ဟက်ကာများသည် 2026 ခုနှစ် ဇူလိုင်လတွင် AFX Trade နှင့် VerusCoin တံတားများမှ ဒေါ်လာ 31 သန်းကို ထုတ်ယူခဲ့သည်။ အမြတ်ထုတ်မှုများနှင့် ရန်ပုံငွေလှုပ်ရှားမှုများ နှစ်ခုစလုံးကို အပြည့်အဝ ပျက်ပြားစေခဲ့သည်။
နှစ်ခု ခွဲတယ်။ တံတား အမြတ်ထုတ်ခြင်း။ တစ်ဦးနှင့်တစ်ဦးအကြားရက်များအတွင်း crypto ပရိုတိုကောများမှဒေါ်လာ 31 သန်းကျော်ကိုထုတ်ယူခဲ့သည်။ Arbitrum-based AFX Trade သည် ဇူလိုင်လ 22 ရက်နေ့တွင် USDC တွင် $24.15 သန်းဆုံးရှုံးခဲ့သည်။
VerusCoin ၏ Ethereum တံတားသည် ဆက်စပ်သော်လည်း ထူးခြားသော တိုက်ခိုက်မှုတစ်ခုတွင် အကြမ်းဖျင်းအားဖြင့် ဒေါ်လာ 7.54 သန်း ဆုံးရှုံးခဲ့သည်။
လုံခြုံရေးကုမ္ပဏီ Blockaid သည် အဖြစ်အပျက်နှစ်ခုလုံးကို ဖော်ထုတ်ပြလိုက်ပါသည်။ အဆိုပါဟက်ကာနှစ်ခုသည် 2026 ၏တံတားအသုံးပြုမှုကိုပိုမိုမြင့်မားလာစေပြီး ကွင်းဆက်အခြေခံအဆောက်အအုံအပေါ် ဖိအားအသစ်များထပ်လောင်းပေးသည်။
AFX Trade ၏ Arbitrum တံတားသည် ဒေါ်လာ 24 သန်း ရရှိခဲ့သည်။
Blockaid သည် ဇူလိုင်လ 22 ရက်နေ့ 21:30 UTC တွင် AFX exploit ကို တွေ့ရှိခဲ့သည်။
တိုက်ခိုက်သူသည် AFX လည်ပတ်နေသော ထိန်းသိမ်းစောင့်ရှောက်ရေးတံတားတွင် မှန်ကန်ကြောင်း အတည်ပြုလက်မှတ်ငါးခုကို အပေးအယူလုပ်ခဲ့သည်။ ယင်းက ၎င်းတို့အား အထမြောက်သည့် လိုအပ်ချက်ကို ကျော်ဖြတ်ကာ ခွင့်ပြုချက်မရှိဘဲ နုတ်ထွက်မှုကို ခွင့်ပြုပေးသည်။
Blockaid သည် 2026-07-22 21:30 UTC ပစ်မှတ်တွင် အမြတ်ထုတ်မှုကို တွေ့ရှိခဲ့သည် @AFX_XYZပရိုတိုကောကို on ပါ။ @arbitrum. အမြတ်ထုတ်မှုသည် AFX လည်ပတ်နေသော တံတားတစ်ခုအတွက် သီးသန့်ဖြစ်သည်။ ခန့်မှန်းခြေအားဖြင့် 24.15M USDC သည် protocol မှ ယခုအချိန်အထိ ဆုတ်ယုတ်သွားပြီဖြစ်သည်။
ကျွန်ုပ်တို့အဖွဲ့သည် မယုံကြည်နိုင်လောက်သောလူများနှင့် လက်တွဲလုပ်ဆောင်နေပါသည်… https://t.co/0Qd9ve5gPB
— Blockaid (@blockaid_) ဇူလိုင် ၂၂၊ ၂၀၂၆
ခိုးယူထားသော USDC သည် တိုက်ခိုက်သူမှ 12,467.5 ETH ဖြင့် မလဲလှယ်မီ Ethereum ပိုက်ဆံအိတ်သို့ ပြောင်းရွှေ့ခဲ့သည်။ အရ၊ PeckShieldAlert သို့ လက်ရှိ ရန်ပုံငွေများသည် ပိုက်ဆံအိတ် 0x6276…ebAC တွင် တည်ရှိသည်။
