Crypto Bridge Attack Spree- AFX နှင့် VerusCoin မှ ဒေါ်လာ ၃၁ သန်း ခိုးယူခံရသည်။


ဟက်ကာများသည် 2026 ခုနှစ် ဇူလိုင်လတွင် AFX Trade နှင့် VerusCoin တံတားများမှ ဒေါ်လာ 31 သန်းကို ထုတ်ယူခဲ့သည်။ အမြတ်ထုတ်မှုများနှင့် ရန်ပုံငွေလှုပ်ရှားမှုများ နှစ်ခုစလုံးကို အပြည့်အဝ ပျက်ပြားစေခဲ့သည်။

နှစ်ခု ခွဲတယ်။ တံတား အမြတ်ထုတ်ခြင်း။ တစ်ဦးနှင့်တစ်ဦးအကြားရက်များအတွင်း crypto ပရိုတိုကောများမှဒေါ်လာ 31 သန်းကျော်ကိုထုတ်ယူခဲ့သည်။ Arbitrum-based AFX Trade သည် ဇူလိုင်လ 22 ရက်နေ့တွင် USDC တွင် $24.15 သန်းဆုံးရှုံးခဲ့သည်။

VerusCoin ၏ Ethereum တံတားသည် ဆက်စပ်သော်လည်း ထူးခြားသော တိုက်ခိုက်မှုတစ်ခုတွင် အကြမ်းဖျင်းအားဖြင့် ဒေါ်လာ 7.54 သန်း ဆုံးရှုံးခဲ့သည်။

လုံခြုံရေးကုမ္ပဏီ Blockaid သည် အဖြစ်အပျက်နှစ်ခုလုံးကို ဖော်ထုတ်ပြလိုက်ပါသည်။ အဆိုပါဟက်ကာနှစ်ခုသည် 2026 ၏တံတားအသုံးပြုမှုကိုပိုမိုမြင့်မားလာစေပြီး ကွင်းဆက်အခြေခံအဆောက်အအုံအပေါ် ဖိအားအသစ်များထပ်လောင်းပေးသည်။

AFX Trade ၏ Arbitrum တံတားသည် ဒေါ်လာ 24 သန်း ရရှိခဲ့သည်။

Blockaid သည် ဇူလိုင်လ 22 ရက်နေ့ 21:30 UTC တွင် AFX exploit ကို တွေ့ရှိခဲ့သည်။

တိုက်ခိုက်သူသည် AFX လည်ပတ်နေသော ထိန်းသိမ်းစောင့်ရှောက်ရေးတံတားတွင် မှန်ကန်ကြောင်း အတည်ပြုလက်မှတ်ငါးခုကို အပေးအယူလုပ်ခဲ့သည်။ ယင်းက ၎င်းတို့အား အထမြောက်သည့် လိုအပ်ချက်ကို ကျော်ဖြတ်ကာ ခွင့်ပြုချက်မရှိဘဲ နုတ်ထွက်မှုကို ခွင့်ပြုပေးသည်။

ခိုးယူထားသော USDC သည် တိုက်ခိုက်သူမှ 12,467.5 ETH ဖြင့် မလဲလှယ်မီ Ethereum ပိုက်ဆံအိတ်သို့ ပြောင်းရွှေ့ခဲ့သည်။ အရ၊ PeckShieldAlert သို့ လက်ရှိ ရန်ပုံငွေများသည် ပိုက်ဆံအိတ် 0x6276…ebAC တွင် တည်ရှိသည်။

AFX သည် ကျိုးပေါက်မှုကို တွေ့ရှိပြီးနောက် တံတားလည်ပတ်မှုများကို ချက်ချင်းရပ်ဆိုင်းခဲ့သည်။ ကုမ္ပဏီက ၎င်း၏ ကုန်သွယ်မှုအခြေခံအဆောက်အအုံ၊ mainnet နှင့် ပိုမိုကျယ်ပြန့်သော Arbitrum ကွန်ရက်ကို ထိခိုက်ခြင်းမရှိကြောင်း ကုမ္ပဏီက ပြောကြားခဲ့သည်။

