Hedera Hashgraph တွင် Crypto exploit

အရေးကြီးသော crypto သတင်းများ header Hashgraphမတ်လ 9 စမတ်စာချုပ် exploit သည် ကွန်ရက် သို့မဟုတ် ၎င်း၏လက်ခံမှုအဆင့်အပေါ် သက်ရောက်မှုမရှိဟု ဖော်ပြထားသည်။

Hedera Hashgraph သည် ဖွဲ့စည်းတည်ဆောက်ပုံနှင့် အလွန်ကွာခြားသည့် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဖြန့်ဝေသည့်ကွန်ရက်တစ်ခုဖြစ်ကြောင်း သတိရပါ။ Bitcoin နှင့် Ethereum blockchains၊ ဒါပေမယ့် တူညီတဲ့လုပ်ဆောင်ချက်တွေကို လုပ်ဆောင်ပါတယ်။ တကယ်တော့၊ ၎င်းသည် blockchain ကွန်ရက်များတွင်အသုံးပြုသည့်အရာများထက်ပိုမိုထိရောက်သောလုံခြုံရေးနှင့်အတည်ပြုခြင်းဆိုင်ရာအယ်လဂိုရီသမ်များအပေါ်မှီခိုသည်။

Hedera Hashgraph- crypto ဂေဟစနစ်က ဘာဖြစ်သွားတာလဲ။

ဖြန့်ဝေထားသောစာရင်းဇယား Hedera Hashgraph ၏နောက်ကွယ်မှအဖွဲ့သည် a အတည်ပြုခဲ့သည်။ smart contract exploit ၊ Hedera Mainnet တွင် ငွေဖြစ်လွယ်မှုဆိုင်ရာ တိုကင်အများအပြားကို ခိုးယူသွားစေသည်။

Hedera တိုက်ခိုက်သူသည် Uniswap v2 တွင် ၎င်း၏ကုဒ်မှဆင်းသက်လာသော ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဖလှယ်မှုများ (DEX) တွင် ငွေဖြစ်လွယ်သည့်အစုအဝေးတိုကင်များကို ပစ်မှတ်ထားကြောင်း ပြောကြားခဲ့သည်။ EthereumHedera တိုကင်ဝန်ဆောင်မှုတွင် အသုံးပြုရန်အတွက် လွှဲပြောင်းထားသည့်၊

အဆိုပါ တွစ်တာ အကောင့်က အောက်ပါအတိုင်း ဖတ်ပါတယ်။

"ယနေ့၊ တိုက်ခိုက်သူများသည် Hedera mainnet ၏ Smart Contract Service ကုဒ်ကို အသုံးချပြီး Hedera Token Service tokens များကို ၎င်းတို့၏ အကောင့်များသို့ ၎င်းတို့၏အကောင့်များသို့ လွှဲပြောင်းပေးခဲ့သည်။

တိုက်ခိုက်သူသည် ခိုးယူထားသော တိုကင်များကို Hashport Bridge ပေါ်တွင် ငွေသားတိုကင်များပါရှိသော Hashport Bridge ကိုဖြတ်၍ တိုက်ခိုက်သူမှ ခိုးယူထားသော တိုကင်များကို ရွှေ့ရန် ကြိုးပမ်းသောအခါ Hedera အဖွဲ့မှ ရှင်းပြခဲ့သည် SaucerSwap၊ Pangolin နှင့် HeliSwap။ 

တံတားကို ခေတ္တရပ်ထားရန် လုပ်ငန်းရှင်များက ချက်ချင်းဆောင်ရွက်ပေးခဲ့သည်။ သို့သော် Hedera သည် အခိုးခံရသည့်တိုကင်ပမာဏကို အတည်မပြုခဲ့ပေ။ ဖေဖော်ဝါရီ 3 ရက်နေ့တွင်၊ Hedera သည် ကွန်ရက်ကို အဆင့်မြှင့်တင်ခဲ့သည်။ စမတ်စာချုပ် Ethereum နှင့် လိုက်ဖက်သောကုဒ် Virtual Machine (EVM)- Hedera Token Service (HTS) သို့။

ဤလုပ်ငန်းစဉ်၏တစ်စိတ်တစ်ပိုင်းတွင် Hedera-based DEX SaucerSwap သည် တိုက်ခိုက်သည့် vector မှရောက်လာသည်ဟုယုံကြည်သည့် HTS တွင် Ethereum စာချုပ် bytecode ကို decompiling ပါဝင်ပါသည်။ သို့သော်၊ Hedera သည် ၎င်း၏ လတ်တလော ပို့စ်တွင် ၎င်းကို အတည်မပြုခဲ့ပေ။

