Solana အခြေစိုက် Port Finance တွင် ဖြစ်နိုင်ချေရှိသော $630M bug ကို ဖယ်ရှားရန်အတွက် White Hat သည် $25k ရရှိသည်

Solana-based ချေးငွေပရိုတိုကောတစ်ခုဖြစ်သည့် Port Finance သည် ပလက်ဖောင်းမှ ဖြစ်နိုင်ချေရှိသော $630,000 million အားနည်းချက်ကို တားဆီးရန် ကူညီပေးခဲ့သော အဖြူရောင်ဦးထုပ်ဟက်ကာတစ်ဦးအား ဆုငွေ $25 ပေးချေခဲ့သည်။ ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ Halborn က ဗုဒ္ဓဟူးနေ့တွင် ထုတ်ဖော်ပြောကြားခဲ့သည်။.

ဟက်ကာသည် PORT တွင် $450,000 ရရှိခဲ့ပြီး၊ ချေးငွေပရိုတိုကောကို စွမ်းအားပေးသည့် utility token နှင့် ပရောဂျက်၏ဆုကြေးငွေအစီအစဉ်၏အဆုံးသတ်အမှတ်အသားဖြစ်သော fiat $ 180,000 ။ 

White-hat Hacker သည် ချွတ်ယွင်းချက်များနှင့် ကွက်လပ်များကို ဖော်ထုတ်ခြင်းဖြင့် လုံခြုံရေးတိုးတက်ကောင်းမွန်လာစေရန် ၎င်းတို့၏ နည်းပညာဆိုင်ရာ အသိပညာနှင့် အတွေ့အကြုံကို အသုံးပြုသည့် ကွန်ပျူတာဟက်ကာဖြစ်သည်။ 

ဘယ်လိုဖြစ်ပျက်ခဲ့ 

Hlborn က ရှင်းပြသည်။ တွစ်တာ nojob လို့အမည်ပေးထားတဲ့ ဦးထုပ်ဖြူက Port Finance မှာ ကွက်လပ်တစ်ခုကို ရှာဖွေတွေ့ရှိခဲ့ပြီး မကောင်းတဲ့ သရုပ်ဆောင်တွေက အသုံးချရင် ဒေါ်လာ ၂၅ သန်း ဆုံးရှုံးသွားနိုင်ပါတယ်။ အကယ်၍ ထိုသို့ဖြစ်ခဲ့ပါက Port သည် crypto လုပ်ငန်းတွင် မပြီးဆုံးနိုင်သော DeFi ဟက်ကာများ၏ သားကောင်ဖြစ်လာမည်ဖြစ်သည်။ 

အဖြူရောင်ဟက်ကာဟက်ကာသည် မတ်လတွင် bug ကိုရှာဖွေတွေ့ရှိခဲ့သည်။ စဉ်တွင် အင်တာနက်ကိုအသုံးပြုပြီး ၎င်းကို ImmuneFi၊ web3 bug bounty platform မှတဆင့် Solana-based platform သို့ ချက်ချင်းသတင်းပို့သည်။ 

ပရိုတိုကော ဒီဇိုင်းကြောင့် Port ကို တိုက်ခိုက်ခြင်း ဖြစ်နိုင်ကြောင်း Halborn မှ မှတ်ချက်ပြုခဲ့သည်။ "ပိုင်ဆိုင်မှုများကို ဖျက်သိမ်းခြင်းအတွက် ဘောနပ်စ်နှုန်းထားတစ်ခု သတ်မှတ်ရန်နှင့် ချေးငွေများကို ဖျက်သိမ်းရန် အားနည်းစေသည့် သတ်မှတ်ချက်တစ်ခု သတ်မှတ်ရန် ခွင့်ပြုသည်။" ထို့အပြင်၊ ပရိုတိုကောသည် ငွေစာရင်းရှင်းတမ်းကို “အထိ ရုပ်သိမ်းခွင့်ပြုသည်။ချေးငွေတန်ဖိုး၏ 50% နှင့် ဖော်ပြထားသော ဘောနပ်စ်များ။"