Arbitrage Foundation မှ Steven Goldfeder အတည်ပြုခဲ့သည်။ ဇာတိ Arbitrum တံတား မပါဝင်ပါ။ အမြတ်ထုတ်ထားသော အရောင်းအဝယ်သည် ပြင်ပအဖွဲ့အစည်း ပရိုတိုကောမှ ဆင်းသက်လာသည်ဟု ၎င်းက ဆိုသည်။

နောက်မှ AFX အတည်ပြုခဲ့သည်။ ခိုးယူထားသောငွေများသည် တိုက်ခိုက်သူ၏လိပ်စာတွင် ကျန်ရှိနေပါသည်။

လုံခြုံရေးကုမ္ပဏီ SlowMist သည် တရားမဝင်ရန်ပုံငွေများကို ခြေရာခံသည့် ဖလှယ်မှုများနှင့် ဂေဟစနစ်လုပ်ဖော်ကိုင်ဖက်များကွန်ရက်ဖြစ်သည့် Crypto Defense Alliance သို့ ပိုက်ဆံအိတ်ကို အစီရင်ခံတင်ပြခဲ့သည်။ AFX ၏တံတားကုဒ်ကို စစ်ဆေးသည့်ကုမ္ပဏီ Zellic သည် စုံစမ်းစစ်ဆေးမှုတွင် ပါဝင်ခဲ့သည်။

AFX ဟုဆိုသည်။ အမှုဖြစ်ပွားလာသည်နှင့်အမျှ ၎င်းသည် အတည်ပြုထားသော အပ်ဒိတ်များကို ဆက်လက်မျှဝေပါမည်။

VerusCoin တံတားသည် $7.5 သန်း ဆုံးရှုံးမှုဖြင့် ထပ်မံတိုက်မိခဲ့သည်။

Blockaid သည် VerusCoin Ethereum တံတားကိုပစ်မှတ်ထားသည့်ဒုတိယအမြတ်ထုတ်မှုကိုလည်းအလံပြခဲ့သည်။

တိုက်ခိုက်သူသည် အစစ်အမှန်အရန်ငွေများဖြင့် ကျောထောက်မထားသော ပေးချေမှုများကို အစပျိုးရန် တံတား၏တင်သွင်းမှုလမ်းကြောင်းကို အသုံးပြုခဲ့သည်။ ဒါက အကြမ်းဖျင်းအားဖြင့် ဒေါ်လာ ၇.၅၄ သန်းလောက် ကုန်သွားတယ်။ ETH၊ tBTC၊ USDC၊ USDT၊ EURC၊ MKR နှင့် scrvUSD။ ရန်ပုံငွေများကို တံတားစာချုပ်မှ C142D54 တွင် အဆုံးသတ်သည့် ပိုက်ဆံအိတ်တစ်ခုသို့ ပြောင်းရွှေ့ခဲ့သည်။

Blockaid သည် တူညီသောတံတားပေါ်တွင် 2026 ခုနှစ် မေလ အဖြစ်အပျက်တစ်ခုနှင့် အမြတ်ထုတ်မှုတွင် အဓိကကျသော စရိုက်လက္ခဏာများကို မျှဝေထားကြောင်း Blockaid မှ မှတ်ချက်ပြုခဲ့သည်။ တိုက်ခိုက်မှုနှစ်ခုစလုံးသည် တူညီသောစာချုပ်နှင့် တူညီသောဝင်ရောက်မှုလမ်းကြောင်းကို အသုံးပြုထားသည်။

Blockaid သည် ၎င်းတို့အတွဲအား တူညီသော bug အတန်းအစား မျှဝေခြင်းအဖြစ် ဖော်ပြခဲ့သည်။ မတူညီသော တိုက်ခိုက်သူတစ်ဦးသည် သီးခြားပိုက်ဆံအိတ်ကို အသုံးပြု၍ ဇူလိုင်လတွင် အမြတ်ထုတ်မှုကို လုပ်ဆောင်ခဲ့သည်။