Hedera အရ အမြတ်ထုတ်ခြင်း၏ အကြောင်းရင်းကား အဘယ်နည်း။

ယခင်က၊ Hedera သည် မတ်လ 9 ရက်နေ့တွင် IP proxy များကိုပိတ်ခြင်းဖြင့် ကွန်ရက်သို့ဝင်ရောက်ခွင့်ကိုပိတ်နိုင်ခဲ့သည်။ အဖွဲ့သည် exploit ၏မူလဇစ်မြစ်ကိုရှာဖွေဖော်ထုတ်ခဲ့ပြီး ဖြေရှင်းချက်တစ်ခုလုပ်ဆောင်နေသည်ဟုဆိုသည်။

Twitter တွင်ဖော်ပြခဲ့သည့်အတိုင်း

"တိုက်ခိုက်သူသည် နောက်ထပ်တိုကင်များကို ခိုးယူခြင်းမှ ကာကွယ်ရန်၊ Hedera သည် အသုံးပြုသူ၏ mainnet သို့ ဝင်ရောက်ခွင့်ကို ဖယ်ရှားပေးသည့် mainnet proxy များကို ပိတ်ထားသည်။ ဒီအဖွဲ့ဟာ ပြဿနာရဲ့ မူလဇစ်မြစ်ကို ဖော်ထုတ်ပြီး အဖြေရှာဖို့ လုပ်ဆောင်နေပါတယ်။” 

ထို့အပြင် အသင်းက အောက်ပါအတိုင်း ထည့်သွင်းထားသည်။

"ဖြေရှင်းချက်အဆင်သင့်ဖြစ်သည်နှင့်၊ Hedera ဘုတ်အဖွဲ့ဝင်များသည် ဤအားနည်းချက်ကိုဖယ်ရှားရန် mainnet တွင် မွမ်းမံထားသောကုဒ်ကို ဖြန့်ကျက်အတည်ပြုရန် အရောင်းအ၀ယ်ပြုလုပ်ခြင်းကို လက်မှတ်ရေးထိုးမည်ဖြစ်ပြီး၊ ထိုအချိန်တွင် mainnet proxies များကို ပြန်ဖွင့်မည်ဖြစ်ပြီး ပုံမှန်လုပ်ဆောင်ချက်ကို ပြန်လည်စတင်နိုင်စေမည်ဖြစ်သည်။" 

Hedera သည် ဖြစ်နိုင်ချေရှိသော exploit ကိုရှာဖွေတွေ့ရှိပြီးနောက် မကြာမီတွင် ပရောက်စီများကိုပိတ်ထားသောကြောင့်၊ "အဆင်ပြေမှု" အတွက် hashscan.io ရှိ တိုကင်ကိုင်ဆောင်သူများသည် အကောင့် ID နှင့် Ethereum Virtual Machine (EVM) လိပ်စာရှိ လက်ကျန်ငွေများကို စစ်ဆေးရန် အကြံပြုခဲ့သည်။

သို့သော်လည်း SaucerSwap ရှိ စုစုပေါင်းသော့ခတ်ထားသောတန်ဖိုး (TVL) နီးပါး ကျဆင်းသွားသည်။ ဒေါ်လာ 30 သန်းမှ $ 20.7 သန်း 14.58 ရာခိုင်နှုန်း တူညီသောအချိန်ဘောင်၌။ တိုကင်ကိုင်ဆောင်သူ အများအပြားသည် အလားအလာရှိသော အမြတ်ထုတ်မှုဆိုင်ရာ ကနဦးဆွေးနွေးမှုအပြီးတွင် ၎င်းတို့၏ ရန်ပုံငွေများကို လျင်မြန်စွာ ရုပ်သိမ်းသွားကြောင်း ကျဆင်းသွားကြောင်း အကြံပြုထားသည်။

အဖြစ်အပျက်သည် Hedera Mainnet ကို ကျော်တက်သွားသဖြင့် ကွန်ရက်အတွက် အဓိက မှတ်တိုင်တစ်ခု ဖြစ်လာနိုင်ချေရှိသည်။ 5 ဘီလီယံအရောင်းအ မတ်လ 9 ရက်နေ့တွင်၊ ၎င်းသည် Hedera တွင် 2017 ခုနှစ် ဇူလိုင်လတွင် စတင်အသုံးပြုပြီးကတည်းက ပထမဆုံးအစီရင်ခံတင်ပြထားသောကွန်ရက် exploit ဖြစ်ပုံရသည်။

