Euler Finance သည် $197M DeFi hack ခံရသည်။

DeFi ချေးငွေပရိုတိုကောဖြစ်သည့် Euler Finance သည် မတ်လ 13 ရက်နေ့တွင် ချေးငွေတိုက်ခိုက်မှုကို ခံစားခဲ့ရပြီး ယခုအချိန်အထိ 2023 ခုနှစ်တွင် crypto ၏ အကြီးမားဆုံးဟက်ကာဖြစ်ခဲ့သည်။ ချေးငွေပရိုတိုကောသည် တိုက်ခိုက်မှုတွင် ဒေါ်လာ ၁၉၇ သန်းနီးပါး ဆုံးရှုံးခဲ့ပြီး အခြားသော DeFi ပရိုတိုကော ၁၁ ခုထက်လည်း သက်ရောက်မှုရှိသည်။ Euler Finance သည် အပ်ငွေများကို ပိတ်ဆို့ရန်အတွက် အားနည်းသော etoken module နှင့် အားနည်းသော လှူဒါန်းခြင်းလုပ်ဆောင်ချက်ကို ပိတ်ထားသည်။

မတ်လ 14 ရက်နေ့တွင်၊ Euler Finance သည် ၎င်း၏အသုံးပြုသူများအား အခြေအနေကို အပ်ဒိတ်လုပ်ပြီး မသန်စွမ်းသောအင်္ဂါရပ်များကို အသိပေးခဲ့သည်။ ၎င်း၏ပရိုတိုကောကို စစ်ဆေးမှုများလုပ်ဆောင်ရန် လုံခြုံရေးအဖွဲ့အသီးသီးနှင့် အလုပ်လုပ်ကြောင်း၊ ပြင်ပစာရင်းစစ်တစ်ခုအတွင်း အားနည်းချက်ရှိသောကုဒ်ကို ပြန်လည်သုံးသပ်ပြီး အတည်ပြုခဲ့ကြောင်း ကုမ္ပဏီက ပြောကြားခဲ့သည်။ သို့သော်၊ အားနည်းချက်သည် ဒေါ်လာ ၁ သန်းတန် bug ဆုငွေများ ရှိနေသော်လည်း ၎င်းကို အသုံးချမခံရမီအထိ ကွင်းဆက်တွင် ရှစ်လကြာ ဆက်လက်ရှိနေခဲ့သည်။

ယခင်က Euler Finance နှင့် လုပ်ဆောင်ခဲ့သော စာရင်းစစ်အဖွဲ့ Sherlock သည် အမြတ်ထုတ်ခြင်း၏ မူလဇစ်မြစ်ကို စစ်ဆေးခဲ့ပြီး Euler တောင်းဆိုချက်ကို တင်ပြရန် ကူညီပေးခဲ့သည်။ စာရင်းစစ်ပရိုတိုကောသည် နောက်ပိုင်းတွင် ဒေါ်လာ 4.5 သန်းအတွက် တောင်းဆိုမှုကို မဲခွဲဆုံးဖြတ်ခဲ့ပြီး နောက်ပိုင်းတွင် ဒေါ်လာ 3.3 သန်း ပေးချေမှုကို မတ်လ 14 ရက်နေ့တွင် လုပ်ဆောင်ခဲ့သည်။

၎င်း၏ခွဲခြမ်းစိတ်ဖြာမှုအစီရင်ခံစာတွင်၊ စာရင်းစစ်အဖွဲ့သည် အမြတ်ထုတ်မှုအတွက် သိသာထင်ရှားသောအချက်တစ်ချက်ဖြစ်သည်- EIP-14 တွင် ထပ်ထည့်ထားသည့် လုပ်ဆောင်ချက်အသစ်တစ်ခုဖြစ်သည့် "donateToReserves" တွင် ပျောက်ဆုံးနေသော ကျန်းမာရေးစစ်ဆေးမှုတစ်ခု။ သို့သော်၊ EIP-14 မတိုင်မီကပင် တိုက်ခိုက်မှုသည် နည်းပညာအရ ဖြစ်နိုင်သေးကြောင်း ပရိုတိုကောက အလေးပေးဖော်ပြခဲ့သည်။

2022 ခုနှစ် ဇူလိုင်လတွင် WatchPug မှ Euler စာရင်းစစ်သည် 2023 ခုနှစ် မတ်လတွင် အမြတ်ထုတ်ခြင်းသို့ ဦးတည်သွားသော အရေးပါသော အားနည်းချက်ကို လွတ်သွားကြောင်း Sherlock မှ မှတ်ချက်ပြုခဲ့သည်။ Euler သည် TRM Labs၊ Chainalysis နှင့် TRM Labs၊ Chainalysis ကဲ့သို့သော ကွင်းဆက်ခွဲခြမ်းစိတ်ဖြာမှုနှင့် blockchain လုံခြုံရေးဆိုင်ရာ ဦးဆောင်ကုမ္ပဏီများထံသို့လည်း ဆက်သွယ်ခဲ့သည်။ ကျယ်ပြန့်သော ETH လုံခြုံရေးအသိုက်အဝန်းသည် ၎င်းတို့အား စုံစမ်းစစ်ဆေးမှုနှင့် ရန်ပုံငွေများ ပြန်လည်ရယူရန် ကြိုးပမ်းမှုတွင် ကူညီပေးသည်။

ပြဿနာအကြောင်းပိုမိုလေ့လာရန်နှင့် ခိုးယူထားသောရန်ပုံငွေများပြန်လည်ရရှိရန်အတွက် ဆုကြေးငွေညှိနှိုင်းနိုင်စေရန် တိုက်ခိုက်မှုအတွက် တာဝန်ရှိသူများကိုလည်း ဆက်သွယ်ရန် ကြိုးစားနေကြောင်း Euler Finance မှ အသိပေးထားသည်။ အဆိုပါအဖြစ်အပျက်သည် အားနည်းချက်များကိုရှာဖွေရန်နှင့် ဟက်ကာများကိုတားဆီးရန် DeFi ပရိုတိုကောများကို ပုံမှန်စစ်ဆေးမှုပြုလုပ်ရန်လိုအပ်ကြောင်း မီးမောင်းထိုးပြသည်။ DeFi သည် ဆက်လက်ကြီးထွားလာကာ သုံးစွဲသူများကို ပိုမိုဆွဲဆောင်လာသည်နှင့်အမျှ လုံခြုံရေးနှင့် ယုံကြည်စိတ်ချရမှုသည် လုပ်ငန်း၏အောင်မြင်မှုအတွက် ပို၍အရေးကြီးလာမည်ဖြစ်သည်။

အရင်းအမြစ်: https://blockchain.news/news/euler-finance-suffers-197m-defi-hack