Ethereum နှင့် Optimism တွင် crypto hack အသစ်

crypto ဟက်ခ်အသစ်တစ်ခုကို ယနေ့ရှာဖွေတွေ့ရှိခဲ့သည်- ဤတစ်ကြိမ်တွင် Ethereum နှင့် Optimism ကွင်းဆက်များရှိ DeFi Arcadia Finance ပရိုတိုကောကို အောင်မြင်စွာတိုက်ခိုက်ခဲ့သည်။ 

PeckShieldAlert သည် ဟက်ကာသည် တိုက်ခိုက်သူများကို ဒေါ်လာ ၄၅၅,၀၀၀ ခန့် ပိုက်ကွန်ဖြင့် ခိုးယူသွားကြောင်း Twitter တွင် ဖော်ပြခဲ့သည်။ 

ဟက်ခ်သည် နောက်ပိုင်းတွင် Arcadia Finance ၏ အော်ပရေတာများကိုယ်တိုင် အတည်ပြုခဲ့သည်။ 

နာရီအနည်းငယ်ကြာပြီးနောက်တွင် ၎င်းတို့သည် ဟက်ကာနှင့် အဆက်အသွယ်ရနိုင်ခဲ့ကြောင်း သတင်းပို့ခဲ့ပြီး ၎င်းတို့သည် ၎င်းတို့၏လုံခြုံရေးလုပ်ဖော်ကိုင်ဖက်များ၊ ဥပဒေစိုးမိုးရေးနှင့် အသိုင်းအဝိုင်းနှင့် ပူးပေါင်းကာ ရန်ပုံငွေပြန်လည်ရရှိရန် ကြိုးပမ်းရာတွင် ၎င်းတို့တတ်နိုင်သမျှ ပြဿနာကိုဖြေရှင်းရန် ၎င်းတို့နှင့်အတူ လုပ်ဆောင်နေကြောင်း၊ protocol အသုံးပြုသူများ။

crypto ဟက်ခ်သို့ ဦးတည်စေသော ချို့ယွင်းချက်

PeckShield ၏ အဆိုအရ Arcadia Finance ၏ စမတ်ကန်ထရိုက်အား ဟက်ခ်ခြင်းသည် darcWETH နှင့် darcUSDC အရန်ငွေများထံမှ ရန်ပုံငွေများကို ထုတ်ယူရန် မယုံကြည်ရသော ထည့်သွင်းမှုဆိုင်ရာ တရားဝင်မှုကို အသုံးချခံရခြင်းကြောင့် ဖြစ်သည်။

darcWETH နှင့် darcUSDC တို့သည် ထုပ်ပိုးထားသော Arcadia Finance တိုကင်နှစ်ခုဖြစ်သောကြောင့် ၎င်းတို့တစ်ခုစီတွင် အရန်ငွေများရှိသည်။ 

သီအိုရီအရ darcWETH တိုကင်တိုင်းအတွက် အရန်ထားရှိမှုတွင် WETH တိုကင်တစ်ခု ရှိသင့်ပြီး darcUSDC တိုကင်တိုင်းအတွက် USDC တိုကင်တစ်ခု ရှိသင့်သည်။ 

ဤထုပ်ပိုးထားသောတိုကင်နှစ်ခု၏ အရန်ငွေများကို စီမံခန့်ခွဲသည့် စမတ်စာချုပ်တွင် တိုက်ခိုက်သူများသည် အမြတ်ထုတ်နိုင်သည့် ချွတ်ယွင်းချက်တစ်ခု ရှိနေသည်မှာ ထင်ရှားပါသည်။ 

ထို့အပြင်၊ PeckShield သည် ဤစမတ်စာချုပ်များတွင် ပြန်လည်ဝင်ရောက်မှု အကာအကွယ်မရှိခြင်းကို တွေ့ရှိခဲ့ပြီး၊ ဤနည်းဖြင့် လက်ငင်းအခြေချမှုသည် reserves manager ၏ အတွင်းပိုင်းစစ်ဆေးမှုကို ကျော်ဖြတ်နိုင်စေပါသည်။ 

