တိုက်ခိုက်သူများသည် စမတ်စာချုပ်ဝန်ဆောင်မှုကုဒ်ကို ပစ်မှတ်ထားသည်။

Decentralized proof-of-stake (PoS) blockchain Hedera သည် နောက်ဆုံးတွင် လုံခြုံရေးချိုးဖောက်မှုကို အတည်ပြုခဲ့သည်။ အပ်ဒိတ်တစ်ခုတွင်၊ ပလက်ဖောင်းနောက်ကွယ်မှအဖွဲ့သည် တိုက်ခိုက်သူများသည် တိုက်ခိုက်သူများ၏အကောင့်များကိုင်ဆောင်ထားသော Hedera Token Service တိုကင်များကို ၎င်းတို့ကိုယ်တိုင်လွှဲပြောင်းရန် ပရိုတိုကော၏ပင်မကွန်ရက်၏ Smart Contract Service ကုဒ်ကို အသုံးချနိုင်ခဲ့ကြောင်း ဖော်ပြခဲ့သည်။

အဆိုပါ ပြဿနာ၏ မူလဇစ်မြစ်ကို အဖွဲ့မှ ဖော်ထုတ်ပြီး ဖြေရှင်းချက် လုပ်ဆောင်နေကြောင်း ၎င်းက ဆိုသည်။

Hedera Exploit

Hedera မှ တိုက်ခိုက်သူများသည် Hedera Token Service ကိုအသုံးပြုရန်အတွက် Pangolin၊ SaucerSwap နှင့် HeliSwap အပါအဝင် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဖလှယ်မှုအများအပြားတွင် ငွေဖြစ်လွယ်မှုအစုအဝေးများအဖြစ် အသုံးပြုထားသည့် အဆိုပါအကောင့်များကို တိုက်ခိုက်သူများသည် ခိုးယူမှုလုပ်ဆောင်ရန် Hedera Token Service ကိုအသုံးပြုရန်အတွက် ကူးယူထားသော Uniswap v2 မှရရှိသော စာချုပ်ကုဒ်ကို အသုံးပြုထားကြောင်း ထပ်လောင်းပြောကြားခဲ့သည်။

Hedera သည် ကွန်ရက်ဝန်ဆောင်မှုများကို ပိတ်ပစ်ကြောင်း ကြေညာခဲ့ပြီး အကြောင်းရင်းတစ်ခုအနေဖြင့် “ကွန်ရက် မမှန်မှုများ” ကို တွေ့ကြုံနေရသည်ဟု ကနဦးတွင် ကိုးကားဖော်ပြခဲ့သည်။ နောက်ဆုံးအတည်ပြုချက်တွင် အပ်ချည် ပလက်ဖောင်းမှတင်ထားသော၊ တိုက်ခိုက်သူသည် နောက်ထပ်တိုကင်များခိုးယူနိုင်ခြင်းကို တားဆီးရန်အတွက် mainnet proxy များကိုပိတ်ထားဆဲဖြစ်ကြောင်း ပြောကြားခဲ့ပြီး၊ ထို့ကြောင့် အသုံးပြုသူဝင်ရောက်ခွင့်ကို mainnet သို့ ဖယ်ရှားလိုက်ပါသည်။ အဆိုပါအဖွဲ့သည် လက်ရှိဖြေရှင်းချက်ကို လုပ်ဆောင်နေပါသည်။

"ဖြေရှင်းချက်အဆင်သင့်ဖြစ်သည်နှင့်၊ Hedera ကောင်စီအဖွဲ့ဝင်များသည် ဤအားနည်းချက်ကိုဖယ်ရှားရန် mainnet တွင် မွမ်းမံထားသောကုဒ်ကို ဖြန့်ကျက်အတည်ပြုရန် အရောင်းအ၀ယ်ပြုလုပ်ခြင်းကို လက်မှတ်ရေးထိုးမည်ဖြစ်ပြီး၊ ထိုအချိန်တွင် mainnet proxies များကို ပြန်ဖွင့်မည်ဖြစ်ပြီး ပုံမှန်လုပ်ဆောင်ချက်ကို ပြန်လည်စတင်နိုင်စေမည်ဖြစ်သည်။"

ကွန်ရက် မမှန်ခြင်း။

ကွန်ရက်ပေါ်တွင် လုပ်ဆောင်နေသည့် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော အပလီကေးရှင်းအများအပြားသည် ယခင်က သံသယဖြစ်ဖွယ်လုပ်ဆောင်ချက်ကို အလံပြခဲ့သည်။ Hedera-based cross-chain solution၊ Hashport တံတား၊ ဖြစ်လာခဲ့သည် ယခုသီတင်းပတ်အစောပိုင်းက စမတ်ကန်ထရိုက်မမှန်မှုများကို ရှာဖွေတွေ့ရှိပြီးနောက် ပေါင်းကူးချိတ်ဆက်ထားသောပိုင်ဆိုင်မှုများကို ရပ်တန့်ရန် ပထမဆုံးအဖွဲ့အစည်းဖြစ်သည်။

