Crypto- Phantom တွင် တိုက်ခိုက်မှု 18,000 ကို ပျက်ပြယ်စေခဲ့သည်။

ငွေကြေးလွယ်ကူစွာဝင်ရောက်နိုင်သောကြောင့် crypto ကမ္ဘာသည်ရာဇ၀တ်ကောင်များစွာကိုဆွဲဆောင်သည်။ စိတ်ဝင်စားစရာကောင်းတဲ့ ဇာတ်လမ်းကတော့ Phantom Wallet ပါ။ 

တစ်ဦးအတွက် ပို့စ်ရှည် ပြီးခဲ့သည့်အပတ်ကတရားဝင်ဘလော့ဂ်တွင်ထုတ်ဝေခဲ့သော Phantom သည်ပိုက်ဆံအိတ်လုံခြုံရေးနှင့်ပတ်သက်သောအဓိကအချက်များကိုရှင်းပြသည်။ 

Phantom သည် လုံခြုံသော်လည်း အသုံးပြုရလွယ်ကူစေရန် ဒီဇိုင်းထုတ်ထားသည့် ချုပ်ထိန်းမဟုတ်သော crypto ပိုက်ဆံအိတ်ဖြစ်ပြီး ၎င်းသည် blockchain ကို အထူးပံ့ပိုးပေးထားသည့် Solana အသိုင်းအဝိုင်းမှ အသုံးပြုထားသည်။ 

Phantom ပိုက်ဆံအိတ်- crypto တိုက်ခိုက်မှုများကို ရှောင်ရှားခဲ့သည်။ 

ပို့စ်တွင်၊ စာရေးသူများသည် သုံးစွဲသူများအား ငွေပေးငွေယူ အကြိုကြည့်ရှုခြင်းတစ်မျိုးကို ကြည့်ရှုနိုင်စေသည့် အသွင်အပြင်ကို မီးမောင်းထိုးပြပြီး အန္တရာယ်ရှိသော ငွေပေးငွေယူများကို ခွဲခြားသတ်မှတ်ကာ သုံးစွဲသူအား ၎င်းတို့အား အတည်မပြုမီ သတိပေးသည့် firewall နှင့် ဆင်တူသည်။ 

၎င်းသည် သုံးစွဲသူများအား အချိန်နှင့်တပြေးညီ သတိပေးချက်များ ပေးခြင်းဖြင့် သုံးစွဲသူများအား ဖြားယောင်းတိုက်ခိုက်မှုများ၊ ဆေးဝါးထုတ်လုပ်ခြင်း နှင့် အခြားအရာများမှ ကာကွယ်ပေးပါသည်။ သတိပေးချက်များကို အထူးပြုကုမ္ပဏီ Blowfish မှ ပေးဆောင်ပါသည်။ 

Blowfish သံသယဖြစ်ဖွယ်ရှိသည့် မည်သည့်အရာကိုမဆို ရှာဖွေခြင်းဖြင့် သုံးစွဲသူများက နောက်ဆုံးတွင် ၎င်းတို့ကို အတည်ပြုခြင်းမပြုမီ လွှဲပြောင်းမှုများကို ပိုင်းခြားစိတ်ဖြာပါ။ 

ယခုအချိန်အထိ Phantom ၏ ငွေပေးငွေယူ အကြိုကြည့်ရှုမှုသည် အရောင်းအ၀ယ်ပေါင်း ၈၅ သန်းကျော်ကို စကင်န်ဖတ်ခဲ့ပြီး သုံးစွဲသူများထံမှ ငွေကြေးခိုးယူရန် ရည်ရွယ်သည့် လိမ်လည်မှုပေါင်း ၁၈၀၀၀ ကျော်ကို တားဆီးထားသည်ဟု ပို့စ်ရေးသားသူများက ဆိုထားသည်။ ပြီးခဲ့သည့်လတစ်ခုတည်းတွင်အသုံးပြုသူ 85 ကျော်ကိုဤနည်းဖြင့်ကာကွယ်ခဲ့သည်။ 

blowfish ကိန်းဂဏန်းများ

ထို့ကြောင့် ဤအရာများသည် ပိုက်ဆံအိတ်ပေါ်တွင် တိုက်ရိုက်တိုက်ခိုက်မှုများမဟုတ်ဘဲ၊ ချုပ်နှောင်ထားခြင်းမဟုတ်သည့်အတွက် တိုက်ခိုက်ရန်အလွန်ခက်ခဲသော်လည်း သုံးစွဲသူများကို တိုက်ရိုက်ရည်ရွယ်ပါသည်။ 

