စတင်ကတည်းက whitehats အတွက် bug bug ဆုကြေးငွေ ဒေါ်လာ 66 သန်းကို ကူညီဆောင်ရွက်ပေးခဲ့ကြောင်း Immunefi မှပြောကြားခဲ့သည်။

ဒီဇင်ဘာ 21 ရက်နေ့တွင်ထွက်ရှိထားသောအစီရင်ခံစာအသစ်တစ်ခုအရ blockchain လုံခြုံရေးကုမ္ပဏီ Immunefi က၎င်းသည် 65,918,994 ခုနှစ် ဒီဇင်ဘာလ 1,248 ရက်၊ 9 ခုနှစ်မှစတင်ပြီး အစီရင်ခံစာ 2020 ကျော်အတွက် ကျင့်ဝတ်ဟက်ကာများအတွက် $3.0 ပေးဆောင်ထားသော crypto အပိုဆုကြေးများထက် ပိုမိုလုပ်ဆောင်ခဲ့ကြောင်း ImmuneFi တွင်ဖော်ပြထားသည်။ အားနည်းချက်များကို သတင်းပို့ရန်နှင့် ကုမ္ပဏီက စီစဉ်ပေးသော ငွေကြေးဆုလာဘ်များ တောင်းဆိုရန် whitehat ဟက်ကာများကို အားပေးရန်။

Wormhole၊ Aurora၊ Polygon၊ Optimism၊ နှင့် ပြီးခဲ့သောနှစ်တွင် ဆုပေးငွေ ဒေါ်လာ 30.2 သန်းတန်ဖိုးရှိ ငွေစာရင်းရှင်းသည့် ကုမ္ပဏီတစ်ခုမှ လုပ်ဆောင်သော Wormhole၊ Aurora၊ Polygon၊ Optimism တို့မှ ပေးချေမှုအစီအစဉ်များသည် သဘာဝတွင် စုစည်းနေပုံရသည်။ ပျမ်းမျှပေးချေမှုမှာ $2,000 ဖြစ်ပြီး ပျမ်းမျှပေးချေမှုမှာ $52,800 ဖြစ်သည်။ အရေးပါသော အားနည်းချက် ချို့ယွင်းချက် အစီရင်ခံစာ အနည်းငယ်သည် အမြင့်ဆုံးဆုများ ရရှိခဲ့သည်။ 

“ပြင်းထန်သောအားနည်းချက်အတွက် $5,000 ဆုကြေးငွေပေးချေခြင်းသည် ဥပမာအားဖြင့် web2 ကမ္ဘာတွင်အလုပ်လုပ်နိုင်သော်လည်း၊ ၎င်းသည် web3 ကမ္ဘာတွင်အလုပ်မလုပ်ပါ။ အကယ်၍ web3 အားနည်းချက်တစ်ခုအတွက် ရံပုံငွေတိုက်ရိုက်ဆုံးရှုံးမှုသည် ဒေါ်လာ သန်း 50 အထိ ဖြစ်နိုင်ပါက၊ အပြုအမူကောင်းများကို မက်လုံးပေးရန်အတွက် ပိုမိုကြီးမားသော ဆုကြေးအရွယ်အစားကို ပေးဆောင်ခြင်းသည် အဓိပ္ပာယ်ရှိပါသည်။”

အားနည်းချက်သတိပေးချက်များအရ Smart Contracts ကိစ္စရပ်များသည် စုစုပေါင်းတင်ပြမှု 728 ခုဖြင့် ဦးဆောင်ခဲ့ပြီး အခပေးအစီရင်ခံစာများ၏ 58.3% ရှိသည်။ ဤအတောအတွင်း၊ ဝဘ်ဆိုက်များနှင့် အက်ပ်လီကေးရှင်းများနှင့် Blockchain/Distributed Ledger Technology (DLT) အမျိုးအစားများသည် စုစုပေါင်းတင်ပြမှု 488 ခု (39.1) နှင့် 32 တင်သွင်းမှု (2.6%) အသီးသီးရှိခဲ့သည်။ စိတ်ဝင်စားစရာမှာ တင်ပြမှုအရေအတွက်များသော်လည်း၊ Website နှင့် Applications အစီရင်ခံစာများသည် whitehat ပေးချေမှုစုစုပေါင်း၏ 2.9% ကိုသာကိုယ်စားပြုပြီး Smart Contract bugs သည် ငွေပေးချေမှု၏ 89.6% အတွက်ဖြစ်သည်။

Wormhole အားနည်းချက်ကို ရှာဖွေတွေ့ရှိမှုကြောင့် ဒေါ်လာ 10 သန်း bug ဆုကြေးငွေ ပေးချေခဲ့သည်။ | အရင်းအမြစ်- Immunefi

ဆုကြေးပေးသည့်ပရိုဂရမ်များသည် ပရိုတိုကောပေါ်ရှိ ဆုပေးစနစ်အား အလွဲသုံးစားလုပ်ခြင်း သို့မဟုတ် အလွဲသုံးစားလုပ်ခြင်းအတွက် ခွင့်ပြုထားသော ယုတ္တိအမှားတစ်ခုအတွက် Pods Finance တွင်ကဲ့သို့သော အားနည်းချက်မြင့်မားသောအစီရင်ခံစာများကို တွေ့ရှိခဲ့သည်။ နောက်တစ်ခုတွင် Flash bot များဖြင့် miner-extractable value attack မှတစ်ဆင့် အသုံးချနိုင်သည့် Mushrooms Finance ၏ အားနည်းချက်လည်း ပါဝင်သည်။

ဟက်ကာများသည် 32.7 ခုနှစ်အတွင်း သီးခြားအခြေအနေငါးခုတွင် ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသောဘဏ္ဍာရေးစနစ် (DeFi) ပရိုတိုကောများမှ တရားမဝင်ရရှိထားသော ရန်ပုံငွေ ဒေါ်လာ 2022 သန်းကို ဟက်ကာများမှ ပြန်ပေးငွေ ခွဲခြမ်းစိတ်ဖြာမှု၏ အပိုင်းကိုလည်း အပ်နှံထားကြောင်း အစီရင်ခံစာတွင် ဖော်ပြထားသည်။ အချို့သော ကျွမ်းကျင်သူများက ဟက်ကာများထံ ပြန်ပေးငွေ ပေးချေခြင်းသည် ခြိမ်းခြောက်ငွေညှစ်ခြင်းနှင့် ပမာဏဖြစ်သည်ဟု ဆိုသော်လည်း အားလုံးနီးပါးက ၎င်းသည် ပိုကောင်းသည်ဟု သဘောတူကြသည်။ bug bounty program ကိုထည့်သွင်းပါ။ ယခင်အချက်။ လက်ရှိတွင် Immunefi သည် ပလက်ဖောင်းပေါ်တွင် ဖော်ပြထားသော Web 144 ပရောဂျက်များမှတစ်ဆင့် ဆုကြေးငွေ ဒေါ်လာ ၁၄၄ သန်းကို ပေးသည်။