ်လာ ၃၅.၅၅ သန်းရှိကြောင်း ကြာသပတေးနေ့တွင် ဖော်ပြခဲ့သည်။

Blockchain လုံခြုံရေးကုမ္ပဏီ Blockaid တွေ့ရှိခဲ့သည်။ ဇူလိုင် ၂၃ ရက်က Ethereum ကို တိုက်ခိုက်ခဲ့ပြီး တိုက်ခိုက်သူသည် အရင်းအမြစ်ဘက်မှ ကိုက်ညီမှုမရှိသော ပိုင်ဆိုင်မှုများဖြင့် ကျောထောက်နောက်ခံမရှိသော ပေးချေမှုများကို စတင်ရန်အတွက် တံတား၏တင်သွင်းမှုလမ်းကြောင်းကို အသုံးပြုခဲ့သည်ဟု ပြောကြားခဲ့သည်။

အဆိုပါဖြစ်ရပ်တွင် မေလ ဖောက်ဖျက်မှုမှ ကွဲပြားခြားနားသော ငွေပေးငွေယူနှင့် တိုက်ခိုက်သူ ထိန်းချုပ်ထားသော ပိုက်ဆံအိတ်တို့ ပါဝင်ခဲ့ကြောင်း Blockaid မှ ပြောကြားခဲ့သည်။ တိုက်ခိုက်မှုအသစ်သည် တူညီသောတံတားစာချုပ်၊ ဝင်လမ်းကြောင်းနှင့် ထင်ရှားသော ချို့ယွင်းချက်အမျိုးအစားကို အသုံးပြုထားကြောင်း ကုမ္ပဏီက ပြောကြားခဲ့သည်။ သို့သော် အဆိုပါသတိပေးချက်ကို ထုတ်ပြန်သည့်အခါ အကြောင်းရင်းအတိအကျကို စုံစမ်းနေဆဲဖြစ်သည်။

Verus တံတားသည် ပိုင်ဆိုင်မှုများစွာကို ထုတ်ယူသုံးစွဲသည်။

Onchain မှတ်တမ်းများက ဇူလိုင်လ 23 ရက်နေ့ 03:45 UTC တွင် Verus Ethereum Bridge စာချုပ်နှင့် အပြန်အလှန်အကျိုးသက်ရောက်သည့် exploit လွှဲပြောင်းမှုကို ပြသသည်။ အရောင်းအဝယ်သည် 1,137 ETH နှင့် တိုကင်များစွာကို တိုက်ခိုက်သူထိန်းချုပ်ထားသောလိပ်စာသို့ လွှဲပြောင်းပေးပါသည်။ ပိုင်ဆိုင်မှုများတွင် tBTC၊ USDC၊ USDT၊ EURC၊ MKR နှင့် scrvUSD တို့ ပါဝင်သည်။ Etherscan သည် ထိုအချိန်က ပင်မတံတားအထွက်နှုန်းကို အမေရိကန်ဒေါ်လာ ၇.၅၄ သန်းခန့် တန်ဖိုးရှိသည်။

တိုက်ခိုက်သူသည် ကျောထောက်မထားသော Ethereum-side ပေးချေမှုများကို ထုတ်လုပ်ရန်အတွက် တံတားတင်သွင်းမှုလုပ်ငန်းစဉ်ကို အလွဲသုံးစားလုပ်ခဲ့ကြောင်း Blockaid မှ ပြောကြားခဲ့သည်။ ကုမ္ပဏီသည် လက်ခံရရှိသည့်လိပ်စာကို 0xCFd0…2D54 အဖြစ် သတ်မှတ်ခဲ့ပြီး အစောပိုင်း Verus ဖြစ်ရပ်တွင် ပါဝင်သည့် တူညီသောတံတားစာချုပ်နှင့် နုတ်ထွက်မှုကို ချိတ်ဆက်ထားသည်။ အရောင်းအဝယ်အသစ်နှင့်ပတ်သက်ပြီး ပြီးပြည့်စုံသော နည်းပညာဆိုင်ရာ အစီရင်ခံစာကို ထုတ်ပြန်ခြင်းမရှိသေးပါ။

