Wormhole Exploit သည် Blockchain Oracles နှင့် Bridges များကိုဖြတ်၍ ပိုမိုကြီးမားသော MPC အသုံးပြုမှုအတွက် Case ကို မျဉ်းသားသည်

Wormhole Exploit Underlines Case For Greater MPC Use Across Blockchain Oracles & Bridges

ကျွွောငာခကျြ


 

 

ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးစနစ် (DeFi) သည် blockchain ဂေဟစနစ်တွင် စိတ်လှုပ်ရှားဖွယ်အမျိုးအစားတစ်ခုအဖြစ် ပေါ်ထွက်လာနိုင်သော်လည်း ၎င်း၏အခြေတည်နေဆဲအခြေအနေသည် ပါဝင်သူအများအပြားကို ဤပို၍ ဒီမိုကရေစီဆန်သော ငွေကြေးဝန်ဆောင်မှုများ ထပ်လောင်းခြင်း၏ နောက်ဆက်တွဲအန္တရာယ်များနှင့် ထိတွေ့စေခဲ့သည်။ 

Solana နှင့် Ethereum အကြား blockchain တံတားဖြစ်သည့် Wormhole ၏နောက်ဆုံးအသုံးချမှုသည် DeFi အသုံးပြုသူများအား ဆက်လက်ကြီးထွားလာပြီး သက်ရောက်မှုရှိသော ချို့ယွင်းချက်များကို မီးမောင်းထိုးပြသည်။ အခြေအနေအရ၊ အပ်ဒိတ်အတွက် ဒေါ်လာ ၃၂၅ သန်း၏ ဟက်ခ်သည် တံတား၏ ပရိုဂရမ်ရေးဆွဲမှုတွင် မှားယွင်းသော ယုတ္တိဗေဒရလဒ်ကြောင့် ထိရောက်စွာ ထွက်ပေါ်လာခဲ့သည်။

သာမာန်အားဖြင့်၊ Solana သို့ Wormhole မှတဆင့် စီးဆင်းသော ငွေပေးငွေယူတစ်ခုသည် တရားဝင် ငွေပေးငွေယူ လက်မှတ်နှင့် အုပ်ထိန်းသူ (approved validation node) လိုအပ်ပါသည်။ ဤအခြေအနေနှစ်ခုနှင့်ကိုက်ညီပါက ငွေပေးငွေယူတောင်းဆိုမှုများကို အတည်ပြုပါသည်။ မမှန်ကန်သော ငွေပေးငွေယူ လက်မှတ်နှင့် တရားဝင်အုပ်ထိန်းသူ၏ ဖြစ်ရပ်တွင်၊ ငွေပေးငွေယူတစ်ခု စတင်ရန် လိုအပ်သော အခြေအနေများ မပြည့်စုံသဖြင့် Solana သည် ဤတောင်းဆိုချက်ကို ငြင်းဆိုစေပါသည်။ သို့သော်လည်း တရားမဝင်သော အရောင်းအ၀ယ်လက်မှတ်နှင့် တရားဝင်အုပ်ထိန်းသူရှိနေသည့် မမှန်ကန်သောအခြေအနေများကို တင်ပြမည့်အစား ဟက်ကာသည် တရားမဝင်သောလက်မှတ်နှင့် အုပ်ထိန်းသူမဟုတ်သူတစ်ဦးကို အသုံးပြုကာ အတည်မပြုနိုင်သော အခြေအနေနှစ်ခုကို ထိထိရောက်ရောက် ဖန်တီးခဲ့သည်။ 

အရောင်းအ၀ယ်တောင်းဆိုမှုများကိုလက်ခံရန် “ကိုက်ညီ” ရန် တရားဝင်အခြေအနေနှစ်ခု လိုအပ်ပြီး စနစ်၏ရှိရင်းစွဲယုတ္တိဗေဒအရ “ကိုက်ညီမှု” အဖြစ်လည်း ရှုမြင်နိုင်သောကြောင့် ဟက်ကာအား Solana တွင် Ethereum (wETH) ဖြင့် ထုပ်ပိုးနိုင်စေခဲ့သည်။ . 120,000 ETH ကို မည်သည့် escrow အကောင့်တစ်ခုအဖြစ် လုပ်ဆောင်ရန် မလိုအပ်ဘဲ၊ ထို့နောက် လဲလှယ်ထားသော wETH 120,000 ကို ဟက်ကာသည် Solana တွင် အခြား wETH များကို သော့ဖွင့်ရန် Wormhole ကို လှည့်ဖြားခဲ့သည်။

