ဟက်ကာသည် 200 Billion Fake BitBTC ကို Optimism Bridge မှ ထုတ်ယူသည်။

သီးသန့်ဒင်္ဂါး BitBTC ကိုပံ့ပိုးပေးသည့် အကောင်းမြင်ဝါဒတံတားသည် BitBTC တိုကင် 200 ဘီလီယံအတွက် တက်ကြွစွာအသုံးချနေပါသည်။ 

ဟက်ခ်၏နည်းပညာများကြောင့်၊ BitBTC အဖွဲ့သည် ပျက်စီးဆုံးရှုံးမှုအနည်းဆုံးဖြစ်အောင် အဆင့်မြှင့်တင်မှုတစ်ခုကို အကောင်အထည်ဖော်ရန် 7 ရက်ထက်နည်းသွားပါပြီ။

ဒီဇိုင်းညံ့သောတံတား

Arbitrum နည်းပညာ ဦးဆောင်သူ Lee Bousfield ၏ အဆိုအရ သိရသည်။ တွစ်တာBitBTC သတို့သမီးတွင်၎င်းကို "အသေးအဖွဲအားနည်းချက်" ထားခဲ့သော "အရေးပါသောအမြတ်ထုတ်မှု" ပါရှိသည်။ ၎င်းတွင် Ethereum ၏ အလွှာ 1 (L1) လိပ်စာများနှင့် Optimism ၏ အလွှာ 2 (L2) လိပ်စာများအကြား ပေါင်းကူးဆက်သွယ်မှု ပါဝင်သည်။ 

Bousfield ရှင်းပြခဲ့သလို၊ အကောင်းမြင်တံတား၏ L2 ဘက်ခြမ်းသည် အသုံးပြုသူများအား မည်သည့်တိုကင်ကိုမဆို ထုတ်ယူနိုင်စေပြီး တံတား၏ L1 ဘက်ခြမ်းတွင် တိုကင်များဖြတ်သန်းမည့် L1 တိုကင်လိပ်စာကို ရွေးပါ။ 

သို့သော်၊ L1 ဘက်ခြမ်းမှ တိုကင်များကို အမှတ်အသားပြုသည့်အခါ၊ ပထမနေရာတွင် အလွှာ 2 ဘက်မှ ထုတ်ယူထားသည့် တိုကင်ကို လျစ်လျူရှုထားသည်။ ဆိုလိုသည်မှာ တိုက်ခိုက်သူတစ်ဦးသည် ၎င်းတို့၏ကိုယ်ပိုင်တန်ဖိုးမရှိသော တိုကင်ကို အကောင်းမြင်ဝါဒတွင် ထုတ်ယူနိုင်သော်လည်း ၎င်း၏ L1 တိုကင်လိပ်စာကို တကယ့် BitBTC L1 လိပ်စာသို့ သတ်မှတ်နိုင်သည်။ 

"ထို့နောက်၊ တိုက်ခိုက်သူသည် BitBTC တံတားမှတဆင့် ၎င်းတို့၏ အန္တရာယ်ရှိသော တိုကင်များကို ရုပ်သိမ်းသောအခါ၊ ၎င်းတို့အား L1 တွင် အမှန်တကယ် BitBTC တိုကင်များပေးသည်" ဟု Bousfield မှ ရှင်းပြသည်။ 

ဟက်ကာသည် ခုနစ်ရက်ကြာလုပ်ဆောင်ရမည်ဟု နည်းပညာဦးဆောင်သူက ထပ်လောင်းပြောကြားခဲ့သည်မှာ ဟက်ကာသည် အသုံးချမှုကို ပစ်မှတ်ထားခံရပါက ဆော့ဖ်ဝဲကို ပြုပြင်ရန်အတွက် ဆော့ဖ်ဝဲလ်အတွက် အခွင့်အလမ်းတစ်ခု ချန်ထားခဲ့သည်။ 

ကံမကောင်းစွာဖြင့်၊ တိုက်ခိုက်သူသည် BitBTC အတု ၂၀၀ ဘီလီယံကို စနစ်မှ နုတ်ထွက်သွားသောကြောင့် တနင်္လာနေ့တွင် ဖြစ်ပျက်ခဲ့သည်မှာ အတိအကျပင်။ BitBTC တွင် အများသူငှာရရှိနိုင်သော စျေးကွက်ဒေတာမရှိသောကြောင့် အဆိုပါတိုကင်များ၏ ဒေါ်လာတန်ဖိုးသည် မရှင်းလင်းပါ။ 

