Harmony ၏ သဟဇာတဖြစ်မှု ရပ်တန့်သွားသည်- တိုက်ခိုက်သူသည် Multi-Sig Wallet ကို ဒေါ်လာ 100 သန်းဖြင့် ထိန်းချုပ်နိုင်ခဲ့ကြောင်း လေ့လာသုံးသပ်သူများကဆိုသည်။ 

Harmony

  • Crypto လုပ်ငန်းသည် မကြာခဏဆိုသလို တိုက်ခိုက်မှုများကို မျက်မြင်သက်သေဖြစ်ပြီး Harmony သည် ယင်းကဲ့သို့သော လုပ်ရပ်တစ်ခု၏ လတ်တလော သားကောင်ဖြစ်သည်။ 
  • အမည်မသိဟက်ကာသည် Ethereum မှ Harmony သို့ ပေါင်းကူးထားသော BNB၊ ETH စသည်တို့ကဲ့သို့သော ပိုင်ဆိုင်မှုများစွာကို လုယူနိုင်ခဲ့သည်။ 
  • သိက္ခာမဲ့မင်းသားသည် ဖြန့်ကျက်ရာတွင် အသုံးပြုသည့် လက်မှတ်ပေါင်းများစွာ ပိုက်ဆံအိတ်၏ ထိန်းချုပ်မှုကို ရရှိခဲ့သည်။ သဟဇာတဖြစ်၏ တံတား၊ Polygon ၏ သတင်းအချက်အလက် လုံခြုံရေးအရာရှိချုပ်ကို မီးမောင်းထိုးပြခဲ့သည်။ 

Cryptocurrency လုပ်ငန်းသည် ၎င်း၏ တည်ရှိချိန်မှစ၍ ဟက်ကာများနှင့် တိုက်ခိုက်မှုများစွာကို မြင်တွေ့ခဲ့ရသည်။ ကြာသပတေးနေ့တွင် Harmony နှင့် ဥပမာတစ်ခု၊ Proof-of-Stake (PoS) blockchain သည် ၎င်း၏ Ethereum-linked တံတားတွင် ခိုးယူမှုမှ ဒေါ်လာ သန်း 100 ဆုံးရှုံးသွားသောအခါ၊ ယင်း၏ မကြာသေးမီက ဥပမာတစ်ခုဖြစ်သည်။ 

အမည်မသိဟက်ကာသည် BNB၊ ETH၊ USDC၊ DAI နှင့် USDT ကဲ့သို့သော ပိုင်ဆိုင်မှုများစွာကို လုယူနိုင်ခဲ့သည်။ ပိုင်ဆိုင်မှုများကို အစောပိုင်းက Ethereum မှ the သို့ ပေါင်းကူးခဲ့သည်။ သဟဇာတ Horizon တံတားမှတဆင့် blockchain ။ 

ထို့နောက် သဟဇာတဖြစ်မှုသည် တရားဥပဒေစိုးမိုးရေးအေဂျင်စီများနှင့် ဆိုက်ဘာလုံခြုံရေးအဖွဲ့အစည်းများနှင့် လုပ်ဆောင်နေကြောင်း မီးမောင်းထိုးပြခဲ့သည်။ ဒါပေမယ့် တိုက်ခိုက်မှု ဘယ်လိုဖြစ်ခဲ့တယ် ဆိုတာတော့ ရှင်းရှင်းလင်းလင်း မသိရသေးပါဘူး။ 

ဒါ​ပေမဲ့ အသင်း​နောက်​ကျ​နေ​တယ်။ သဟဇာတ မည်သည့်အရာကိုမျှ ရှင်းလင်းပြတ်သားစွာ မပြခဲ့ဘဲ Polygon ၏ သတင်းအချက်အလက်လုံခြုံရေးအရာရှိချုပ် Mudit Gupta ၏အဆိုအရ၊ သိက္ခာမဲ့သရုပ်ဆောင်သည် Harmony's တံတားကို ဖြန့်ကျက်ရာတွင် အသုံးပြုသည့် လက်မှတ်ပေါင်းများစွာ ပိုက်ဆံအိတ်ကို ထိန်းချုပ်နိုင်ခဲ့သည်။

Multi-signature wallet သည် လူတစ်ဦးတည်းအစား အမျိုးမျိုးသော သီးသန့်သော့များဖြင့် စီမံခန့်ခွဲသည့် စမတ်ကျသည့် အကောင့်တစ်ခုဖြစ်သည်။ Gupta ၏အဆိုအရ၊ တိုက်ခိုက်သူသည် လျှို့ဝှက်သော့နှစ်ခုကိုဝင်ရောက်ပြီး အခွင့်အာဏာရရှိစေရန်အတွက် တံတား၏ပိုက်ဆံအိတ်ရန်ပုံငွေသည် အနည်းဆုံးပုဂ္ဂလိကသော့ငါးခုအနက်မှ နှစ်ခုထံမှ ခွင့်ပြုချက်လိုအပ်ကြောင်း တွေ့ရှိခဲ့သည်။ 

တံတားသည် နှစ်စင်းမှ ငါးခုအထိ တွဲဆိုင်းများစွာပါရှိကြောင်း ၎င်းက မီးမောင်းထိုးပြခဲ့သည်။ လိပ်စာနှစ်ခုက ဘယ်သူ့ကိုမှ ငွေလွှဲခိုင်းရင်၊ တိုက်ခိုက်သူသည် လိပ်စာနှစ်ခုကို အပေးအယူလုပ်ကာ ရန်ပုံငွေများ ဖိတ်စင်စေရန် ၎င်းတို့ကို အသုံးပြုခဲ့သည်။ 

စမတ်ကန်ထရိုက်လုံခြုံရေးကုမ္ပဏီ Certik က သိက္ခာမဲ့ သရုပ်ဆောင်လုပ်ခဲ့တဲ့အကြောင်း ပြောခဲ့ပါတယ်။ တိုက်ခိုက်သူသည် MultiSigWallet ၏ပိုင်ရှင်အား အတန်ငယ်ထိန်းချုပ်ခြင်းဖြင့် အမြတ်ထုတ်မှုအား လုပ်ဆောင်ခဲ့ကြောင်း အလေးပေးဖော်ပြထားသည်မှာ အတည်ပြုငွေပေးချေမှုများမှ မြင့်မားသောပမာဏများကို တိုကင်များလွှဲပြောင်းရန် တိုက်ရိုက်ခေါ်ဆိုခြင်းဖြစ်သည်။ သဟဇာတဖြစ်၏ တံတား  

အရင်းအမြစ်- https://www.thecoinrepublic.com/2022/06/25/harmonys-harmony-disrupted-analysts-says-100m-attacker-gained-control-of-multi-sig-wallet/