တရားမျှတစေရန်အတွက် နောက်ပိုင်းတွင် Arcadia သည် ဤပြန်လည်တည်ဆောက်မှုကို ငြင်းဆိုခဲ့သော်လည်း အခြားအခြားသောရှင်းပြချက်ကို မပေးနိုင်ခဲ့ပေ။ 

ရန်ပုံငွေအများစုကို Optimism ၏ကွင်းဆက်မှ ခိုးယူခဲ့ပြီး ၎င်းတို့ကို ခြေရာခံမိစေရန်အတွက် Tornado Cash အား ကျေးဇူးတင်ရှိ၍ ပြောင်းရွှေ့ခဲ့သည်။ 

Arcadia Finance ပရိုတိုကော

Arcadia Finance သည် ၎င်း၏ကိုယ်ပိုင်အမှတ်အသားမပါသော Ethereum နှင့် အကောင်းမြင်ဝါဒဆိုင်ရာ DeFi ပရိုတိုကောတစ်ခုဖြစ်သည်။ 

ဟက်ကင်းမခံရမီ ၎င်း၏ TVL သည် ဒေါ်လာ 600,000 ခန့်ရှိပြီး ခိုးယူပြီးနောက် $145,000 သို့ ကျဆင်းသွားခဲ့သည်။ 

၎င်းသည် ကွင်းဆက်ဖြတ်ကျော်-အနားသတ်အကောင့်များ၏ ဖွဲ့စည်းမှုကို ခွင့်ပြုသည့် အုပ်ထိန်းမှုမဟုတ်သော ပရိုတိုကောတစ်ခုဖြစ်သည်။ 

ဤအနားသတ်အကောင့်များ၏အသုံးပြုသူများသည် ပိုက်ဆံအိတ်တစ်ခုလုံးကို အာမခံနိုင်ပြီး၊ ၎င်းတို့၏ကနဦးအပေါင်ပစ္စည်းတန်ဖိုးထက် အရင်းအနှီး 10 ဆအထိဝင်ရောက်နိုင်ပြီး ခွင့်ပြုချက်မဲ့နည်းဖြင့် အခြားသော DeFi ပရိုတိုကောနှင့် အပြန်အလှန်တုံ့ပြန်ရန်အတွက် အပ်နှံထားသော အပေါင်ပစ္စည်းနှင့် ချေးထားသောအရင်းအနှီးကို အသုံးပြုနိုင်သည်။ 

ငွေချေးသူများသည် Arcadia ၏ ချေးငွေစုများကို ငွေဖြစ်လွယ်စေပြီး passive returns များရရှိစေသည်။

အချုပ်အနှောင်မရှိခြင်းကြောင့် ဟက်ကာများသည် အသုံးပြုသူများ၏ပိုက်ဆံအိတ်များမှ ရန်ပုံငွေများကို တိုက်ရိုက်ခိုးယူခြင်းမပြုနိုင်ဘဲ ထုပ်ပိုးထားသောတိုကင်များကို ထုတ်ပေးရန်အတွက် အရန်အဖြစ်အသုံးပြုသော darcWETH နှင့် darcUSDC တို့မှ ရံပုံငွေများကိုသာ ခိုးယူနိုင်ခဲ့သည်။ 

ထို့ကြောင့်၊ darcWETH သို့မဟုတ် darcUSDC သည် သုံးစွဲသူများ၏ ပိုက်ဆံအိတ်များမှ တိုက်ရိုက်ခိုးယူခြင်း မရှိသော်လည်း WETH နှင့် USDC တို့သည် အရန်ငွေများ သိမ်းဆည်းထားသည့် ပိုက်ဆံအိတ်များမှ ခိုးယူခံခဲ့ရပါသည်။ ဆိုလိုသည်မှာ ထုတ်ပေးသည့် darcWETH တိုင်းအတွက် WETH 1 WETH မရှိတော့ဘဲ၊ ထုတ်ပေးသည့် darcUSDC တိုင်းအတွက် 1 USDC မရှိတော့သောကြောင့် ထိရောက်စွာ အသုံးပြုသူများသည် ၎င်းတို့၏ ထုပ်ပိုးထားသော တိုကင်များ အားလုံးရှိနေဆဲဖြစ်သော်လည်း ၎င်းတို့ကို ပြန်လည်ရွေးယူ၍မရတော့ပါ။

