ဟက်ကာများသည် Bitcoin Hot Wallets ကို ပစ်မှတ်ထားနေကြသည်—ဒါကတော့ ဘယ်လိုလဲ။

Ordinal Rugs ပရောဂျက်ကိုတည်ထောင်သူသည် အင်္ဂါနေ့တွင် ဟက်ကာများသည် Bitcoin Rock Discord ဆာဗာ၏အဖွဲ့ဝင်များကိုပစ်မှတ်ထားပြီး ၎င်းတို့၏ပိုက်ဆံအိတ်မှ $1.47 BTC၊ $103,003 နှင့် 4 BTC တန်ဘိုးရှိသော Ordinal ကမ္ပည်းစာများကို ၎င်းတို့၏ပိုက်ဆံအိတ်မှ $208,196 ဝန်းကျင်ကို ခိုးယူခဲ့သည်ဟု ပြောကြားခဲ့သည်။

Ordinals များသည် ဒစ်ဂျစ်တယ်စုဆောင်းမှုများတွင် နွေးထွေးသော အရာဖြစ်သည်။ Dune Analytics အစီရင်ခံစာအရ ယနေ့အထိ အခကြေးငွေ 63 BTC ဖြင့် Bitcoin blockchain တွင် ကမ္ပည်းစာပေါင်း 6388 သန်းကျော်ကို ရေးထွင်းထားသည်။ ၎င်းသည် Bitcoin ကို ဟက်ကာများအတွက် ဆွဲဆောင်မှုရှိသော ပစ်မှတ်ဖြစ်စေသည်။

"ကျနော် crypto မှာ သုံးခဲ့တဲ့ ဆယ်နှစ်တာ ကာလအတွင်း၊ ဒါက ဟက်ကာ/လိမ်လည်မှု (ပိုက်ဆံအိတ်ဖောက်ဖို့နေနေသာသာ) ငွေအမြောက်အမြား ဆုံးရှုံးသွားတာ ဒါပထမဆုံးအကြိမ်ပါပဲ" ဟု အမည်ဝှက်တည်ထောင်သူ Archon မှ တွစ်တာတွင် ထုတ်ဖော်ပြောကြားခဲ့သည်- ပြင်းထန်သော လုံခြုံရေးထိန်းချုပ်မှုများကို အကောင်အထည်ဖော်ခဲ့သော်လည်း ပေါ့လျော့မှုမရှိကြောင်း ဝန်ခံခဲ့သည်။

“ကျွန်မက op-sec ကို ပေါ့ပေါ့တန်တန် မယူတတ်တဲ့သူမဟုတ်ပါဘူး၊ "ကျွန်ုပ်တွင် Yubikeys ဖြင့် စစ်မှန်ကြောင်းအထောက်အထားပြထားသော ကိုယ်ရေးကိုယ်တာဝင်ရောက်မှုအားလုံးကို ကျွန်ုပ်တွင်ရှိပြီး၊ ကျွန်ုပ်၏ crypto ပိုင်ဆိုင်မှု/အစီအစဥ်အများစုသည် hardware + multi-sig ပိုက်ဆံအိတ်များတွင် လုံခြုံပါသည်။"

crypto ပိုက်ဆံအိတ်များကို ပစ်မှတ်ထားသည့် ဆိုက်ဘာတိုက်ခိုက်မှုများသည် အဖြစ်များပြီး နာမည်ကြီးများနှင့် ထင်ရှားသောအသိုင်းအဝိုင်းများသည် မကြာခဏ ပစ်မှတ်များဖြစ်သည်။ 2022 ခုနှစ် မေလတွင်၊ မင်းသား Seth Green သည် Bored Ape Yacht Club NFT ကို လုယက်ခဲ့သော ဖြားယောင်းတိုက်ခိုက်မှုတစ်ခု၏ သားကောင်ဖြစ်ခဲ့သည်။ သူခိုးများသည် အစဉ်အလာအားဖြင့် Ethereum နှင့် Solana blockchain ကို စုစည်းထားသော်လည်း Ordinals သည် လိမ်လည်သူများကို ဆွဲဆောင်ကာ Bitcoin ပိုက်ဆံအိတ်များကို ၎င်းတို့၏ ဆံကေသာများအတွင်း ထည့်ပေးသည့် အသစ်အဆန်းဖြစ်သည်။

