Hedera သည် 'စမတ်ကန်ထရိုက်ဝန်ဆောင်မှု' တွင် bug တစ်ခုကို အသုံးချကာ DEXs မှ တိုကင်များကို ဟက်ကာများ ခိုးယူကြောင်း အတည်ပြုခဲ့သည်

Published မိနစ် 35 စောသည်။ on

Hedera ၏အဓိကအဖွဲ့သည် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဖလှယ်မှုများတွင်အသုံးပြုသူများ၏အကောင့်များမှတစ်ဆင့်ရန်ပုံငွေများကိုဟက်ကာများကခိုးယူသည့်ကွန်ရက်ပေါ်တွင်မကြာသေးမီကအမြတ်ထုတ်မှုတစ်ခုရှိကြောင်းအတည်ပြုပြောကြားခဲ့သည်။

တိုက်ခိုက်သူများသည် အသုံးပြုသူများ၏အကောင့်များရှိ Hedera Token Service (HTS) တိုကင်များကို ၎င်းတို့၏ကိုယ်ပိုင်အကောင့်များသို့ လွှဲပြောင်းရန် "Hedera စမတ်စာချုပ်ဝန်ဆောင်မှု" တွင် အားနည်းချက်တစ်ခုအား အခွင့်ကောင်းယူခဲ့သည်။ Hedera စမတ်ကန်ထရိုက်ဝန်ဆောင်မှုသည် Ethereum-သဟဇာတအက်ပ်များကိုလုပ်ဆောင်ရန် ကွန်ရက်နှင့်ပေါင်းစပ်ထားသော သီးခြားကွန်ပျူတာအလွှာတစ်ခုဖြစ်သည်။

"ယနေ့၊ တိုက်ခိုက်သူများသည် Hedera mainnet ၏ စမတ်စာချုပ်ဝန်ဆောင်မှုကုဒ်ကို အသုံးချပြီး သားကောင်များ၏အကောင့်များမှ သိမ်းဆည်းထားသော Hedera Token Service တိုကင်များကို ၎င်းတို့၏ကိုယ်ပိုင်အကောင့်များသို့ လွှဲပြောင်းရန်၊" Tweet ၎င်း၏တရားဝင်အကောင့်မှ။

တိုက်ခိုက်သူများသည် Hedera တိုကင်များကို တံတားမှတစ်ဆင့် ကွန်ရက်၏ စမတ်ကန်ထရိုက်ဝန်ဆောင်မှုသို့ လွှဲပြောင်းပေးသည့် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော လဲလှယ်မှုများစွာ (DEXs) တွင် ငွေဖြစ်လွယ်သည့်အစုအဝေးများကို ပစ်မှတ်ထားသည်ဟု Hedera ရှိ အဓိကအဖွဲ့မှ အစီရင်ခံတင်ပြခဲ့သည်။ Pangolin၊ SaucerSwap နှင့် HeliSwap အပါအဝင် DEX အများအပြားကို ထိခိုက်ခဲ့သည်။

blockchain နောက်ကွယ်ရှိအဖွဲ့အစည်း HBAR ဖောင်ဒေးရှင်းသည် လူသိရှင်ကြားထုတ်ဖော်ပြီးနောက် တစ်ရက်အကြာတွင် exploit ၏ ယနေ့အတည်ပြုချက်ထွက်ပေါ်လာသည်။ အကြောင်းကြား အမျိုးမျိုးသော Hedera-based ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောအပလီကေးရှင်းများ (dApps) နှင့် ၎င်းတို့၏အသုံးပြုသူများကို ထိခိုက်စေသည့် “ကွန်ရက် မမှန်မှုများ”။

ပင်မကွန်ရက်သို့ ဝင်ရောက်ခွင့်ကို ပိတ်ခြင်း။

Hedera ဂေဟစနစ်ရှိ ပရောဂျက်များစွာသည် ပြဿနာကို စုံစမ်းစစ်ဆေးရန် အတူတကွ လုပ်ဆောင်ခဲ့ကြသည်။ တိုကင်များ ထပ်မံခိုးယူခြင်းမှ ကာကွယ်ရန်၊ Hedera အဖွဲ့သည် သုံးစွဲသူများ၏ mainnet သို့ ဝင်ရောက်ခွင့်ကို ဖယ်ရှားပေးသည့် “ပင်မပရောက်စီများ” ကို ယာယီပိတ်ထားပါသည်။

"တိုက်ခိုက်သူသည် နောက်ထပ်တိုကင်များကို ခိုးယူခြင်းမှ ကာကွယ်ရန်၊ Hedera သည် အသုံးပြုသူ၏ mainnet သို့ ဝင်ရောက်ခွင့်ကို ဖယ်ရှားပေးသည့် mainnet proxy များကို ပိတ်ထားသည်။ အဖွဲ့သည် ပြဿနာ၏ မူလဇစ်မြစ်ကို ရှာဖွေဖော်ထုတ်ခဲ့ပြီး အဖြေတစ်ခုအတွက် လုပ်ဆောင်နေကြောင်း Hedera အဖွဲ့မှ ပြောကြားခဲ့သည်။

အဖွဲ့အများအပြားသည် အားနည်းချက်ကို ဖာထေးရန် အဖြေရှာနေဆဲဖြစ်သည်။ ဖြေရှင်းချက်အဆင်သင့်ဖြစ်သောအခါ၊ Hedera ကောင်စီအဖွဲ့ဝင်များသည် အားနည်းချက်ကိုဖယ်ရှားရန်အတွက် mainnet တွင် မွမ်းမံထားသောကုဒ်ကို ဖြန့်ကျက်အတည်ပြုရန်အတွက် ငွေပေးငွေယူများကို လက်မှတ်ရေးထိုးမည်ဖြစ်သည်။ mainnet proxy များကို ပြန်ဖွင့်မည်ဖြစ်ပြီး ပုံမှန်လုပ်ဆောင်ချက်များ ပြန်လည်စတင်မည်ဖြစ်ကြောင်း အဖွဲ့မှ ထပ်လောင်းပြောကြားခဲ့သည်။

© 2023 The Block Crypto, Inc. All Rights Reserved ။ ဤဆောင်းပါးသည်အချက်အလက်ဆိုင်ရာရည်ရွယ်ချက်များအတွက်သာဖြစ်သည်။ ၎င်းကိုတရားဝင်၊ အခွန်၊ ရင်းနှီးမြှုပ်နှံမှု၊ ဘဏ္financialာရေးသို့မဟုတ်အခြားအကြံဥာဏ်အဖြစ်အသုံးပြုရန်ရည်ရွယ်ခြင်းမဟုတ်ပါ။

အရင်းအမြစ်- https://www.theblock.co/post/218714/hedera-confirms-hackers-stole-tokens-from-dexs-exploiting-a-bug-in-smart-contract-service?utm_source=rss&utm_medium=rss