"BitBTC အဖွဲ့သည် L7 တွင်၎င်းကိုပြုပြင်ရန် 1 ရက်ရှိသည်။" Bousfield က သတိပေးခဲ့သည်။

နည်းပညာဦးဆောင်သူသည် bug သည် Optimism ၏အမှားမဟုတ်ဘဲ BitBTC အတွက်သီးသန့်ဖြစ်ကြောင်းရှင်းလင်းပြောကြားခဲ့သည်။ ချို့ယွင်းချက်မဖြစ်ပွားမီနှင့် အပြီးတွင် သူသည် BitBTC အဖွဲ့သို့ ဆက်သွယ်ခဲ့သော်လည်း "အသက်၏ လက္ခဏာများကို ရှာဖွေနေဆဲဖြစ်သည်။"

အသုံးချသူသည် ၎င်း၏တိုက်ခိုက်မှုသည် တိုက်ခိုက်မှု vector ကို စမ်းသပ်ရန် ရည်ရွယ်ခြင်းမျှသာဖြစ်ကြောင်း အခိုင်အမာဆိုသည်။ 

Binance တံတား ချို့ယွင်းချက်

အလားတူပုံစံတွင် Binance တံတားဖြစ်ခဲ့သည်။ အမြတ်ထုတ် ယခုလအစောပိုင်းတွင် ဟက်ကာတစ်ဦးအား လေဖိအားနည်းရပ်ဝန်းမှ ဒေါ်လာ ၂ သန်း BNB (ဒေါ်လာ သန်း ၅၀၀ တန်) ထုတ်ယူခွင့်ပြုခဲ့သည်။ 

တံတားများသည် crypto အသုံးပြုသူများအား မတူညီသော blockchains များအကြား ၎င်းတို့၏ တိုကင်များကို လွှဲပြောင်းနိုင်စေရန် ဒီဇိုင်းထုတ်ထားပါသည်။ အချို့သောတံတားများသည် တံတားကိုစီမံခန့်ခွဲရန် ယုံကြည်ရသောတတိယပါတီများနှင့်အတူ ဗဟိုချုပ်ကိုင်မှု/ဖက်ဒရယ်စနစ်များကို အသုံးပြုသော်လည်း အချို့သောတံတားများသည် ကုဒ်ကိုအခြေခံ၍ ပိုမိုရှုပ်ထွေးသောစနစ်များကို အသုံးပြုကြသည်။ သို့သော်လည်း နောက်ပိုင်းတွင် ဟက်ကာများသည် တရားမ၀င်ငွေများကို ထုတ်ယူခွင့်ပြုသည့် bug များကို ကျရောက်နိုင်သည်။ 

လက်ရှိအချိန်တွင် blockchain တံတားများသည် DeFi ဟက်ကာများ၏အကြီးဆုံးသားကောင်များဖြစ်ခဲ့သည်။ စာရင်းကိုင် ဆုံးရှုံးသွားသော ပိုင်ဆိုင်မှုဒေါ်လာ ၂.၅ ဘီလီယံအတွက်။ 

အထူးကမ်းလှမ်းချက် (စပွန်ဆာပေးသည်)

Binance အခမဲ့ $100 (သီးသန့်)- ဒီ link ကိုသုံးပါ မှတ်ပုံတင်ပြီး $100 အခမဲ့နှင့် Binance Futures ပထမလတွင် အခကြေးငွေ 10% လျှော့စျေးရယူရန် (ဝေါဟာရများ).

PrimeXBT အထူးကမ်းလှမ်းမှု - ဒီ link ကိုသုံးပါ သင်၏အပ်ငွေများတွင် $50 အထိရရှိရန် POTATO7,000 ကုဒ်ကို စာရင်းသွင်းပြီး ထည့်သွင်းပါ။

အရင်းအမြစ်- https://cryptopotato.com/hacker-withdraws-200-billion-fake-bitbtc-from-optimism-bridge/