Archon ၏ရှင်းပြချက်အရ၊ ဟက်ခ်သည် Bitcoin Rock Discord အဖွဲ့ဝင်များထံ လူကြိုက်များသော Runestones Ordinals ၏ လက်ဆောင်အဖြစ် ကြော်ငြာစာတစ်စောင်ပေးပို့ခြင်းဖြင့် စတင်ခဲ့ခြင်းဖြစ်သည်။ အကောင့်တွင် အန္တရာယ်ရှိသော Magic Eden NFT ဝဘ်ဆိုက်ကိုယ်ပွားသို့ လင့်ခ်တစ်ခုပါရှိသည်။ Archon သည် ၎င်း၏ပိုက်ဆံအိတ်ကို site နှင့်ချိတ်ဆက်ပြီး ငွေပေးငွေယူလက်မှတ်ထိုးသောအခါ သူခိုးသည် NFTs များကိုခိုးယူနိုင်ခဲ့သည်။

"အခြားတစ်ယောက်ယောက် ထိခိုက်မှုရှိမရှိ ကျွန်တော်မသိပါဘူး" ဟု Archon မှ ပြောကြားခဲ့သည်။ decrypt. “[ငွေပေးချေမှု] ကို လက်မှတ်ထိုးပြီး တစ်မိနစ်မပြည့်ခင်မှာ [ခိုးယူမှု] ကို ငါသိတယ်။”

ဟက်ကာများသည် ခိုးယူထားသော ကမ္ပည်းစာများအနက်မှ 53,109,400 ကိုပင် ငွေလွှဲခပေးချေရန် အသုံးပြုခဲ့သည်။

ခိုးယူခံရသော သာမန်ကျောက်စာများစာရင်း။
ပုံ- Archon သည် Twitter တွင်ရှိသည်။

"[Ordinal Rugs] နှင့်ပတ်သက်သော ရန်ပုံငွေ/အကောင့်/ဝင်ရောက်ခြင်းများကို မထိခိုက်စေပါ... ၎င်းသည် ကျွန်ုပ်၏ကိုယ်ပိုင်ပိုက်ဆံအိတ်မျှသာဖြစ်ပြီး ဤနေရာတွင် အပြစ်ဖို့ရန် ကျွန်ုပ်မှာသာရှိသည်" ဟု Archon မှ ပြောကြားခဲ့သည်။ “ပြောစရာတောင် မလိုပါဘူး၊ ဒီလိုမျိုး ထပ်ဖြစ်မလာတော့ဘူး”

blockchain လုံခြုံရေးကုမ္ပဏီ Halborn ၏အဆိုအရ၊ လုံ့လဝီရိယမရှိခြင်းနှင့် FOMO နည်းပါးခြင်းသည် စုဆောင်းသူများအား ပုံမှန်မဟုတ်သောအမှားများဖြစ်စေသည်။

"ဆာဗာတစ်ခုလုံးကို ping ခြင်းဖြင့်၊ သူသည် ထိုမက်ဆေ့ချ်သည် စီမံခန့်ခွဲသူထံမှ ဖြစ်သည်ဟု သူထင်သောကြောင့် ၎င်း URL ကို ယုံကြည်ပြီး ၎င်းကို နှိပ်ခဲ့သည်" ဟု Halborn COO David Schwed က ပြောကြားခဲ့သည်။ decrypt. "ဒါဆို social engineering နဲ့ phishing ရဲ့ အစိတ်အပိုင်းတစ်ခုပဲ"

Phishing သည် လှည့်စားသောအီးမေးလ်များ၊ ဝဘ်ဆိုဒ်များ သို့မဟုတ် ဆိုရှယ်မီဒီယာများမှတဆင့် တန်ဖိုးတစ်ခုခု (ဤကိစ္စတွင်၊ NFT) ကိုခိုးယူရန် ကြိုးပမ်းသည့် ဆိုက်ဘာရာဇ၀တ်မှုပုံစံတစ်ခုဖြစ်သည်။