Smart Contracts 2.0 အပ်ဒိတ်သည် EVM နှင့် တွဲဖက်အသုံးပြုနိုင်သည်။

Hedera Hashgraph သည် mainnet launch မှတဆင့် သိသာထင်ရှားသော update ကို ဖေဖော်ဝါရီ 3 ရက်နေ့တွင် ကြေညာခဲ့သည်။ Hedera Smart Contracts 2.0။ 

ဖွံ့ဖြိုးတိုးတက်မှုသည် Hedera Smart Contract Service ကို Hedera Token Service (HTS) နှင့် အခြားသော သိသာထင်ရှားသော မြှင့်တင်မှုများနှင့်အတူ ပေါင်းစည်းမည်ဖြစ်သည်။

Hedera Smart Contract Service နှင့် တွဲဖက်အသုံးပြုနိုင်ပါသည်။ EVM (Ethereum Virtual Machine) နှင့် Web30 developer အားလုံး၏ 3 ရာခိုင်နှုန်းအသုံးပြုသော ပရိုဂရမ်းမင်းဘာသာစကားဖြစ်သော Solidity ကို လုပ်ဆောင်သည်။

Hedera Smart Contracts 2.0 သည် မူလ Hedera တိုကင်များကို ပံ့ပိုးပေးသည့် Hedera ၏ တိုကင်အသွင်ကူးပြောင်းမှုဆိုင်ရာ အခြေခံအဆောက်အအုံ၏ ဘက်စုံသုံးနိုင်မှုနှင့်အတူ Solidity နှင့် EVM လိုက်ဖက်ညီသည့် စမတ်စာချုပ်များကို တပ်ဆင်ပေးပါသည်။ NFT များ Hedera Token ဝန်ဆောင်မှုနှင့်အတူ။

၎င်းသည် သုံးစွဲသူများအတွက် ပိုမိုပြောင်းလွယ်ပြင်လွယ်ဖြစ်စေပြီး developer များသည် စမတ်စာချုပ်များ၏ အသုံးပြုနိုင်စွမ်းကို အကဲဖြတ်ရန်နှင့် ၎င်းတို့၏ ပရိုဂရမ်ရေးဆွဲခြင်းတွင် hashgraph-based tokenization ၏ စွမ်းရည်များကို ပေါင်းစပ်ထည့်သွင်းနိုင်စေမည်ဖြစ်သည်။

ထို့အပြင်၊ Smart Contracts 2.0 ကိုအသုံးပြုသည့် developer များအား hashgraph consensus algorithm ဖြင့် ပံ့ပိုးပေးထားသော အနိမ့်ဆုံးနှင့် ကြိုတင်ခန့်မှန်းနိုင်သော ဓာတ်ငွေ့နှုန်းထားများကို ပေးဆောင်ထားပါသည်။ Hedera အထိ လုပ်ဆောင်နိုင်သည်။ တစ်စက္ကန့်လျှင် ဓာတ်ငွေ့ ၁၅ သန်းEthereum သည် blockchain တစ်ခုလုံးတွင်အောင်မြင်ရန်ရည်ရွယ်သည်နှင့်အတူတူပင်။

Smart Contracts 2.0 နှင့်ဆက်စပ်သော ငွေပေးငွေယူများသည် Hedera ၏ မြင့်မားသောငွေပေးငွေယူအမြန်နှုန်းများနှင့် လုံခြုံရေးစံနှုန်းများမှလည်း အကျိုးဖြစ်ထွန်းစေပါသည်။

Hedera ကွန်ရက်သည် Byzantine Asynchronous Fault Tolerance (ABFT) ကိုရရှိရန် hashgraph ကိုအသုံးပြုသည်။ လုံခြုံရေး အမြင့်ဆုံးအဆင့် ဖြန့်ဝေထားသော လယ်ဂျာတစ်ခုအတွက်ဖြစ်ပြီး လူတစ်ဦးတစ်ယောက် သို့မဟုတ် အဖွဲ့တစ်ဖွဲ့မျှ သဘောတူညီချက်ကို မရောက်ရှိစေရန် အယ်လဂိုရီသမ်ကို ဟန့်တားနိုင်သည်ဟု ဆိုလိုသည်။

 


အရင်းအမြစ်- https://en.cryptonomist.ch/2023/03/10/crypto-exploit-hashgraph-hedera/