Wormhole အဖွဲ့သည် အဆိုပါချို့ယွင်းချက်ကို ပိတ်လိုက်ပြီဖြစ်သော်လည်း တံတားမှခိုးယူသွားသော ရန်ပုံငွေများကို ယင်းအကျိုးသက်ရောက်မှုအတွက် ကြိုးပမ်းမည်ဟု ကြေညာထားသော်လည်း တံတားမှ ခိုးယူထားသော ရန်ပုံငွေများကို မည်သို့ပြန်လည်ထုတ်ယူရန် ရည်ရွယ်ထားကြောင်း ရှင်းရှင်းလင်းလင်း မသိရသေးပေ။ ၎င်းတို့သည် ဟက်ကာအား ဆုကြေးငွေများ ပေးအပ်နေစဉ်၊ တုံ့ပြန်မှုမဟုတ်သော တုံ့ပြန်မှုမှာ နားမကြားဖြစ်ခဲ့သည်။ သို့သော်လည်း၊ ဤဟက်ကာသည် DeFi ကိုချိတ်ဆက်သည့် အရေးကြီးသော အပြန်အလှန်လုပ်ဆောင်နိုင်မှုဆိုင်ရာ အခြေခံအဆောက်အအုံများအတွင်း သိသာထင်ရှားသောအားနည်းချက်များကို မီးမောင်းထိုးပြပြီး ပို၍အရေးကြီးသည်မှာ၊ blockchains ဆက်သွယ်ရန်ခွင့်ပြုသည့်အရာများဖြစ်သည်။

ကျွွောငာခကျြ


 

 

ပါတီစုံ တွက်ချက်မှု ဆိုသည်မှာ အပြန်အလှန် အသုံးပြုနိုင်မှု ပိုမို လုံခြုံသည်ဟု ဆိုလိုပါသလား။

အပြန်အလှန်လုပ်ဆောင်နိုင်မှု သို့မဟုတ် ဤအခြေအနေတွင်၊ အဆက်ပြတ်နေသော blockchains နှင့် ဂေဟစနစ်များကို ချိတ်ဆက်နိုင်သည့်စွမ်းရည်မှာ တံတားများ၊ oracles များနှင့် အခြားအရာများမှတစ်ဆင့် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးဆိုင်ရာများကို စုစည်းထားသည့်ကော်ဖြစ်သည်။ သို့သော်လည်း၊ အပြန်အလှန်လုပ်ဆောင်နိုင်မှုသည် Wormhole ကဲ့သို့ပင်၊ အထူးသဖြင့် စနစ်နှစ်ခုကြားတွင် လုံခြုံသောတန်ဖိုးဖလှယ်မှုကို ကြီးကြပ်ရန်အတွက် အပြန်အလှန်လုပ်ဆောင်နိုင်မှုတွင် တာဝန်ရှိသည့်အခါတွင်လည်း အားနည်းချက်ကိုဆိုလိုနိုင်သည်။

အချို့သော အရောင်းအ၀ယ်များကို အတည်ပြုရန် ပါတီအများအပြား သို့မဟုတ် အထောက်အထားများ (လက်မှတ်များကဲ့သို့) လိုအပ်ခြင်း၏ စိတ်ကူးသည် blockchain နည်းပညာနှင့် မထူးဆန်းသော်လည်း အချို့သော eWallets ၏ သာမန်အင်္ဂါရပ်တစ်ခုဖြစ်သည်။ ပါတီအများအပြားသို့ လက်မှတ်ပါဝါ ဖြန့်ဝေခြင်း အယူအဆသည် တစ်ခုတည်းသော ကျရှုံးမှုအန္တရာယ်ကို လျော့နည်းစေသည်။ 