Schwed သည် ဝဘ်ဆိုက်တစ်ခုကို ပုံတူပွားရန် လွယ်ကူမှုကို မီးမောင်းထိုးပြပြီး ပိုက်ဆံအိတ်အသုံးပြုသူများသည် ဝဘ်ဆိုက် URL များကို နှစ်ချက်စစ်ဆေးခြင်းအပါအဝင် ပိုမိုသတိထားရမည်ဖြစ်ကြောင်း ပြောကြားခဲ့သည်။

Schwed က "ဒိုမိန်းအတုဖြစ်ကြောင်း သူတို့ကို သတိပေးနိုင်တဲ့ လူတွေသုံးနိုင်တဲ့ plugins တွေရှိပါတယ်" ဟု Schwed က Decrypt ကို ပြောကြားခဲ့သည်။ "ဒိုမိန်းမှတ်ပုံတင်တုန်းကလို အရာတွေကို ကြည့်လိမ့်မယ်။"

Schwed က နောက်ထပ်ရွေးချယ်စရာမှာ အသစ်တွေ့ရှိပြီး အသစ်စာရင်းသွင်းထားသော ဒိုမိန်းများကို ပိတ်ဆို့သည့် ဘရောက်ဆာ extension များကို အသုံးပြုရန်ဖြစ်သည်။

Ordinals ရူးသွပ်မှုမှ ရုန်းမထွက်ချင်ဘဲ၊ တွဲဖက်သုံးနိုင်သော ပိုက်ဆံအိတ်များ၏ အိမ်တွင်းစက်မှုလုပ်ငန်းသည် အွန်လိုင်းတွင် ရောက်ရှိလာသော်လည်း ၎င်းတို့သည် MetaMask နှင့် Phantom ကဲ့သို့သော NFT-ဖော်ရွေသော ပိုက်ဆံအိတ်အဟောင်းများ၏ တိုက်ခိုက်မှုများမှ ထုတ်ယူရရှိထားသော သမိုင်းနှင့် ခက်ခက်ခဲခဲရနိုင်သော ဉာဏ်ပညာများ ကင်းမဲ့နေပါသည်။ စစ်ပြန်ဝန်ဆောင်မှုပေးသူများသည် လုံခြုံရေးအတွက် ၎င်းတို့၏ ကတိကဝတ်ကို သက်သေပြရန်၊ Blockaid နှင့် အသစ်သော ပိုက်ဆံအိတ်များတွင် မရှိနိုင်သော အန္တရာယ်ရှိသော တိုက်ခိုက်ရေးသတိပေးချက်များကဲ့သို့ အင်္ဂါရပ်များကို ကြွားလုံးထုတ်ထားသည်။

MetaMask လုံခြုံရေးသတိပေးချက်
ပုံ- MetaMask

"အချို့သောပိုက်ဆံအိတ်များတွင်လုံခြုံရေးအချို့ပါ ၀ င်ပြီးအခြားအရာများမရှိပါ" ဟု Metamask ၏မနှစ်က Blockaid ပေါင်းစပ်မှုကိုသတိပြုမိကြောင်း Schwed ကပြောကြားခဲ့သည်။ "သူတို့ထဲကအများစုဟာ BTC ကိုပစ်မှတ်ထားရတဲ့အကြောင်းရင်းဖြစ်နိုင်သလို စမတ်စာချုပ်တွေကို အဓိကအာရုံစိုက်ပါတယ်။"

Ryan Ozawa မှတည်းဖြတ်သည်။

crypto သတင်းများ၏ထိပ်ဆုံးတွင်နေပါ၊ သင်၏ဝင်စာပုံးတွင်နေ့စဉ်အပ်ဒိတ်များကိုရယူပါ။

အရင်းအမြစ်- https://decrypt.co/223592/bitcoin-ordinals-hot-wallet-discord-phishing-hack