BNB Chain သည် network exploit ပြီးနောက် ကွင်းဆက်လုံခြုံရေးအတွက် နောက်အဆင့်များနှင့်အတူ တုံ့ပြန်သည်။

BNB Chain၊ Binance Coin ၏ဇာတိ blockchain (BNB) နှင့် Binance crypto လဲလှယ်မှုသည် ပြီးခဲ့သောလအတွင်း လုံခြုံရေးဆိုင်ရာ တိုးတက်မှုများကို ဖြစ်ပေါ်စေပါသည်။

ကြာသပတေးနေ့၊ အောက်တိုဘာလ 6 ရက်နေ့တွင် ကွန်ရက်သည် ဒေါ်လာသန်းပေါင်းများစွာ ကွင်းဆက်ဖြတ်ကျော်၍ အမြတ်ထုတ်မှုကို ကြုံတွေ့ခဲ့ရသည်။ အခင်းဖြစ်ရခြင်း BNB Chain ကို ခေတ္တဆိုင်းငံ့ထားသည်။ ကွန်ရက်ပေါ်ရှိ ငွေထုတ်ခြင်းနှင့် ငွေသွင်းခြင်းဆိုင်ရာ လုပ်ဆောင်ချက်အားလုံး။

အစပိုင်းတွင်၊ ကွန်ရက်ပြတ်တောက်မှု၏ကြေငြာချက်သည် "ပြုပြင်ထိန်းသိမ်းမှုအောက်တွင်ရှိနေသည်" ဟုအပ်ဒိတ်တစ်ခုဖြင့် "ပုံမှန်မဟုတ်သောလုပ်ဆောင်ချက်" ကိုကိုးကားဖော်ပြခဲ့သည်။ ကောလဟာလများအတိုင်း Binance ၏ CEO ဖြစ်သူ Changpeng Zhao မှအတည်ပြုခဲ့သည်။ Tweet BNB Chain အသိုင်းအဝိုင်းအတွက် အဆင်မပြေမှုများအတွက် တောင်းပန်အပ်ပါသည်။

သို့သော်လည်း BNB Chain Team မှ ထုတ်ပြန်သည့်အတိုင်း ဆိုင်းငံ့မှုမှာ အတိုချုံးဖြစ်သည်။ ကွန်ရက်သည် အွန်လိုင်းပြန်ဖြစ်ခဲ့သည်။ တိုက်ခိုက်မှုအပြီး နာရီပိုင်းအကြာမှာပဲ အောက်တိုဘာ ၇ ရက် အစောပိုင်းမှာ ဖြစ်ပါတယ်။ ကွန်ရက်သည် လုပ်ဆောင်ချက်ကို ပြန်လည်ရရှိလာသည်နှင့်အမျှ ၎င်း၏တရားဝင်သူများသည် ၎င်းတို့၏တည်နေရာကို အတည်ပြုခဲ့ပြီး ကွန်မြူနတီအခြေခံအဆောက်အအုံကို အဆင့်မြှင့်တင်ရန် တောင်းဆိုခဲ့သည်။

ထိုနေ့နှောင်းပိုင်းတွင် BNB Chain သည် ၎င်း၏ပထမဆုံးတရားဝင်ထုတ်ပြန်ခဲ့သည်။ ကြေညာချက် အခင်းဖြစ်ပွားစဉ်အတွင်း ၎င်း၏ပံ့ပိုးကူညီမှုအတွက် အသိုင်းအဝိုင်းအား ကျေးဇူးတင်ရှိကြောင်း၊ အနာဂတ်ကွန်ရက်လုံခြုံရေးကို သေချာစေရန်အတွက် နောက်ထပ်ခြေလှမ်းများနှင့်အတူ။

