Crypto စျေးကွက်ဖန်တီးသူ Wintermute သည် $160M အမြတ်ထုတ်မှုကိုခံစားခဲ့ရသည် — ဘာဖြစ်သွားတာလဲ။ ⋆ ZyCrypto

DeFi Lender Inverse Finance Emptied Of $1.2M In Yet Another Exploit

ကျွွောငာခကျြ


 

 

အင်္ဂါနေ့တွင်၊ cryptocurrency စျေးကွက်အမှတ်အသား Wintermute သည် အမြတ်ထုတ်မှုတစ်ခုတွင် ဒေါ်လာ သန်း 160 ဆုံးရှုံးခဲ့ကြောင်း De-Fi နယ်ပယ်တွင် ယနေ့အထိ နှောင့်ယှက်ခဲ့သည့် အဆင့်မြင့်ဟက်ကာစီးရီးများ၏ နောက်ဆုံးသားကောင်ဖြစ်လာခဲ့သည်။

ကြိုးတစ်ချောင်းတွင် tweets ဟက်ခ်ပြီးနောက် Wintermute အမှုဆောင်အရာရှိချုပ် Evgeny Gaevoy သည် "အတွင်းပိုင်းလူသားအမှား" ၏တစ်စိတ်တစ်ပိုင်းအားဖြင့်အမြတ်ထုတ်ခြင်း၏အကြောင်းရင်းကိုရှင်းပြခဲ့သည်။ ပိုင်ဆိုင်မှု 90 ခန့် ထိခိုက်မှုကို မြင်တွေ့ခဲ့ရသည့် ဟက်ခ်သည် Defi မူပိုင်ကုန်သွယ်မှုလုပ်ငန်းများအတွက် အသုံးပြုသည့် Wintermute ၏ Ethereum vault နှင့် ချိတ်ဆက်ထားသည်။ 

Gaevoy ၏ အဆိုအရ အဆိုပါတိုက်ခိုက်မှုသည် ကုမ္ပဏီ၏ DeFi ဆိုပါစို့၏ “ညစ်ညမ်းမှုပုံစံ အမြတ်ထုတ်ခြင်း” ဖြစ်သည်။ ၎င်းတို့သည် ၎င်းတို့အား ဓာတ်ငွေ့ဖိုးသက်သာအောင် ကူညီပေးမည့် လိပ်စာများထုတ်လုပ်ရန် အတွင်းပိုင်းကိရိယာတစ်ခုနှင့်အတူ ညစ်ညမ်းမှုအား အသုံးပြုခဲ့ကြောင်း ဝန်ခံခဲ့သည်။

ညစ်ညမ်းမှုသည် ဒေါ်လာ ၃.၃.သန်းဖြင့် cryptocurrencies ခိုးယူခံရပြီးပြီးခဲ့သည့်အပတ်က ဟက်ခ်ခံရသည်ဟု သတင်းထွက်နေသည့် Ethereum လိပ်စာဖန်တီးသည့်ကိရိယာတစ်ခုဖြစ်သည်။ tool ၏ GitHub စာမျက်နှာ၏အဆိုအရ၊ "ကိုယ်ရေးကိုယ်တာသော့များ၏အခြေခံလုံခြုံရေးပြဿနာများ" ပေါ်ပေါက်လာပြီးနောက် လွန်ခဲ့သောနှစ်အနည်းငယ်က ပရောဂျက်ကို ဖျက်သိမ်းခဲ့သည်။ သို့သော်လည်း၊ ပြီးခဲ့သည့်အပတ်က 3.3inch ဖြင့်ဖော်ပြပြီးနောက်၊ လူများကိုအသုံးပြုခြင်းမပြုရန် သတိပေးရန်အတွက် ပရောဂျက်ကို မော်ကွန်းတင်ထားသည်ဟု အမှတ်အသားပြုထားသည်။

