ពិធីសារផ្អែកលើ Avalanche ខាតបង់ 371 ដុល្លារក្នុងការវាយប្រហារប្រាក់កម្ចីភ្លាមៗ

ការកេងប្រវ័ញ្ចប្រាក់កម្ចីភ្លាមៗបានកំណត់គោលដៅ Nereus Finance ដែលជាពិធីការផ្តល់ប្រាក់កម្ចីដែលមានមូលដ្ឋានលើ Avalanche ដែលបណ្តាលឱ្យមានការខាតបង់ច្រើនជាង 300K ដុល្លារ។

ការកេងប្រវ័ញ្ចប្រាក់កម្ចី Avalanche Flash

USD Coin (USDC) ដែលមានតម្លៃ $371,000 ត្រូវបានដកហូតពី Nereus Finance តាមរយៈការកេងប្រវ័ញ្ចកិច្ចសន្យាដ៏ឆ្លាតវៃ ដែលក្រុមហ៊ុន blockchain cybersecurity Certik ចាប់បានកាលពីថ្ងៃអង្គារ។ មិនយូរប៉ុន្មាន Nereus បានចូលទៅក្នុងរបៀបជួសជុលការខូចខាត ហើយបានចេញផ្សាយការស្លាប់ក្រោយការវាយប្រហារយ៉ាងស៊ីជម្រៅកាលពីថ្ងៃពុធ។ ជាក់ស្តែង អ្នកវាយប្រហារបានប្រើប្រាស់ប្រាក់កម្ចីចំនួន $51 លានដុល្លារពី Aave ដើម្បីរៀបចំតម្លៃ AVAX/USDC Trader Joe LP pool សម្រាប់ប្លុកតែមួយ។ ជាលទ្ធផល ពួកគេអាចបង្កើតបំណុលរបស់ NXUSD (និមិត្តសញ្ញាដើមរបស់ Nereus) សម្រាប់ $998,000 ធៀបនឹង $508,000 ជាសន្តិសុខ។ បន្ទាប់ពីសងប្រាក់កម្ចីភ្លាមៗ ជនល្មើសបានប្តូរសាច់ប្រាក់ចេញសម្រាប់ទ្រព្យសកម្មផ្សេងៗគ្នា ដោយប្រើមូលធនសាច់ប្រាក់មួយចំនួន ហើយបានយកទ្រព្យសម្បត្តិទាំងនេះចូលទៅក្នុងកាបូបឯកជនរបស់ពួកគេ។ ការកេងប្រវ័ញ្ចបានកើតឡើងដោយសារតែប្រាក់កម្ចី Avalanche flash ដែលគួរឱ្យចាប់អារម្មណ៍ចំពោះការចោទប្រកាន់ថ្មីៗនេះអំពីការរៀបចំទីផ្សារប្រឆាំងនឹងក្រុមហ៊ុនមេរបស់ខ្លួន។ បន្ទប់ពិសោធន៍អាវ៉ា.

ក្រុមធ្វើកោសល្យវិច័យ

ក្រុម Nereus ក៏បានធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដោយការជូនដំណឹងដល់ការអនុវត្តច្បាប់ នាំយកអ្នកជំនាញផ្នែកសន្តិសុខ និងដាក់បញ្ចូលគ្នានូវយុទ្ធសាស្ត្រកាត់បន្ថយ។ ពួកគេក៏បានរំលាយ និងផ្អាកទីផ្សារ JLP ដែលត្រូវបានរំលោភបំពានផងដែរ។ លើសពីនេះ ក្រុមការងារបានប្រើប្រាស់មូលនិធិពីរតនាគារផ្ទាល់របស់ខ្លួន ដើម្បីសងបំណុលអាក្រក់ ដើម្បីលុបបំបាត់ហានិភ័យហានិភ័យទាំងអស់ចំពោះមូលនិធិអ្នកប្រើប្រាស់។ ការពិនិត្យសាកសពបានបង្ហាញថាមាន "ការខកខានមួយជំហាន" នៅក្នុងការគណនាតម្លៃនៃប្រភេទវត្ថុបញ្ចាំថ្មីដែលគាំទ្រ AVAX/USDC Trader Joe LP tokens ។

មាគ៌ាឆ្ពោះទៅមុខ។

ក្រុម​ការងារ​ក៏​បាន​អះអាង​ថា​កំហុស​នឹង​មិន​កើត​ឡើង​ទៀត​ទេ​ដោយ​និយាយ​ថា 

“ក្រុមការងារនឹងធ្វើវិសោធនកម្មការអនុវត្តសវនកម្ម និងសុវត្ថិភាពរបស់យើង ដើម្បីធានាថាព្រឹត្តិការណ៍ទាំងនេះមិនកើតឡើងនៅពេលអនាគត។ ខណៈពេលដែលការកេងប្រវ័ញ្ចនេះគឺជាឧប្បត្តិហេតុដ៏អាក្រក់មួយ — វាមិនមែនជារឿងចម្លែកទេដែលពិធីការត្រូវប្រឈមមុខនឹងប្រភេទនៃការធ្វើតេស្តប្រយុទ្ធទាំងនេះ។ នៅពេលដែលយើងហៀបនឹងពង្រីកយ៉ាងខ្លាំងក្លា — យើងនឹងបន្តវិនិយោគលើសមត្ថភាព និងយុទ្ធសាស្ត្រកាត់បន្ថយហានិភ័យរបស់យើង»។

និយាយអំពីអនាគតនៃគម្រោងនេះ ក្រុមការងារក៏បានទម្លាយថា អាងទឹកកោងមានតុល្យភាពឡើងវិញ។ ពួកគេកំពុងផ្តោតលើការព្យាយាមស្ដារឡើងវិញដោយតាមដានអ្នកលួចចូល ហើយថែមទាំងផ្តល់រង្វាន់ 20% White Hat សម្រាប់ការត្រឡប់មកវិញនៃមូលនិធិ ដោយគ្មានសំណួរណាមួយត្រូវបានសួរ។ ពួកគេក៏កំពុងបង្កើតវិធីសាស្រ្តផ្សេងៗគ្នា ដើម្បីតាមដានមូលនិធិដែលត្រូវបានលួច ដើម្បីយកមកវិញ។ 

ការបដិសេធ: អត្ថបទនេះត្រូវបានផ្តល់ជូនសម្រាប់គោលបំណងផ្តល់ព័ត៌មានតែប៉ុណ្ណោះ។ វាមិនត្រូវបានផ្តល់ជូនឬមានបំណងប្រើជាច្បាប់ពន្ធការវិនិយោគហិរញ្ញវត្ថុឬដំបូន្មានផ្សេងទៀតទេ។

ប្រភព៖ https://cryptodaily.co.uk/2022/09/avalanche-based-protocol-loses-371-k-in-flash-loan-attack