ကြေငြာချက်တွင် BNB Chain Team သည် အမြတ်ထုတ်ခြင်းအား ပိုင်ဆိုင်ပြီး သုံးစွဲသူများအား တောင်းပန်ခဲ့ပါသည်။ ဤပြဿနာကို ရပ်ရွာလူထုက မည်မျှမြန်မြန်ဖော်ထုတ်ပြီး ဖြေရှင်းပေးသည့်အတွက်လည်း ကျေးဇူးတင်ကြောင်း ဖော်ပြခဲ့ကြသည်။

အောက်တိုဘာလ 6 ရက်နေ့တွင် exploit ကာလအတွင်းဟက်ကာသည်စုစုပေါင်း BNB 2 သန်းကိုထုတ်ယူနိုင်ခဲ့ပြီး၎င်းသည်ရေးသားချိန်တွင်အကြမ်းဖျင်းအားဖြင့် $ 568 သန်းဖြစ်သည်။ အသင်းမှထုတ်ပြန်သော တရားဝင်ထုတ်ပြန်ချက်တွင် ဤနံပါတ်ကို အတည်ပြုခဲ့သည်။

၎င်းသည် အခင်းဖြစ်ပွားစဉ်အတွင်း BNB Smart Chain တွင် တက်ကြွစွာတရားဝင်စစ်ဆေးသူ ၂၆ ဦးကိုလည်း အစီရင်ခံခဲ့ပြီး စုစုပေါင်း အချိန်ဇုန်များတွင် စုစုပေါင်း ၄၄ ဦးရှိသည်။

Related: BNB Chain သည် သုံးစွဲသူများကို ကာကွယ်ရန် ရပ်ရွာမှ လည်ပတ်သည့် လုံခြုံရေး ယန္တရားအသစ်ကို စတင်လိုက်သည်။

ဖြစ်ရပ်နှင့်ပတ်သက်သည့် တရားဝင်နံပါတ်များအပြင် BNB Chain သည် ဖြစ်နိုင်ချေရှိသော အမြတ်ထုတ်မှုများအပေါ် အနာဂတ်ကွန်ရက်လုံခြုံရေးသေချာစေရန် ၎င်း၏နောက်ထပ်ခြေလှမ်းများကို မီးမောင်းထိုးပြခဲ့သည်။

ကွင်းဆက်အုပ်ချုပ်မှုမဲပေးမှုတစ်ခုသည် ဟက်ခ်ခံရသောရန်ပုံငွေများနှင့် မည်သို့လုပ်ဆောင်ရမည်ကို ဆုံးဖြတ်ပေးမည်ဖြစ်ပြီး ၎င်းတို့ကို အေးခဲထားသင့်ပြီး BNB Auto-Burn သည် ကျန်အမြတ်ထုတ်ထားသောရန်ပုံငွေများကို ကာမိစေရန် အကောင်အထည်ဖော်သင့်သလား။

အသိုင်းအဝိုင်းသည် ဟက်ကာများကို ဖမ်းခြင်းအတွက် ဆုကြေးငွေနှင့် အနာဂတ် bug များအတွက် ထုပ်ပိုးထားသော ပရိုဂရမ်တစ်ခုစီအတွက် ဒေါ်လာ 1 သန်းအထိ ပေးချေမည်ဖြစ်သည်။

တရားဝင်ထုတ်ပြန်ချက်မထုတ်ပြန်မီတွင် Zhao သည် BNB Chain အဖွဲ့၏ လျင်မြန်သောတုံ့ပြန်မှုနှင့် ပွင့်လင်းမြင်သာမှုအပေါ် အံ့အားသင့်စေခဲ့ကြောင်း တွစ်တာတွင် ရေးသားခဲ့သည်။

သြဂုတ်လတွင် Chainaylsis မှအစီရင်ခံစာတစ်ခုဖော်ပြခဲ့သည်။ ကွင်းဆက်တံတားများမှ ဒေါ်လာ ၂ ဘီလီယံ crypto ခိုးယူခံခဲ့ရသည်။ မနှစ်က တစ်ယောက်တည်း။ ၎င်းတွင် ဒေါ်လာ သန်း ၁၉၀ တန် Nomad Bridge ဖြစ်ရပ်ကဲ့သို့သော အဓိက အမြတ်ထုတ်မှုများ ပါဝင်သည်။

