Kyber Network သည် $15K အမြတ်ထုတ်မှုကြားတွင် Hacker သို့ Bounty ၏ 265% ကို ကမ်းလှမ်းခဲ့သည်

Kyber Network

ဟက်ကာများသည် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဘဏ္ဍာရေး KyberSwap ကို ထပ်မံပစ်မှတ်ထားပြန်သည်။ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးကုမ္ပဏီသည် 265,000 ခုနှစ် စက်တင်ဘာလ 1 ရက်နေ့တွင် အမေရိကန်ဒေါ်လာ 2022 ဟက်ခ်ခံရသည်ကိုတွေ့မြင်ခဲ့သည်။ KyberSwap သည် စမ်းသပ်မှု နှစ်နာရီအတွင်း ဟက်ကာကို ရပ်တန့်နိုင်ခဲ့ပြီး စုစုပေါင်းဆုငွေ၏ 15% ကို ဟက်ကာအား ကမ်းလှမ်းခဲ့သည်။

မကြာသေးမီက ဘလော့ဂ်တစ်ခုတွင်၊ KyberSwap သည် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော crypto လဲလှယ်မှုမှ ဒေါ်လာ 265,000 တန်ဖိုးရှိ သုံးစွဲသူရန်ပုံငွေများကို ဟက်ကာတစ်ဦးမှ လုယက်ရန်အတွက် ဟက်ကာတစ်ဦးမှ ရှေ့တန်းမှ ထုတ်ယူသုံးစွဲခဲ့ကြောင်း ဖော်ပြခဲ့သည်။ ကုမ္ပဏီပရိုတိုကောတွင် ကုမ္ပဏီသည် မကြာသေးမီက ဖြစ်ပွားခဲ့သော အမြတ်ထုတ်မှုကြောင့် ပျောက်ဆုံးနေသော ရန်ပုံငွေများအတွက် အသုံးပြုသူအားလုံးကို လျော်ကြေးပေးမည်ဖြစ်ကြောင်း ကုမ္ပဏီပရိုတိုကောတွင် ဖော်ပြခဲ့သည်။

ကုမ္ပဏီတာဝန်ရှိသူများသည် ဟက်ကာအား ရံပုံငွေများပြန်ပေးရန်အတွက် အခွင့်အရေးအနည်းငယ်ပေးသည့် ပြတင်းပေါက်တစ်ခုလည်း ပေးခဲ့သည်။ ၎င်းတို့သည် အကြမ်းဖျင်းအားဖြင့် USD 15 နှင့်ညီမျှသော စုစုပေါင်းဆုကြေး၏ 40,000% ကို ဟက်ကာနှင့် ပြန်၍ ကမ်းလှမ်းခဲ့သည်။ 

"သင်ပိုင်ဆိုင်သည့်လိပ်စာများသည် ဗဟိုဖလှယ်မှုများမှ ရန်ပုံငွေများရရှိသည်ကို ကျွန်ုပ်တို့သိပြီး ထိုနေရာမှ သင့်အား ခြေရာခံနိုင်သည်" ဟု Kyber Network မှ ပြောကြားခဲ့သည်။ "သင်ပိုင်ဆိုင်သည့် OpenSea ပရိုဖိုင်များပါရှိသည့်လိပ်စာများကိုလည်း ကျွန်ုပ်တို့သိပြီး သင့်အား ခြေရာခံနိုင်ပါသည်။ NFT အသိုင်းအဝိုင်းများ သို့မဟုတ် OpenSea မှတဆင့် တိုက်ရိုက်။ ငွေလဲခြင်းတံခါးများ နီးကပ်လာသည်နှင့်အမျှ၊ သင့်ကိုယ်သင် မထုတ်ဖော်ဘဲ ငွေထုတ်နိုင်မည်မဟုတ်ပေ။”

ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ငွေကြေးဆိုင်ရာ crypto လဲလှယ်မှုသည် စက်တင်ဘာလ 1 ရက်နေ့တွင် သံသယဖြစ်ဖွယ်လုပ်ဆောင်ချက်ကို သတိပြုမိသည်နှင့် တပြိုင်နက်။ ဈေးအကြီးဆုံးအသုံးပြုသူအကောင့်များကို ပစ်မှတ်ထားသည့် Google Tag Manager တွင် အန္တရာယ်ရှိသောကုဒ်တစ်ခုကို ရှာဖွေနေစဉ် ပလက်ဖောင်းသည် သုံးစွဲသူမျက်နှာပြင်ကို ပိတ်လိုက်သည်။ ၎င်းသည် ဟက်ကာအား မတူညီသော လိပ်စာများသို့ ရန်ပုံငွေများ လွှဲပြောင်းပေးနိုင်သည်။ 

Kyber Network ၏ ပူးတွဲတည်ထောင်သူ က ၎င်းသည် လွန်ခဲ့သည့်ငါးနှစ်အတွင်း ကျွန်ုပ်တို့၏ကွန်ရက်ကို ပထမဆုံးတိုက်ခိုက်မှုဖြစ်ကြောင်း ၎င်း၏ထုတ်ပြန်ချက်တွင် ဖော်ပြခဲ့သည်။ “၂ နာရီကြာ စုံစမ်းစစ်ဆေးပြီးနောက် တိုက်ခိုက်မှုကို ဖော်ထုတ်နိုင်ခဲ့ပြီး ရပ်တန့်သွားခဲ့ပါတယ်” ဟု Kyber Network မှ ပြောကြားခဲ့သည်။ “ဒီတိုက်ခိုက်မှုဟာ FE အမြတ်ထုတ်မှုဖြစ်ပြီး ဉာဏ်ရည်ထက်မြက်မှုမရှိပါဘူး။ စာချုပ် အားနည်းချက်။"

Source: https://www.thecoinrepublic.com/2022/09/03/kyber-network-offered-15-of-bounty-to-hacker-amid-265k-exploit/