mutlisig ပိုက်ဆံအိတ်များအတွက်၊ ၎င်းသည် ပူးတွဲလက်မှတ်ထိုးသူများသည် မည်သူမည်ဝါဖြစ်မည်ကို ဆုံးဖြတ်ခြင်းဆိုသည်မှာ ငွေပေးငွေယူတစ်ခုတွင် ပူးတွဲလက်မှတ်ထိုးသူမည်မျှကို လက်မှတ်ထိုးရမည်ကို ဆုံးဖြတ်ခြင်းဖြစ်သည်။ ဤမော်ဒယ်၏ ပြဿနာမှာ ပူးတွဲလက်မှတ်ထိုးသူများနှင့် ခွင့်ပြုချက်များကို ပြောင်းလဲခြင်းဖြစ်ပြီး လွှဲပြောင်းမှုတိုင်းအတွက် ပူးတွဲလက်မှတ်ထိုးသူများထံမှ ရရှိနိုင်မှုတောင်းဆိုမှုများ ဖြစ်ပေါ်စေသည့် လက်မှတ်များစွာကို တစ်ပြိုင်နက်တင်ပြရန် လိုအပ်ကြောင်း ဖော်ပြထားခြင်းမျိုးမဟုတ်ပါ။

ပါတီစုံတွက်ချက်ခြင်း (MPC) သည် ဤရှုပ်ထွေးမှုများကို ရှောင်ရှားရန် ကူညီပေးနိုင်သော်လည်း ၎င်း၏အက်ပ်လီကေးရှင်းသည် ပိုက်ဆံအိတ်များနှင့် သော့အတည်ပြုခြင်းထက် ကျော်လွန်နေပါသည်။ MPC သည် လျှို့ဝှက်သော့အစိတ်အပိုင်းတစ်ခုပါရှိသော အလုံးစုံပြုပြင်နိုင်သော အဆုံးမှတ်များကို အသုံးပြုသော်လည်း ၎င်းတို့၏ တစ်ခုလုံးကို မဟုတ်ပါ။ အတူတကွ၊ ဤအဆုံးမှတ်များကို အများသဘောတူမှုပြုလုပ်ရန် အသုံးပြုကြပြီး ငွေပေးငွေယူတစ်ခုတွင် ဤသဘောတူညီချက်ကိုရောက်ရှိရန် အနည်းဆုံး အဆုံးမှတ်အရေအတွက်ကို သတ်မှတ်ထားပါသည်။

Partisia blockchain ၏ဥက္ကဌနှင့်တွဲဖက်တည်ထောင်သူ Kurt Nielsen က MPC သည် ပိုမိုလုံခြုံပြီး ယုံကြည်စိတ်ချရသော မူဘောင်တစ်ခုတွင် အပြန်အလှန်လုပ်ဆောင်နိုင်မှု၏စစ်မှန်သောအလားအလာကိုသော့ဖွင့်ရန်အတွက်သော့ကိုကိုင်ဆောင်ထားသည်ဟုယုံကြည်သည်။ Nielsen မှမှတ်ချက်ချသည်၊ "တိုကင်တံတားများမှတဆင့်အပြန်အလှန်လုပ်ဆောင်နိုင်မှုသည် blockchain ဂေဟစနစ်တွင်အဓိကတန်ဖိုးဖန်တီးသူဖြစ်လာရန်ကြီးမားသောအလားအလာကိုပြသသည်။ သို့သော်၊ Wormhole exploit တွင် ကျွန်ုပ်တို့တွေ့ခဲ့ရသည့်အတိုင်း၊ ၎င်းတို့၏ သတ်မှတ်ထားသော လုံခြုံရေးပုံစံ၏ အပြင်ဘက်တွင် တိုကင်များကို ရွှေ့ခြင်းသည် သိသာထင်ရှားသော စိန်ခေါ်မှုများနှင့် အားနည်းချက်များကို ဖြစ်စေသည်။ ကျွန်ုပ်တို့၏အဖြေသည် ပိုမိုခေတ်မီပြီး၊ သက်သေပြထားသော စာရင်းစစ်မူများနှင့် MPC လုံခြုံရေးအစီအမံများ ကြီးမားပါသည်။”