AFX သည် ကျိုးပေါက်မှုကို တွေ့ရှိပြီးနောက် တံတားလည်ပတ်မှုများကို ချက်ချင်းရပ်ဆိုင်းခဲ့သည်။ ကုမ္ပဏီက ၎င်း၏ ကုန်သွယ်မှုအခြေခံအဆောက်အအုံ၊ mainnet နှင့် ပိုမိုကျယ်ပြန့်သော Arbitrum ကွန်ရက်ကို ထိခိုက်ခြင်းမရှိကြောင်း ကုမ္ပဏီက ပြောကြားခဲ့သည်။
Arbitrage Foundation မှ Steven Goldfeder အတည်ပြုခဲ့သည်။ ဇာတိ Arbitrum တံတား မပါဝင်ပါ။ အမြတ်ထုတ်ထားသော အရောင်းအဝယ်သည် ပြင်ပအဖွဲ့အစည်း ပရိုတိုကောမှ ဆင်းသက်လာသည်ဟု ၎င်းက ဆိုသည်။
နောက်မှ AFX အတည်ပြုခဲ့သည်။ ခိုးယူထားသောငွေများသည် တိုက်ခိုက်သူ၏လိပ်စာတွင် ကျန်ရှိနေပါသည်။
လုံခြုံရေးကုမ္ပဏီ SlowMist သည် တရားမဝင်ရန်ပုံငွေများကို ခြေရာခံသည့် ဖလှယ်မှုများနှင့် ဂေဟစနစ်လုပ်ဖော်ကိုင်ဖက်များကွန်ရက်ဖြစ်သည့် Crypto Defense Alliance သို့ ပိုက်ဆံအိတ်ကို အစီရင်ခံတင်ပြခဲ့သည်။ AFX ၏တံတားကုဒ်ကို စစ်ဆေးသည့်ကုမ္ပဏီ Zellic သည် စုံစမ်းစစ်ဆေးမှုတွင် ပါဝင်ခဲ့သည်။
AFX ဟုဆိုသည်။ အမှုဖြစ်ပွားလာသည်နှင့်အမျှ ၎င်းသည် အတည်ပြုထားသော အပ်ဒိတ်များကို ဆက်လက်မျှဝေပါမည်။
VerusCoin တံတားသည် $7.5 သန်း ဆုံးရှုံးမှုဖြင့် ထပ်မံတိုက်မိခဲ့သည်။
Blockaid သည် VerusCoin Ethereum တံတားကိုပစ်မှတ်ထားသည့်ဒုတိယအမြတ်ထုတ်မှုကိုလည်းအလံပြခဲ့သည်။
တိုက်ခိုက်သူသည် အစစ်အမှန်အရန်ငွေများဖြင့် ကျောထောက်မထားသော ပေးချေမှုများကို အစပျိုးရန် တံတား၏တင်သွင်းမှုလမ်းကြောင်းကို အသုံးပြုခဲ့သည်။ ဒါက အကြမ်းဖျင်းအားဖြင့် ဒေါ်လာ ၇.၅၄ သန်းလောက် ကုန်သွားတယ်။ ETH၊ tBTC၊ USDC၊ USDT၊ EURC၊ MKR နှင့် scrvUSD။ ရန်ပုံငွေများကို တံတားစာချုပ်မှ C142D54 တွင် အဆုံးသတ်သည့် ပိုက်ဆံအိတ်တစ်ခုသို့ ပြောင်းရွှေ့ခဲ့သည်။
🚨 Blockaid မှတွေ့ရှိခဲ့သည်။ @VerusCoin Ethereum Bridge ကို Ethereum တွင် အသုံးချသည်။
တိုက်ခိုက်သူသည် ပံ့ပိုးမထားသော Ethereum-side ပေးချေမှုများကို အစပျိုးရန် တံတားတင်သွင်းမှုလမ်းကြောင်းကို အသုံးပြုကာ ETH၊ tBTC၊ USDC၊ USDT၊ EURC၊ MKR နှင့် scrvUSD တို့တွင် ~$7.54M ကို တံတားအရန်ငွေများမှ ဖြုန်းတီးပစ်လိုက်ပါသည်။
အသေးစိတ်အချက်အလက်များကို 🧵 တွင်ကြည့်ရှုနိုင်ပါသည်။— Blockaid (@blockaid_) ဇူလိုင် ၂၃၊ ၂၀၂၆
Blockaid သည် တူညီသောတံတားပေါ်တွင် 2026 ခုနှစ် မေလ အဖြစ်အပျက်တစ်ခုနှင့် အမြတ်ထုတ်မှုတွင် အဓိကကျသော စရိုက်လက္ခဏာများကို မျှဝေထားကြောင်း Blockaid မှ မှတ်ချက်ပြုခဲ့သည်။ တိုက်ခိုက်မှုနှစ်ခုစလုံးသည် တူညီသောစာချုပ်နှင့် တူညီသောဝင်ရောက်မှုလမ်းကြောင်းကို အသုံးပြုထားသည်။