ထို့အပြင်၊ သီးခြားတိုက်ခိုက်မှုတစ်ခုတွင် Verus Ethereum Bridge သည် အကြမ်းဖျင်းအားဖြင့် $11.58 သန်းဆုံးရှုံးပြီးနောက် နောက်ဆုံးအမြတ်ထုတ်မှုထွက်ပေါ်လာသည်။ May attacker သည် Ethereum တွင်ထုတ်ပြန်သော ပေးချေမှုတန်ဖိုးနှင့် မကိုက်ညီသော်လည်း အတုအပ ကွင်းဆက်များ တင်သွင်းမှုကို အတည်ပြုနိုင်စေမည့် အတည်ပြုချက်ကွာဟချက်ကို အသုံးချခဲ့သည်ဟု လုံခြုံရေးသုတေသီများက ပြောကြားခဲ့သည်။

Blockaid က ဇူလိုင်လ တိုက်ခိုက်မှုသည် “၂၀၂၆ ခုနှစ် မေလတွင် ယခင် Verus Ethereum တံတား ဖြစ်ရပ်နှင့် ဆက်နွယ်နေပုံ” ဟု ဆိုသည်။ နောက်ဆုံး အမြတ်ထုတ်မှုအတွက် အတည်ပြုထားသော နည်းပညာဆိုင်ရာ အကြောင်းရင်းကို မထုတ်ပြန်ထားသော်လည်း “တူညီသောတံတားစာချုပ်၊ တူညီသောဝင်ရောက်မှုလမ်းကြောင်းနှင့် တူညီသော bug အတန်းအစား” ပါ၀င်သည့် ဖြစ်ရပ်နှစ်ခုကိုလည်း ၎င်းတွင်ဖော်ပြထားသည်။

crypto.news အနေဖြင့် အစီရင်ခံပါတယ်။ မေလတွင်၊ ပထမ Verus တံတားတိုက်ခိုက်သူသည် ပရောဂျက်မှ ဖြေရှင်းမှုစည်းကမ်းများကို ကမ်းလှမ်းပြီးနောက် ထိုအချိန်တွင် $8.5 သန်းခန့်တန်ဖိုးရှိသော ETH 4,052.4 ETH ကို ပြန်လည်ပေးအပ်ခဲ့သည်။ တိုက်ခိုက်သူသည် ဆုကြေးအဖြစ် 1,350 ETH ကို သိမ်းဆည်းခဲ့သည်။ ခိုးယူထားသော ပိုင်ဆိုင်မှုများကို ETH အဖြစ်သို့ ပြောင်းလဲပြီးနောက် ပြန်လည်ပေးအပ်သည့် ပမာဏသည် အမြတ်ထုတ်သူမှ သိမ်းဆည်းထားသော ရန်ပုံငွေ 75% ခန့်ကို ကိုယ်စားပြုသည်။

အမြတ်ထုတ်မှု သုံးခုကို နာရီပိုင်းအတွင်း အစီရင်ခံခဲ့သည်။

Verus တိုက်ခိုက်မှုသည် နာရီပိုင်းအတွင်း အစီရင်ခံတင်ပြသည့် ပိုမိုကျယ်ပြန့်သော လုံခြုံရေးဖြစ်ရပ်များ၏ တစ်စိတ်တစ်ပိုင်းဖြစ်လာသည်။ Onchain ခြေရာခံသူ Lookonchain က AFX Trade၊ Verus နှင့် B² Network တို့သည် ဒေါ်လာ 35.55 သန်းခန့် ဆုံးရှုံးမှုများနှင့်အတူ အမြတ်ထုတ်မှုများ ခံစားခဲ့ရသည်ဟု ဆိုသည်။ ကိန်းဂဏန်းများတွင် AFX မှ $24.15 သန်း၊ Verus မှ $7.55 million ခန့်နှင့် B² Network မှ $3.86 million ပါဝင်သည်။

ယနေ့အစောပိုင်းတွင် AFX လည်ပတ်သောတံတား USDC တွင် ဒေါ်လာ ၂၄.၁၅ သန်း ဆုံးရှုံးခဲ့သည်။ တိုက်ခိုက်သူသည် ရန်ပုံငွေများကို Ethereum သို့မရွှေ့မီ ၎င်းတို့အား 12,467 ETH အဖြစ်သို့ ပြောင်းလဲခဲ့သည်။ အဖြစ်အပျက်သည် Arbitrum ၏ဇာတိတံတားကိုမထိခိုက်စေဘဲ ပြင်ပအဖွဲ့အစည်းပရိုတိုကောကလုပ်ဆောင်သည့်အခြေခံအဆောက်အအုံမှအစပြုသည်ဟု Offchain Labs မှပြောကြားခဲ့သည်။