တိုကင်ထုပ်များနှင့် ပြဿနာ

သိမ်းဆည်းထားခြင်းမရှိသော ပိုက်ဆံအိတ်များသည် လုံခြုံစွာ သိမ်းဆည်းထားမည်ဆိုပါက လုံခြုံသည်ဟု မကြာခဏပြောလေ့ရှိသော်လည်း တစ်ခါတစ်ရံတွင် အန္တရာယ်များသည် ရေစီးကြောင်းတွင် ရှိနေသည်။ 

အမှန်စင်စစ်၊ အုပ်ထိန်းခြင်းမဟုတ်သော ပိုက်ဆံအိတ်အတွက် USDC ကဲ့သို့သော မူရင်းတိုကင်များ သိမ်းဆည်းခြင်း သို့မဟုတ် darcUSDC ကဲ့သို့သော ထုပ်ပိုးထားသောတိုကင်များကို သိမ်းဆည်းရာတွင် အနည်းငယ်ကွာခြားမှုရှိပါသည်။ 

သို့သော်၊ ထုပ်ပိုးထားသောတိုကင်များသည် နောက်ထပ်အန္တရာယ်တစ်ခုရှိသည်။ တကယ်တော့၊ အပေါင်ပစ္စည်းကို အသုံးပြုသူတွေကိုယ်တိုင်က သူတို့ရဲ့ ချုပ်နှောင်မှုမဟုတ်တဲ့ ပိုက်ဆံအိတ်တွေမှာ အသုံးပြုသူတွေကိုယ်တိုင်က ပြုလုပ်တာမဟုတ်ဘဲ ထုပ်ပိုးထားတဲ့ တိုကင်တွေရဲ့ မန်နေဂျာတွေက လုပ်ဆောင်တာဖြစ်ပါတယ်။ 

အမှန်မှာ၊ ဤအရာသည် ချုပ်နှောင်ထားသောပိုက်ဆံအိတ်နှင့် အလွန်ကွာခြားသည်မဟုတ်ပါ၊ စရံ၏ထိန်းသိမ်းမှုသည် ထုပ်ပိုးထားသောတိုကင်များကို ထိန်းသိမ်းခြင်းနှင့် ညီမျှသောနည်းလမ်းအချို့ဖြင့် ဖြစ်သောကြောင့်ဖြစ်သည်။ 

ထို့ကြောင့် ထုပ်ပိုးထားသောတိုကင်များကိုင်ဆောင်ထားသောအသုံးပြုသူများ၏ပိုက်ဆံအိတ်များကို ဖောက်ဖျက်ခြင်းမပြုပါက၊ စရံငွေအိတ်များကိုဖောက်ဖျက်ပါက၊ အသုံးပြုသူများသည် ထုပ်ပိုးထားသောတိုကင်များရှိနေသေးသော်လည်း ၎င်းတို့ကို ပြန်လည်ရွေးယူ၍မရတော့သောကြောင့် ၎င်းတို့၏ရန်ပုံငွေများကို ဆုံးရှုံးနိုင်ပါသေးသည်။ ဤနည်းဖြင့် ၎င်းတို့၏ အမှန်တကယ်တန်ဖိုးသည် သုညသို့ ထိထိရောက်ရောက် ရောက်သွားပါသည်။ 