အထူးသဖြင့်၊ Blowfish သည် ၎င်းတို့၏ အမည်ပျက်စာရင်းတွင် ပါဝင်သော လိပ်စာများသို့ ဦးတည်သည့် ငွေပေးငွေယူ အများအပြားကို ဖော်ထုတ်ခဲ့သည်၊ သို့မဟုတ် setAuthority လုပ်ဆောင်ချက်ကို မှားယွင်းစွာခေါ်ဆိုနေခြင်း သို့မဟုတ် ထိန်းချုပ်မှုများကို ရှောင်လွှဲရန် ကြိုးပမ်းနေခြင်းကို ဖော်ထုတ်ခဲ့သည်။ အချို့ကိစ္စများတွင်၊ မသင်္ကာဖွယ်အသုံးပြုသူ၏ပိုက်ဆံအိတ်ကို အမှန်တကယ်ထုတ်ပစ်ရန် ကြိုးပမ်းမှုများကို ဖော်ထုတ်ခဲ့သည်။

Blowfish သည် သံသယဖြစ်ဖွယ် ဒိုမိန်းများ သို့မဟုတ် ဝဘ်ဆိုက်များကို စစ်ဆေးသည်၊ သို့သော် သံသယဖြစ်ဖွယ် တိုကင်များ သို့မဟုတ် စမတ်စာချုပ်များတွင် ကုဒ်ကို ရှုပ်ထွေးစေရန် ကြိုးပမ်းမှုများလည်း ဖြစ်သည်။ 

ထို့ကြောင့် ၎င်းတို့သည် Phantom Wallet ဆီသို့ ဦးတည်တိုက်ခိုက်မှုများမဟုတ်သော်လည်း၊ ၎င်းတို့ကို Blowfish မှ ပြင်ပမှ ခွဲခြမ်းစိတ်ဖြာမှုမှတစ်ဆင့် ၎င်းတို့ကို အမျိုးမျိုးသော ကိရိယာများနှင့် သရုပ်ဆောင်မှုများနှင့် ပတ်သက်သည့် ပြင်ပမှ ခွဲခြမ်းစိတ်ဖြာမှုဖြင့် တွေ့ရှိနိုင်သေးသည်။ crypto စက်မှုလုပ်ငန်း

အောင်မြင်သောတိုက်ခိုက်မှုများ

အခြားတစ်ဖက်တွင်၊ ဤနှင့် အခြားပိုက်ဆံအိတ်များ၏ သုံးစွဲသူများ၏ တိုကင်များကို လိမ်လည်ရယူရန် ရည်ရွယ်သည့် အောင်မြင်သောတိုက်ခိုက်မှုများစွာ ရှိခဲ့ဖူးပြီး ဆက်လက်တည်ရှိနေကြောင်း ကောင်းစွာသိပါသည်။ 

အမှန်စင်စစ်၊ စမတ်စာချုပ်များနှင့် လက်ခံသူလိပ်စာများအားလုံးကို စစ်ဆေးအတည်ပြုရန် မဖြစ်နိုင်သည့်အပြင် မကြာခဏဆိုသလို စစ်ဆေးသည့်အခါတွင်ပင် ၎င်းသည် လိမ်လည်ရန်ကြိုးပမ်းမှုဟုတ်မဟုတ် ရှာဖွေရန်ခက်ခဲပါသည်။ 

သီအိုရီအရ၊ ၎င်းတို့သည် လိမ်လည်သူများထံ ရန်ပုံငွေများ ပေးပို့ခြင်းမှ လုံးလုံးလျားလျား တားဆီးရန် မဖြစ်နိုင်သောကြောင့် မိမိကိုယ်ကို ခုခံကာကွယ်ရန် ကြိုးစားသင့်သော သုံးစွဲသူများ ဖြစ်သင့်သည်။ သို့သော်၊ အချို့သောအကူအညီများသည် လုပ်ငန်းနယ်ပယ်ကို ကောင်းစွာသိသော ဝန်ဆောင်မှုများမှ လာနိုင်ပြီး ထို့ကြောင့် ဖြစ်နိုင်ချေရှိသော ပြဿနာများကို သုံးစွဲသူများအား သတိပေးနိုင်သည်။ 