OpenZeppelin မှဖြေရှင်းချက်ဗိသုကာအကြီးအကဲ Michael Lewellen က Cointelegraph သို့ပြောကြားခဲ့သည်မှာထိုဥပမာတွင်၊ “ပရောဂျက်အဖွဲ့သည် စီမံခန့်ခွဲရေးဆိုင်ရာ ထိန်းချုပ်မှုအဆင့်အချို့ကို ထိန်းသိမ်းထားသည်” ဆိုသည်မှာ ၎င်းတို့၏ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ဂေဟစနစ်တွင် စောင့်ကြည့်မှုအမျိုးအစားအချို့ကို အကောင်အထည်ဖော်သင့်သည်။

“သူတို့ဟာ အဲဒီစွမ်းအားတွေကို လိုအပ်တဲ့အခါ မြန်မြန်ဆန်ဆန် သုံးနိုင်စေဖို့အတွက် ကျယ်ကျယ်ပြန့်ပြန့် လုံခြုံရေး စောင့်ကြည့်မှု ရှိသင့်ပါတယ်။”

နောက်ဆက်တွဲအဖြစ် BNB Chain က အဆိုပြုထားသည့် ရပ်ရွာမှအစပြုမှုများသည် အကျိုးဖြစ်ထွန်းစေသော်လည်း၊ အချိန်နှင့်တစ်ပြေးညီ လုံခြုံရေးစောင့်ကြည့်ခြင်းသည် "မီးမပြန့်ပွားမီ မီးငြိမ်းနိုင်သည်" ဟု Lewellen မှ ပြောကြားခဲ့သည်။

"နောက်ဆုံးတွင်၊ အသုံးပြုသူသည် ကောင်းမွန်သောလုံခြုံရေးအလေ့အကျင့်များကို လိုက်နာနိုင်သော်လည်း developer များမှ အချိန်နှင့်တပြေးညီစောင့်ကြည့်ခြင်းနှင့် အဖြစ်အပျက်တုံ့ပြန်မှုများကို ပေါင်းစပ်ခြင်းမရှိဘဲ၊ အသုံးပြုသူများသည် ၎င်းတို့၏ကရုဏာဖြင့် ဆက်လက်တည်ရှိနေပါသည်။"

Lewellen ၏အဆိုအရ၊ အချိန်နှင့်တစ်ပြေးညီ၊ ဆက်လက်လုပ်ဆောင်နေသော လုံခြုံရေးစောင့်ကြည့်မှုသည် ၎င်းတို့ကို ထိခိုက်ခြင်း သို့မဟုတ် မထိခိုက်စေဘဲ ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောနေရာအဖြစ် ဖန်တီးထားသည့် လုပ်ငန်းစဉ်များကို စောင့်ကြည့်နိုင်သည်။ သုတေသီတွေလည်း ပါတယ်။ စဉ်းစား ပြောင်းပြန်လှန်နိုင်သော crypto ငွေပေးငွေယူများ စက်မှုလုပ်ငန်းတွင် ရာဇ၀တ်မှုများကို တိုက်ဖျက်ရန် အလားအလာရှိသော ဖြေရှင်းချက်အဖြစ်။

တစ်နောက်ဆက်တွဲ၌တည်၏ ကြေညာချက်၊ BNB Chain သည် တွစ်တာဝေဖန်ရေးဆရာအများအပြား၏ အမြတ်ထုတ်မှုအပေါ်တွင် ပေါ်ထွက်နေသကဲ့သို့ ၎င်းတို့၏ကွန်ရက်၏ ဗဟိုချုပ်ကိုင်မှုလျှော့ချရေးနှင့်ပတ်သက်၍ ဟောပြောခဲ့သည်။