၎င်းက ဆက်လက်ရှင်းပြသည် - "ပထမအချက်၊ ပုံမှန်သက်တမ်းကုန်ဆုံးနေသော Oracle သည် 14 ရာစုတွင် Medici Bank မှတန်ဖိုးရှိကြောင်း သက်သေပြခဲ့သည့် double-entry စာရင်းရေးသွင်းခြင်းကဲ့သို့သော မတူညီသော blockchains တစ်လျှောက်ရှိ တန်ဖိုးများကို ထိရောက်စွာ ပွင့်လင်းမြင်သာစွာ ကိုယ်စားပြုပါသည်။ ဒုတိယ၊ အကြီးစား MPC လုံခြုံရေးအစီအမံများသည် Oracles သို့မဟုတ် ခေတ်ကာလများတစ်လျှောက် ငွေကြေးဆိုင်ရာ အန္တရာယ်များစုပုံလာခြင်းကို ရှောင်ရှားသည်။ တတိယ၊ ပေးထားသော ကာလတစ်ခုတွင် Oracle ကို လည်ပတ်နေသော ဆုံမှတ်များသည် လွှဲပြောင်းထားသော တန်ဖိုးများကို အထောက်အပံပေးကာ နောက်ဆုံးတွင် ရည်မှန်းချက် မညီမျှမှုများကို ဗဟိုချုပ်ကိုင်မှု လျှော့ချထားသော အငြင်းပွားမှု လုပ်ငန်းစဉ်မှတစ်ဆင့် လျော်ကြေးပေးပါသည်။"

Partisia သည် 2008 ခုနှစ်ကတည်းက စီးပွားဖြစ်အဆင့် MPC ဖြေရှင်းချက်များတွင် ပါဝင်ခဲ့ပြီး ယခု blockchain-based applications များတွင် ၎င်း၏ ဉာဏ်ရည်ဉာဏ်သွေးကို အသုံးပြုနေပါသည်။ Partisia Blockchain သည် Zero-Knowledge proof computations ကို အသုံးပြု၍ အပြန်အလှန်လုပ်ဆောင်နိုင်သော အလွှာတစ်ခုအဖြစ် ထိထိရောက်ရောက် လုပ်ဆောင်သည်။ node များကို ၎င်းတို့၏ယုံကြည်ရမှတ်အရ အဆင့်သတ်မှတ်ခြင်းနှင့် အဆင့်သတ်မှတ်ခြင်းနှင့်အတူ DeFi အသုံးပြုသူများသည် ဂေဟစနစ်များကြားတွင် ၎င်းတို့၏တန်ဖိုးကို မည်သို့မည်ပုံနှင့် မည်သူက ရွေ့ပြောင်းပေးနေသည်ကို ပိုမိုယုံကြည်မှုရရှိနိုင်ပါသည်။

ယခုအချိန်အထိ 2022 တွင် အကြီးမားဆုံးသော အဖြစ်အပျက်ဖြစ်သော်လည်း Wormhole သည် တစ်နှစ်တာအတွင်း ဟက်ကာများ၏ ပစ်မှတ်ထားသော တစ်ခုတည်းသော DeFi ပရိုတိုကော၊ တံတား သို့မဟုတ် blockchain နှင့် ဝေးကွာနိုင်ဖွယ်ရှိသည်။ မည်သို့ပင်ဆိုစေကာမူ Partisia တွင်ပြသထားသည့်အတိုင်း MPC သည် ဒေတာများကို ကြီးကြပ်သည့် သို့မဟုတ် တန်ဖိုးလွှဲပြောင်းသည့်ကွန်ရက်များကြားတွင် ဆက်သွယ်ရေးကို အားကောင်းစေသည့်နည်းဗျူဟာတစ်ခုအဖြစ် ထင်ရှားသည်။

အရင်းအမြစ်- https://zycrypto.com/wormhole-exploit-underlines-case-for-greater-mpc-use-across-blockchain-oracles-bridges/