Gaovey ၏ အဆိုအရ Wintermute သည် ပိုမိုလုံခြုံသော သော့မျိုးဆက် script သို့မပြောင်းမီ ဇွန်လတွင် နောက်ဆုံးထုတ်လုပ်ခဲ့သော လိပ်စာများဖြစ်သော်လည်း၊ ပြီးခဲ့သည့်အပတ်က ဟက်ခ်သည် ၎င်းတို့အား အပေးအယူခံရသော လိပ်စာများမှ ETH အားလုံးကို ရွှေ့ခိုင်းကာ “သော့ဟောင်း” အနားယူခြင်းကို အရှိန်မြှင့်စေခဲ့သည်။ မည်သို့ပင်ဆိုစေကာမူ ၎င်းတို့သည် “ဤလိပ်စာကို လက်မှတ်ထိုးရန်နှင့် အခြားအရာများလုပ်ဆောင်နိုင်သည့်စွမ်းရည်ကို ဖယ်ရှားရန် ပျက်ကွက်ခဲ့သည်” ဟု ဟက်ကာထံသို့ အဓိကအသေးစိတ်အချက်အလက်များကို ထုတ်ဖော်ပြသကာ ICSI မှ သုတေသီ Nicholas Weaver နှင့် Chief Mad Scientist တို့က တွစ်တာတွင် ရေးသားခဲ့သည်။

ကျွွောငာခကျြ


 

 

Gaevoy ၏အဆိုအရ၊ ကုမ္ပဏီ၏ CeFi နှင့် OTC လည်ပတ်မှုများမှ "လုံးဝ သီးခြားလွတ်လပ်ပြီး" ဖြစ်သောကြောင့် DeFi vault သည် တစ်ခုတည်းသော ထိခိုက်မှုဖြစ်သည်။ Wintermute ငွေချေးသူအားလုံး ဘေးကင်းကြောင်းနှင့် ကုမ္ပဏီသည် အခိုးခံရသည့် ပမာဏထက် နှစ်ဆကျော် ရှိနေဆဲဖြစ်သောကြောင့် ၎င်းတို့၏ ချေးငွေများကို အခမဲ့ ပြန်လည်သိမ်းဆည်းနိုင်ကြောင်း ၎င်းက ထပ်လောင်းရှင်းပြခဲ့သည်။ 

နောက်ဆုံးထွက် အပ်ဒိတ်တွင် Wintermute သည် အမြတ်ထုတ်သူများကို ဦးထုပ်ဖြူတိုက်ခိုက်မှုအဖြစ် သဘောထားဆဲဖြစ်ကြောင်း ဖော်ပြထားသော ရန်ပုံငွေအတွက် 10% ဆုငွေ ($16m USDC) ကို ကမ်းလှမ်းထားသည်။ Gaevoy သည် ရာထူးမှရပ်စဲခြင်း၊ ဗျူဟာအပြောင်းအလဲများ သို့မဟုတ် အရေးပေါ်ရန်ပုံငွေရှာဖွေခြင်းများရှိမည်မဟုတ်ကြောင်းနှင့် ၎င်းတို့သည် ပြဿနာကိုဖြေရှင်းရန်အတွက် “ရိုးရှင်းသောနည်းလမ်း” ဖြင့် လုပ်ဆောင်နေကြောင်း ထပ်လောင်းပြောကြားခဲ့သည်။

တစ်ချိန်တည်းတွင်၊ ဟက်ကာ၏ပိုက်ဆံအိတ်သည် လက်ရှိတွင် ether (ETH) တွင် ဒေါ်လာ 9 သန်းဝန်းကျင်နှင့် Curve ၏ 100pool ရှိ အခြားပိုင်ဆိုင်မှုများတွင် ဒေါ်လာ သန်း 3 ကျော်ရှိပြီး အမည်ပျက်စာရင်းသွင်းခြင်းကို ရှောင်ရှားရန် ကြိုးပမ်းမှုဟု ယူဆရသည်။ အင်္ဂါနေ့ကအဖြစ်အပျက်နှင့်အတူ crypto ရောနှောပြီးနောက်ပထမဆုံးအဓိက DeFi ထုတ်ယူမှုအမှတ်အသားဖြစ်သည်။ လေဆင်နှာမောင်းငွေ ဒဏ်ခတ်ပိတ်ဆို့ထားပြီး၊ Wintermute သည် ဟက်ကာနှင့် အပေးအယူလုပ်ရန် ပျက်ကွက်ပါက ထိုရန်ပုံငွေများကို မည်သို့ခဝါချခဲ့သည်ကို ကြည့်ရှုရန် စိတ်ဝင်စားဖွယ်ကောင်းပါသည်။

အရင်းအမြစ်- https://zycrypto.com/crypto-market-maker-wintermute-suffered-a-160m-exploit-what-happened/