အဖြစ်အပျက်များသည် ကွင်းဆက်ဖြတ်ကျော်မှုစနစ်များကို ဆက်လက်စစ်ဆေးရန် တိုးလာပါသည်။ မကြာသေးမီက crypto.news ရှင်းပြသူ မျှဝေထားသော အရန်ငွေများတွင် သိမ်းဆည်းထားသော ပိုင်ဆိုင်မှုများကို ထိန်းချုပ်နေစဉ် တံတားများသည် သီးခြား blockchains တစ်လျှောက် ဖြစ်ရပ်များကို အတည်ပြုရမည်ဖြစ်ကြောင်း မှတ်သားခဲ့သည်။ မက်ဆေ့ချ်အတည်ပြုခြင်း၊ စာချုပ်ဆိုင်ရာ ယုတ္တိဗေဒ သို့မဟုတ် ဝင်ရောက်ထိန်းချုပ်မှုများတွင် အမှားအယွင်းများသည် မှန်ကန်သောကိုက်ညီသော လွှဲပြောင်းခြင်းမရှိဘဲ အရောင်းအ၀ယ်ပြုလုပ်ခြင်းကို ခွင့်ပြုနိုင်သည်။

အမြစ်အကြောင်းအရင်းနှင့် ပြန်လည်ရယူခြင်းအသေးစိတ်အချက်အလက်များကို ဆိုင်းငံ့ထားဆဲဖြစ်သည်။

Verus exploit အသစ်တွင် မေလတွင် တွေ့ရသည့် တူညီသော အားနည်းချက်များ ပါဝင်နေပုံပေါ်သော်လည်း အစောပိုင်း အားနည်းချက်သည် ဇူလိုင်လကို ကျဆင်းစေကြောင်း အတည်ပြုနိုင်ခြင်း မရှိခဲ့ဟု Blockaid မှ ပြောကြားခဲ့သည်။ မေလ တိုက်ခိုက်မှုတွင် ရင်းမြစ်ကွင်းဆက်တွင် ကျူးလွန်ခဲ့သည့် တန်ဖိုးနှင့် Ethereum တွင် ထုတ်ပြန်သည့် ပမာဏကြားတွင် တရားဝင်အတည်ပြုချက် ပျောက်ဆုံးခြင်း ပါဝင်သည်။

တိုက်ခိုက်သူပိုက်ဆံအိတ်အသစ်အတွက် Verus တံတားမှ ရန်ပုံငွေများ ထွက်ခွာသွားကြောင်း နောက်ဆုံး အရောင်းအ၀ယ်က အတည်ပြုသော်လည်း ပြန်လည်သုံးသပ်ထားသော သတင်းရင်းမြစ်များက မည်သည့်ပိုင်ဆိုင်မှုကိုမျှ အေးခဲသွားခြင်း၊ ပြန်ပေးခြင်း သို့မဟုတ် ပြန်လည်ရယူခြင်းရှိမရှိ အတည်မပြုနိုင်သေးပါ။ ၎င်းတို့သည် ပြန်လည်ပြုပြင်ရေးအစီအစဥ်အသစ် သို့မဟုတ် တံတားလုပ်ငန်းများ ပြောင်းလဲမှုများအတွက် အချိန်ဇယားကိုလည်း မပေးဆောင်ခဲ့ပေ။

နောက်ထပ်နည်းပညာဆိုင်ရာအသေးစိတ်အချက်အလက်များမှာ May ချို့ယွင်းချက်ကို အသုံးချနိုင်ခြင်းရှိ၊ မရှိ၊ ဆက်စပ်အားနည်းချက်တစ်ခုက ဖြစ်ရပ်အသစ်ဖြစ်စေခြင်းရှိ၊ သို့မဟုတ် တိုက်ခိုက်သူသည် တူညီသောတင်သွင်းမှုလုပ်ငန်းစဉ်မှတစ်ဆင့် အခြားလမ်းကြောင်းကို အသုံးပြုခြင်းရှိမရှိ ရှင်းလင်းနိုင်သည်။ တိုက်ခိုက်သူ၏နောက်ထပ်ရန်ပုံငွေလှုပ်ရှားမှုများသည် ခိုးယူထားသောပိုင်ဆိုင်မှုများကို ပြောင်းလဲခြင်း သို့မဟုတ် အခြားဝန်ဆောင်မှုများမှတစ်ဆင့် ရွှေ့ခြင်းရှိမရှိကိုလည်း ပြသနိုင်သည်။

ဒီအမှုဟာ ဖွံ့ဖြိုးဆဲ ဇာတ်လမ်းတစ်ပုဒ် ဖြစ်နေဆဲပါ။



Source