ရာခိုင်နှုန်းက နည်းတယ်။

Phantom တွင် စစ်ဆေးသော အရောင်းအဝယ် ၈၅ သန်းတွင် သံသယဖြစ်ဖွယ် ၁၈၀၀၀ သာ တွေ့ရှိခဲ့သည်ကို သတိပြုသင့်သည်။ Blowfish ၏ စိစစ်မှုမှ လွတ်ကင်းသော အခြားသူများလည်း မရှိကြောင်း သေချာသော်လည်း 85 သန်းတွင် 18,000 သည် 18,000% ဖြစ်သည်၊ ယင်းသည် နည်းပါးသော ရာခိုင်နှုန်းဖြစ်သည်။ ဆိုလိုသည်မှာ လွှဲပြောင်းမှုများ၏ 85% သည် သံသယဖြစ်ဖွယ်မရှိဟု တွေ့ရှိရပါသည်။ 

သို့သော် တရားမျှတစွာပြောရလျှင် တိုကင်သူခိုးများအတွက် ငွေအမြောက်အများရစေမည့် ကြီးမားသောတိုက်ခိုက်မှုများသည် သေးငယ်သောရင်းနှီးမြှုပ်နှံသူများအတွက် ရည်ရွယ်ခြင်းမဟုတ်ပါ။ ၎င်းတို့သည် အဓိကအားဖြင့် ရံပုံငွေအမြောက်အမြား အပ်နှံသည့် စမတ်စာချုပ်များ သို့မဟုတ် လဲလှယ်ခြင်းများအတွက် ရည်ရွယ်သည်။ 

ဤကိစ္စများတွင် ၎င်းသည် ဖြားယောင်းခြင်း သို့မဟုတ် လူမှုရေးအင်ဂျင်နီယာအဖြစ် ရှားရှားပါးပါးဖြစ်သော်လည်း နည်းပညာဆိုင်ရာ အားနည်းချက်များကို အသုံးချသည့် တကယ့်ဟက်ကာများ မကြာခဏဖြစ်သည်။ 

Phantom ကဲ့သို့သော အုပ်ထိန်းသူမဟုတ်သော ပိုက်ဆံအိတ်များတွင် ယေဘုယျအားဖြင့် ၎င်းတို့၏ကုဒ်သည် open-source ဖြစ်သည်၊ ဆိုလိုသည်မှာ အများသူငှာဖြစ်ပြီး မည်သူမဆို အတည်ပြုနိုင်သည့်အချိန်တွင် အဆိုပါအားနည်းချက်များ ယေဘုယျအားဖြင့် မရှိပါ။ 

ထို့ကြောင့် ဟက်ကာများသည် အုပ်ထိန်းသူမဟုတ်သော ပိုက်ဆံအိတ်များကို အာရုံစိုက်လေ့မရှိသော်လည်း နည်းပညာဆိုင်ရာ အားနည်းချက်အချို့ကြောင့် ကြုံတွေ့ရနိုင်သည့် ကိရိယာများ သို့မဟုတ် ပလပ်ဖောင်းများကို နှစ်သက်ကြပြီး ၎င်းတို့သည် ဟက်ကာခံရပါက ၎င်းတို့ကို ကြီးမားသော အမြတ်အစွန်းများ ထုတ်ပေးနိုင်သည်။ 

ယင်းအစား လိမ်လည်လှည့်ဖြားသူများသည် ၎င်းတို့၏ပိုက်ဆံအိတ်များ၏ အားနည်းချက်များကိုမဟုတ်ဘဲ၊ အထူးသဖြင့် မသိနားမလည်မှု၊ ဂရုမစိုက်မှုနှင့် အပေါ်ယံအမူအရာများကို အသုံးချကာ သာမန်အသုံးပြုသူများကို ပစ်မှတ်ထားလေ့ရှိသည်။ 

ယင်းကဲ့သို့ပင်၊ ငွေပေးငွေယူအများစုသည် မှန်ကန်ပြီး တရားဝင်သောကြောင့် crypto ကဏ္ဍအတွင်း သံသယဖြစ်ဖွယ် သို့မဟုတ် လိမ်လည်လှည့်ဖြားမှုများ၏ စုစုပေါင်းရာခိုင်နှုန်းသည် အထူးမြင့်မားခြင်းမရှိပါ။ 

ပြဿနာမှာ၊ အချို့ကိစ္စများတွင်၊ လိမ်လည်မှုအနည်းငယ်ဖြင့် တိုကင်အမြောက်အမြား ခိုးယူခံရပြီး ဤကဏ္ဍရှိ ဒေါ်လာသန်းပေါင်းများစွာ သို့မဟုတ် ဘီလီယံပေါင်းများစွာပင် ခိုးယူမှုမှာ လိုချင်သလောက် ရှားပါးသည့်အတိုင်းအတာအထိ ဖြစ်သည်။ 


အရင်းအမြစ်- https://en.cryptonomist.ch/2023/01/30/crypto-18000-attacks-phantom/