Deus Finance သည် Flashloan တိုက်ခိုက်မှုအသစ်ကို ကြုံတွေ့ရပြီး ဆုံးရှုံးမှုပမာဏ $13M - crypto.news

တစ်ဦး၏အဆိုအရ tweet DeFi ခွဲခြမ်းစိတ်ဖြာမှုကုမ္ပဏီ PeckShield မှ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဆင်းသက်လာမှုပရိုတိုကော Deus Finance သည် 28 ခုနှစ် ဧပြီလ 2022 ရက်နေ့တွင် အမြတ်ထုတ်ခံခဲ့ရသည်။ blockchain လုံခြုံရေးဝန်ဆောင်မှုပေးသူသည် တိုက်ခိုက်သူသည် Deus DAO တွင် flash loans စျေးနှုန်း oracle ကို ကြိုးကိုင်နိုင်ခဲ့ကြောင်း မှတ်သားခဲ့သည်။

Flash ချေးငွေတိုက်ခိုက်မှုများ မြင့်တက်လာခြင်းနှင့် မြင့်တက်လာခြင်း။

“StableV1 AMM – USDC/DEI အတွဲမှဖတ်သော စျေးနှုန်း oracle ၏ flashloan-အကူအညီဖြင့် ခြယ်လှယ်မှုကြောင့် ဟက်ခ်သည် ဖြစ်နိုင်ချေရှိသည်။ ထို့နောက် အပေါင်ပစ္စည်း DEI ၏ ကြိုးကိုင်ထားသောစျေးနှုန်းကို ချေးယူပြီး ရေကန်ကို ဖောက်ထုတ်ရန်အတွက် အသုံးပြုသည်” ဟု PeckShield က ရှင်းပြသည်။

အဆိုပါ အမြတ်ထုတ်မှုသည် Fantom Network ရှိ ချေးငွေပရိုတိုကော၏ ငွေဖြစ်လွယ်မှုအစုအဝေးမှ ဒေါ်လာ 13.4 သန်းကျော်ကို အန္တရာယ်ရှိသော သရုပ်ဆောင်အား ခိုးယူနိုင်စေခဲ့သည်။ သို့သော်၊ Deus ပရိုတိုကောအတွက် စုစုပေါင်းဆုံးရှုံးမှုသည် ပိုမိုမြင့်မားနိုင်သည်ဟု လုံခြုံရေးအာရုံစိုက်သည့်ကုမ္ပဏီ CertiK အရ သိရသည်။

တစ်ဦးအတွက် tweet ကြာသပတေးနေ့နံနက်တွင်တင်ခဲ့သည်၊ CertiK သည် Deus ပလပ်ဖောင်းပေါ်တွင် flash loan exploit တစ်ခုဖြစ်ပွားခဲ့ကြောင်းအတည်ပြုခဲ့သော်လည်းတိုက်ခိုက်သူသည်အမြတ်ငွေဒေါ်လာ 16.84 သန်းခန့်ရရှိခဲ့သည်ဟုခန့်မှန်းခဲ့သည်။

ဟက်ကာသည် ခိုးယူထားသောငွေများကို Crypto Mixer သို့ လွှဲပြောင်းပေးသည်။ 

အမည်မသိတိုက်ခိုက်သူသည် Deus စမတ်စာချုပ်များ၏ စျေးနှုန်း oracle ဒေတာကို အဓိပ္ပာယ်ပြန်ဆိုနိုင်သည့်စွမ်းရည်ကို လှည့်စားနိုင်ခဲ့ပြီး ၎င်းသည် အပေါင်ပစ္စည်း DEI ၏တန်ဖိုးကို ကြိုးကိုင်နိုင်စေခဲ့သည်။ DEI သည် DeFi protocol ၏ အပိုင်းကိန်းအရန်တည်ငြိမ်သောဒင်္ဂါးပြားကို US ဒေါ်လာတန်ဖိုးနှင့် ပေါင်းထားသည်။

ဖောင်းပွသောစျေးနှုန်းကို အသုံးပြု၍ ဟက်ကာသည် flash ချေးငွေအဖြစ် crypto အမြောက်အမြားကို ချေးယူပြီး ရေကန်ကို စွန့်ထုတ်ရန် အပေါင်ပစ္စည်းကို အသုံးပြုခဲ့သည်။ ခန့်မှန်းခြေအားဖြင့် 5446 ETH ၏လုယက်မှုကို အာမခံပြီးနောက် မကြာမီတွင်၊ တိုက်ခိုက်သူသည် ၎င်း၏ပိုက်ဆံအိတ်မှ ရန်ပုံငွေများကို လူကြိုက်များသော coin mixer tool တစ်ခုဖြစ်သည့် Tornado Cash သို့ ပြောင်းရွှေ့ခဲ့သည်။