အသုံးပြုသူတစ်ဦးက ကွန်ရက်သည် "မလေ့ကျင့်ရသေးသော မျက်လုံး" အတွက် ဗဟိုချုပ်ကိုင်မှု လျှော့ချထားပုံရသည်ဟု တွစ်တာတွင် ရေးသားခဲ့သည်၊ သို့သော် ၎င်းသည် အမှန်ပင် မဟုတ်ပါ။

BNB Chain က "ဗဟိုချုပ်ကိုင်မှုလျှော့ချခြင်းသည် ခရီးလမ်းဖြစ်သည်" ဟူသော ထုတ်ပြန်ချက်ဖြင့် တုံ့ပြန်ခဲ့ပြီး ၎င်းသည် Ethereum blockchain ထက် လောလောဆယ် ဗဟိုချုပ်ကိုင်မှုနည်းသော်လည်း၊ ၎င်းသည် "အခြားသူများထက် ဗဟိုချုပ်ကိုင်မှုပို၍" ဖြစ်သည်။

အပ်ဒိတ်သည် blockchain ၏အစိတ်အပိုင်းများနှင့် ဂေဟစနစ်တွင် Binance ၏အခန်းကဏ္ဍကို အသေးစိတ်ဖော်ပြခဲ့သည်။ ပို့စ်အရ၊ BNB လုံလောက်စွာတင်ပြပါက မည်သူမဆို network validator ဖြစ်လာနိုင်ပြီး၊

"Binance အားလုံး၏အနည်းဆုံးဤနေရာတွင်ပြုလုပ်သောဆုံးဖြတ်ချက်များကိုမည်သူမျှမထိန်းချုပ်နိုင်ပါ။"

သို့သော်လည်း တွစ်တာအသုံးပြုသူများကြားတွင် စကားစစ်ထိုးမှုများ ပြင်းထန်လာပြီး အချို့က အဖွဲ့အား လျင်မြန်သော တုံ့ပြန်မှုအတွက် ချီးကျူးမှုများနှင့် အခြားသူများ၊ ပို့စ် ကွန်ရက်အကြောင်း ဗဟိုချုပ်ကိုင်မှု-ဆောင်ပုဒ် memes။

Zhao သည် စကားရည်လုပွဲသို့ ခုန်တက်သွားပြီး ဗဟိုချုပ်ကိုင်မှု နှင့် ဗဟိုချုပ်ကိုင်မှုလျှော့ချခြင်းဆိုင်ရာ သူ၏ အတွေးအမြင်များကို တင်ကာ အလားတူ ခံစားချက်များကို ပဲ့တင်ထပ်ခဲ့သည်။ အပိုင်းအစ လွန်ခဲ့သောသုံးနှစ်က သူရေးခဲ့သည်

BNB Chain exploit ၏တစ်ပတ်မပြည့်မီတွင်၊ နေရာလွတ်တစ်ခုတွေ့ခဲ့သည်။Solana ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးပလက်ဖောင်းမှဒေါ်လာသန်း 100 နှင့်အခြားအမြတ်ထုတ်ခြင်းမဟုတ်ပါ။ သရက်သီးစျေးကွက်။ Solana ကွန်ရက်သည် ဗဟိုချုပ်ကိုင်မှု လွန်ကဲလွန်းသည့်အတွက် မကြာခဏ အမွှမ်းတင်လေ့ရှိသည်။

ဟက်ခ်နှင့် ဗဟိုချုပ်ကိုင်မှု ငြင်းခုံမှု မည်သို့ပင်ရှိစေကာမူ ကွန်ရက်သည် ၎င်း၏နောက်ဆုံးထွက် testnet အဆင့်မြှင့်တင်မှု v1.1.16 ကို အောက်တိုဘာလ 12 ရက်နေ့တွင် ဖယ်ရှားခဲ့သည်။