Crypto DeFi ချေးသူအများစုသည် ချေးငွေမှတန်ဖိုး (LTV) အချိုးတစ်ခုထက်နည်းသော ချေးငွေများကို ပေးဆောင်သည်၊ ဆိုလိုသည်မှာ အပေါင်ပစ္စည်းသည် ချေးငွေကိုယ်တိုင်ထက် ပိုတန်ဖိုးရှိသည်ဟု ဆိုလိုသည်။ မြင့်မားသော LTV ကြောင့် ၎င်း၏ အပေါင်ပစ္စည်းတန်ဖိုး အလွန်နိမ့်ကျသွားပါက ချေးငွေမှာ ပြေလည်သွားလိမ့်မည် ဟု Halborn မှ ရှင်းပြသည်။ 

ဥပမာအားဖြင့်၊ တိုက်ခိုက်သူသည် တန်ဖိုးများ 1% ထက်ပို၍ ပေါင်းစပ်ထားသည့် မြင့်မားသောဆုကြေးနှုန်း R100 နှင့် LTV နိမ့်သော အရန်ငွေများကို သွားခြင်းဖြင့် Port Finance ကို အမြတ်ထုတ်ရန် ဤနည်းလမ်းကို အသုံးပြုနိုင်သည်။ ထို့နောက် ရံပုံငွေအချို့ကို R1 နှင့် များစွာသော ပမာဏများများ R2 သို့ အပ်နှံပါ။ 

ထို့နောက် အမြတ်ထုတ်သူသည် R2 တွင် သော့ခတ်ထားသော တူညီသော ရန်ပုံငွေပမာဏ R1 ထံမှ ချေးငွေယူကာ R2 အပေါင်ပစ္စည်းကို ရှင်းလင်းရန် ပိုမိုသွားကာ သဘောတူညီမှုကို ကျေပွန်အောင် ဆောင်ရွက်ပေးသည်။ 

ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီသည် ဝန်ခံမှုတစ်ခုအတွက် အများဆုံးခွင့်ပြုထားသော ချေးယူသည့်တန်ဖိုး၊ အမှန်တကယ်ချေးယူထားသောတန်ဖိုးနှင့် အရန်ငွေ၏ L50V အကြား ဆက်နွယ်မှုအပေါ် အခြေခံ၍ အမြင့်ဆုံးငွေထုတ်တန်ဖိုး၏ 2% မှ XNUMX% မှ အမြင့်ဆုံးထုတ်ယူသည့်တန်ဖိုးကို တွက်ချက်ကာ ချွတ်ယွင်းချက်ကို ပြင်ဆင်ခဲ့ကြောင်း ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီမှ မှတ်ချက်ပြုခဲ့သည်။ ”

တစ်ချိန်တည်းတွင်၊ ချွတ်ယွင်းချက်တစ်ခုဖော်ထုတ်ခြင်းအတွက် အဖြူရောင်ဦးထုပ်ဟက်ကာကို ဆုချီးမြှင့်ခြင်းသည် ပထမဆုံးအကြိမ်မဟုတ်ပေ။ ယခုနှစ်အစောပိုင်းတွင်၊ ထိပ်တန်း cryptocurrency ရောင်းဝယ်ရေးပလပ်ဖောင်း Coinbase သည် ငွေလဲလှယ်မှုတွင် “စျေးကွက်ပျက်ခြင်း” ချို့ယွင်းမှုကို ရှောင်ရှားရန် ကူညီပေးသည့်အတွက် အဖြူရောင်ဦးထုပ်အား ဒေါ်လာ ၂၅၀,၀၀၀ ပေးချေခဲ့သည်။

အရင်းအမြစ်- https://coinfomania.com/port-finance-pays-white-hat-hacker-630k/#utm_source=rss&%23038;utm_medium=rss&%23038;utm_campaign=port-finance-pays-white-hat-hacker -၆၃၀k