စာရေးနေစဉ်တွင်၊ Deus exploiter နှင့်ဆက်စပ်နေသည့် ပိုက်ဆံအိတ်လိပ်စာသည် ခိုးယူခံရသောငွေအများစုကို Tornado Cash privacy solution တွင်ထည့်သွင်းထားပြီးဖြစ်သောကြောင့် လက်ကျန်ငွေ $132 သာရှိသည်။

ကြာသပတေးနေ့အစောပိုင်းတွင် အာရှနာရီများအတွင်း ဆိုးရွားစွာ အမြတ်ထုတ်မှုများကြောင့် Deus ဂေဟစနစ်သည် တကျော့ပြန်ဖြစ်လာသည်။ အမြတ်ထုတ်မှုသည် CoinGecko မှဒေတာအရ လွန်ခဲ့သော 16.5 နာရီအတွင်း DEI ၏စျေးနှုန်း 24% ကျဆင်းသွားခဲ့သည်။ blockchain လုံခြုံရေးကုမ္ပဏီများသည် flash loan attack ၏အသေးစိတ်အချက်အလက်များကိုလူသိရှင်ကြားထုတ်ပြန်ပြီးနောက်ဆုံးရှုံးမှုအများစုဖြစ်သည်။

Deus Finance Developers များသည် DEI ချေးငွေကို ရပ်ဆိုင်းထားသည်။

ကြာသပတေးနေ့တွင် ကွန်ရက်ပေါ်တွင် ဆိုးရွားစွာ ဟက်ခ်ခံရပြီးနောက် Deus dev အဖွဲ့သည် သုံးစွဲသူများကြား ထိတ်လန့်မှုကို ဖြေဖျောက်ရန် အမြန်လုပ်ဆောင်ခဲ့သည်။ တစ်ထဲမှာ tweet ကြာသပတေးနေ့နံနက်တွင်တင်ခဲ့သည်၊ စီမံကိန်းကျောထောက်နောက်ခံများသည်နှစ်နိုင်ငံ OTC ဆင်းသက်လာပလက်ဖောင်းသည်ယခုလုံခြုံကြောင်းရင်းနှီးမြှုပ်နှံသူများအားအာမခံခဲ့သည်။ 

အသုံးပြုသူရန်ပုံငွေများသည် လုံခြုံကြောင်းအဖွဲ့မှ အတည်ပြုပြီး ရင်းနှီးမြှုပ်နှံသူများကို ဖျက်သိမ်းခြင်းမရှိကြောင်း ထပ်လောင်းပြောကြားခဲ့သည်။ ၎င်းတို့သည် အမေရိကန် ဒေါ်လာသို့ DEI ၏ 1:1 တံစို့ကို ပြန်လည်ရရှိခဲ့ကြောင်း၊ သို့သော် stabilitycoin ချေးငှားခြင်းကို ခေတ္တရပ်ဆိုင်းလိုက်ပြီဖြစ်ကြောင်း စျေးကွက်ပါဝင်သူများအား အသိပေးခဲ့သည်။

ကံမကောင်းစွာဖြင့်၊ Deus Finance တွင် နောက်ဆုံးဟက်ခ်သည် ပထမဆုံးမဟုတ်ပါ။ ပြီးခဲ့သောလတွင်၊ တူညီသော flash loan attack vector ကို အသုံးပြု၍ တိုက်ခိုက်သူများသည် DeFi စျေးကွက်ကို စိမ့်ဝင်ခဲ့သည်။ crypto.news မှဖော်ပြသည့်အတိုင်း၊ malware exploit သည် ဆိုက်ဘာရာဇ၀တ်ကောင်များ ETH နှင့် DAI ဒင်္ဂါးများတွင် ဒေါ်လာ ၃ သန်းခန့်ဖြင့် ထွက်သွားသည်ကို တွေ့ခဲ့ရသည်။

မတ်လ 15 ဖောက်ဖျက်မှုပြီးနောက် Deus Finance DAO သည် DEI ချေးငွေစာချုပ်ကိုပိတ်ပစ်ကြောင်းကြေငြာခဲ့သည်။ Deus protocol ၏အမှုဆောင်အရာရှိချုပ် Lafayette Tabor ကထို့နောက်တစ်ခုထုတ်ပြန်ခဲ့သည်။ ပြန်အမ်းငွေ အစီအစဉ် ၎င်းသည် ထိခိုက်သုံးစွဲသူများအား ၎င်းတို့၏ ချေးငွေများ ပြန်ဆပ်ရန်နှင့် ဖျက်သိမ်းထားသော ရန်ပုံငွေများကို ပြန်လည်ရယူရန် ကူညီပေးခဲ့သည်။

အရင်းအမြစ်- https://crypto.news/deus-finance-new-flashloan-attack-13m/