၎င်းသည် USDC တွင်လည်း အကျုံးဝင်သည်၊ အကြောင်းမှာ ၎င်းသည် ထုပ်ပိုးထားသော တိုကင်မဟုတ်သော်လည်း၊ ၎င်းသည် collateralized stabilitycoin ဖြစ်ပြီး၊ ဆိုလိုသည်မှာ ၎င်းတွင် အရန်ငွေများရှိပြီး၊ တစ်ခုတည်းသော အဖွဲ့အစည်း (Circle) မှ ကိုင်ဆောင်ထားပြီး စီမံခန့်ခွဲသည့် အပေါင်ပစ္စည်းအဖြစ် သတ်မှတ်ထားသည်။ 

ဖြစ်ပွားခဲ့သည့် hack ၏ crypto စျေးကွက်များအပေါ်သက်ရောက်မှု

ထုပ်ပိုးထားသောတိုကင်များ darcWETH နှင့် darcUSDC ကိုဖယ်ထုတ်ပါက ဤဟက်ခ်၏ crypto စျေးကွက်များအပေါ် သက်ရောက်မှုသည် သုညနီးပါးဖြစ်သည်။ 

Optimism ၏ မူရင်း တိုကင်ဖြစ်သည့် OP သည် ကြီးမားသော ဆုံးရှုံးမှုကို မခံစားခဲ့ရပါ၊ ထို့ကြောင့် ယနေ့ ၎င်း၏စျေးနှုန်းသည် အခြားသော အလားတူ တိုကင်များစွာနှင့် လိုက်လျောညီထွေဖြစ်စေပါသည်။ 

ထို့နောက်တစ်ဖန်၊ $ 455,000 သည်ထိုမျှမကသေးပါ၊ ယခုအချိန်တွင် crypto စျေးကွက်များသည် DeFi ပရိုတိုကောများတွင်ဤခိုးယူမှုပုံစံကိုတီထွင်ခဲ့သည်။ 

ထို့အပြင်၊ DeFi သည် Bitcoin အကြောင်းမဟုတ်ပါ၊ ယခု၎င်းသည် crypto စျေးကွက်များတွင်လမ်းကြောင်းကိုညွှန်ပြနေသော Bitcoin ဖြစ်သည်။ 

ဤတစ်ခုကဲ့သို့သောအခြေအနေများသည် DeFi ပရိုတိုကောများကိုအသုံးပြုသောအခါတွင်ပါ ၀ င်သောအန္တရာယ်များကိုပိုမိုနားလည်သဘောပေါက်ရန်သာလုပ်ဆောင်သည်၊ အထူးသဖြင့်၎င်းတို့ကိုထုပ်ပိုးထားသောတိုကင်များကဲ့သို့ဝှက်ထားသည့်အခါဖြစ်သည်။ 

မအောင်မြင်သော Silvergate ဘဏ်တွင် Circle သည် USDC အရန်ငွေ၏ သိသာထင်ရှားသော အစိတ်အပိုင်းကို ပိုင်ဆိုင်ကြောင်း တွေ့ရှိသောအခါ၊ မတ်လတွင် ပို၍ဆိုးရွားသည့်အရာတစ်ခု ဖြစ်ပျက်ခဲ့ပြီး၊ ထို့ကြောင့် Stablecoin သည် ဒေါ်လာနှင့် ၎င်း၏တံစို့ကို ဆုံးရှုံးမည်ကို ခဏတာ စိုးရိမ်နေခဲ့သည်။ 

သို့သော် ထိုအချိန်တွင် အမေရိကန်ဗဟိုဘဏ်သည် ချို့ယွင်းချက်အားလုံးကို ကာမိစေရန် တိုက်ရိုက်ဝင်ရောက်စွက်ဖက်ခဲ့ပြီး Silvergate ငွေသွင်းသူအားလုံးကို ၎င်းတို့၏ရန်ပုံငွေအားလုံးကို ပြန်လည်ပေးအပ်ခဲ့သည်။

အရင်းအမြစ်- https://en.cryptonomist.ch/2023/07/10/new-crypto-hack-ethereum-optimism/