ယခုအချိန်အထိ၊ Hedera Token Service (HTS) နှင့် Hedera Consensus Service (HCS) တို့သည် အမြတ်ထုတ်မှုအပေါ် သက်ရောက်မှုရှိသည်။

DeFi သုတေသနကုမ္ပဏီ Ignas ကပြောသည် အမြတ်ထုတ်မှုသည် "စမတ်စာချုပ်များတွင် ပြိုကွဲခြင်းလုပ်ငန်းစဉ်" ကို ပစ်မှတ်ထားခြင်းဖြစ်သည်။ အခြားတစ်ဖက်တွင် Hedera အခြေပြု ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဖလှယ်မှုအများအပြား၊ အကြံပြု အသုံးပြုသူများသည် ၎င်းတို့၏ ရန်ပုံငွေများကို ထုတ်ယူရန်။ ဒါပေမယ့် နောက်ပိုင်းမှာ SaucerSwap အတည်ပြုပြောကြား exploit ကြောင့် ထိခိုက်မှုမရှိဘဲ သုံးစွဲသူများအား ပလပ်ဖောင်းမှ ငွေဖြစ်လွယ်မှုကို မရုပ်သိမ်းရန် တောင်းဆိုခဲ့သည်။

သို့သော်လည်း သင်းခွေချပ်၏ အကြီးအကဲ Justin Trollip ဖြစ်သည်။ ဖော်ပြထား ဗဟိုချုပ်ကိုင်မှု လျှော့ချထားသော လဲလှယ်မှုအား HeliSwap မှ ဒေါ်လာ ၂၀၀၀ အပြင် ဒေါ်လာ ၂၀,၀၀၀ ကို ဖယ်ထုတ်ခဲ့သည်။ နာရီအနည်းငယ်ကြာပြီးနောက်တွင် နောက်ထပ် 20,000k ခိုးယူခံရကြောင်း သတင်းရရှိခဲ့သည်။ ခေတ္တရပ်ထားသော Hashport တိုကင်များကို အသုံးပြုခွင့်မရှိတော့သောကြောင့် တိုက်ခိုက်သူများသည် ၎င်းတို့၏ရန်ပုံငွေများကို Hedera မှ ပြောင်းရွှေ့ရန် ပျက်ကွက်ခဲ့သည်။ အသင်းများ၏ ပူးပေါင်းကြိုးပမ်းမှုများကြောင့် Ethereum သို့ ၎င်းတို့၏ ထွက်ပေါက်အစီအစဉ်ကိုလည်း အပေးအယူလုပ်ခဲ့သည်။

သို့သော်လည်း တိုက်ခိုက်သူများသည် ၎င်းတို့၏ ရန်ပုံငွေများကို ChangeNow.io နှင့် Godex.io သို့ ပြောင်းရွှေ့ရန် ကြိုးစားလာကြသည်။ Trollip ၏အဆိုအရ အဖွဲ့၀င်တစ်ဖွဲ့သည် လုပ်ဆောင်ချက်ကိုရပ်တန့်ရန် ဗဟိုချုပ်ကိုင်ထားသော crypto လဲလှယ်မှုများထံ ဆက်သွယ်ခဲ့ကြောင်း၊ အာဏာပိုင်များက သတိပေးထားသည်။

အခင်းဖြစ်ပွားပြီးနောက်၊ စုစုပေါင်းသော့ခတ်ထားသောတန်ဖိုး (TVL) သည် လျင်မြန်စွာကျဆင်းလာသည်။ အရ ဒေတာ DefiLlama မှ ပြုစုထားသည့် Hedera ၏ TVL သည် လွန်ခဲ့သည့် ၂၄ နာရီအတွင်း 24.59% ထက် ကျဆင်းသွားသည်။

Hedera ၏ဇာတိတိုကင် HBAR သည်လည်း 7% ကျော်အရှုံးပေါ်ခဲ့ပြီး လက်ရှိတွင် $0.057 ဖြင့် အရောင်းအဝယ်ဖြစ်ခဲ့သည်။

အထူးကမ်းလှမ်းချက် (စပွန်ဆာပေးသည်)

Binance အခမဲ့ $100 (သီးသန့်)- ဒီ link ကိုသုံးပါ မှတ်ပုံတင်ပြီး $100 အခမဲ့နှင့် Binance Futures ပထမလတွင် အခကြေးငွေ 10% လျှော့စျေးရယူရန် (ဝေါဟာရများ).

PrimeXBT အထူးကမ်းလှမ်းမှု - ဒီ link ကိုသုံးပါ သင်၏အပ်ငွေများတွင် $50 အထိရရှိရန် POTATO7,000 ကုဒ်ကို စာရင်းသွင်းပြီး ထည့်သွင်းပါ။

အရင်းအမြစ်- https://cryptopotato.com/hedera-exploit-attackers-target-smart-contract-service-code/