PeckShieldAlert အစီရင်ခံပါတယ်။ တိုက်ခိုက်သူသည် ခိုးယူခံရပြီးနောက် မကြာမီတွင် Tornado Cash မှတစ်ဆင့် ခိုးယူထားသော ငွေကြေးများကို ခဝါချခဲ့သည်။ VerusCoin သည် ဇူလိုင်လ အဖြစ်အပျက်နှင့် ပတ်သက်၍ လူသိရှင်ကြား ကြေငြာချက် မထုတ်ပြန်ခဲ့ပါ။

ဟိ တိုက်ခိုက်နိုင်တယ်။ဆန့်ကျင်ဘက်အားဖြင့်၊ တိုက်ခိုက်သူသည် အခကြေးငွေ ၁၀ ဒေါ်လာခန့် ကုန်ကျသည့် ငွေပေးငွေယူကို အသုံးပြု၍ တံတား၏ ကွင်းဆက်ဖြတ်ကျော်တင်ပို့သည့် လုပ်ငန်းစဉ်ကို ကြိုးကိုင်ပြီးနောက် ဒေါ်လာ ၁၁.၅၈ သန်း ဆုံးရှုံးသွားခဲ့သည်။

ဖတ်လည်းဖတ်ပါ။:

Wanchain Cardano တံတားကို အသုံးချခဲ့ပြီး၊ 515M ညဥ့်ကို ဘဏ္ဍာတိုက်မှ ထုတ်ယူခဲ့သည်။

တံတားအသုံးပြုမှု မြင့်တက်လာသည်နှင့်အမျှ လုံခြုံရေးကုမ္ပဏီများက တုံ့ပြန်သည်။

အဖြစ်အပျက်နှစ်ခုစလုံးသည် ကွင်းဆက်ဖြတ်ကျော်လွှဲပြောင်းမှုများကို တံတားများဖြတ်ကျော်စစ်ဆေးပုံတွင် ထပ်တလဲလဲ အားနည်းချက်များကို မီးမောင်းထိုးပြပါသည်။

May VerusCoin exploit သည် source-chain export ပမာဏများပေါ်တွင် ပျောက်ဆုံးနေသော တရားဝင်စစ်ဆေးချက်မှ အရင်းခံပါသည်။ Blockaid မှ bug အတန်းသည် 2022 ခုနှစ်မှ Wormhole နှင့် Nomad exploits တွင်တွေ့မြင်ရသောပြဿနာများနှင့်ဆင်တူသည်ဟု Blockaid မှပြောကြားခဲ့သည်။

အမှုနှစ်ခုလုံးရှိ လုံခြုံရေးအဖွဲ့များသည် ခိုးယူထားသော ပစ္စည်းများကို ခြေရာခံရန် အမြန်ပြောင်းရွှေ့ခဲ့သည်။ SlowMist၊ Zellic နှင့် PeckShieldAlert တို့သည် ပိုက်ဆံအိတ်လှုပ်ရှားမှုကို စောင့်ကြည့်ခြင်းနှင့် တိုက်ခိုက်မှုအသေးစိတ်အချက်အလက်များကို အတည်ပြုခြင်းတွင် ပါဝင်ခဲ့သည်။

AFX နှင့် VerusCoin နှစ်ခုလုံးသည် တံတား၏လုပ်ဆောင်နိုင်စွမ်းကို ပြန်လည်ရယူရန်အတွက် အချိန်ဇယားကို မဖော်ပြခဲ့ပါ။ စုံစမ်းစစ်ဆေးသူများသည် ကွင်းဆက်များတစ်လျှောက် ခိုးယူထားသော ငွေကြေးစီးဆင်းမှုကို ဆက်လက်ခြေရာခံနေသောကြောင့် အမှုနှစ်ခုစလုံးကို ဆက်လက်ဖွင့်ထားဆဲဖြစ်သည်။



Source