Blockaid သည် ၎င်းတို့အတွဲအား တူညီသော bug အတန်းအစား မျှဝေခြင်းအဖြစ် ဖော်ပြခဲ့သည်။ မတူညီသော တိုက်ခိုက်သူတစ်ဦးသည် သီးခြားပိုက်ဆံအိတ်ကို အသုံးပြု၍ ဇူလိုင်လတွင် အမြတ်ထုတ်မှုကို လုပ်ဆောင်ခဲ့သည်။
PeckShieldAlert အစီရင်ခံပါတယ်။ တိုက်ခိုက်သူသည် ခိုးယူခံရပြီးနောက် မကြာမီတွင် Tornado Cash မှတစ်ဆင့် ခိုးယူထားသော ငွေကြေးများကို ခဝါချခဲ့သည်။ VerusCoin သည် ဇူလိုင်လ အဖြစ်အပျက်နှင့် ပတ်သက်၍ လူသိရှင်ကြား ကြေငြာချက် မထုတ်ပြန်ခဲ့ပါ။
ဟိ တိုက်ခိုက်နိုင်တယ်။ဆန့်ကျင်ဘက်အားဖြင့်၊ တိုက်ခိုက်သူသည် အခကြေးငွေ ၁၀ ဒေါ်လာခန့် ကုန်ကျသည့် ငွေပေးငွေယူကို အသုံးပြု၍ တံတား၏ ကွင်းဆက်ဖြတ်ကျော်တင်ပို့သည့် လုပ်ငန်းစဉ်ကို ကြိုးကိုင်ပြီးနောက် ဒေါ်လာ ၁၁.၅၈ သန်း ဆုံးရှုံးသွားခဲ့သည်။
ဖတ်လည်းဖတ်ပါ။:
Wanchain Cardano တံတားကို အသုံးချခဲ့ပြီး၊ 515M ညဥ့်ကို ဘဏ္ဍာတိုက်မှ ထုတ်ယူခဲ့သည်။
တံတားအသုံးပြုမှု မြင့်တက်လာသည်နှင့်အမျှ လုံခြုံရေးကုမ္ပဏီများက တုံ့ပြန်သည်။
အဖြစ်အပျက်နှစ်ခုစလုံးသည် ကွင်းဆက်ဖြတ်ကျော်လွှဲပြောင်းမှုများကို တံတားများဖြတ်ကျော်စစ်ဆေးပုံတွင် ထပ်တလဲလဲ အားနည်းချက်များကို မီးမောင်းထိုးပြပါသည်။
May VerusCoin exploit သည် source-chain export ပမာဏများပေါ်တွင် ပျောက်ဆုံးနေသော တရားဝင်စစ်ဆေးချက်မှ အရင်းခံပါသည်။ Blockaid မှ bug အတန်းသည် 2022 ခုနှစ်မှ Wormhole နှင့် Nomad exploits တွင်တွေ့မြင်ရသောပြဿနာများနှင့်ဆင်တူသည်ဟု Blockaid မှပြောကြားခဲ့သည်။
အမှုနှစ်ခုလုံးရှိ လုံခြုံရေးအဖွဲ့များသည် ခိုးယူထားသော ပစ္စည်းများကို ခြေရာခံရန် အမြန်ပြောင်းရွှေ့ခဲ့သည်။ SlowMist၊ Zellic နှင့် PeckShieldAlert တို့သည် ပိုက်ဆံအိတ်လှုပ်ရှားမှုကို စောင့်ကြည့်ခြင်းနှင့် တိုက်ခိုက်မှုအသေးစိတ်အချက်အလက်များကို အတည်ပြုခြင်းတွင် ပါဝင်ခဲ့သည်။
AFX နှင့် VerusCoin နှစ်ခုလုံးသည် တံတား၏လုပ်ဆောင်နိုင်စွမ်းကို ပြန်လည်ရယူရန်အတွက် အချိန်ဇယားကို မဖော်ပြခဲ့ပါ။ စုံစမ်းစစ်ဆေးသူများသည် ကွင်းဆက်များတစ်လျှောက် ခိုးယူထားသော ငွေကြေးစီးဆင်းမှုကို ဆက်လက်ခြေရာခံနေသောကြောင့် အမှုနှစ်ခုစလုံးကို ဆက်လက်ဖွင့်ထားဆဲဖြစ်သည်။