Transit Swap បាត់បង់ $21m លើ Code Bug Exploit, Hacker ត្រឡប់ 70% នៃមូលនិធិដែលលួច

Transit Swap ដែលជាវេទិកាប្រមូលផ្តុំការផ្លាស់ប្តូរវិមជ្ឈការច្រើនខ្សែ (DEX) បានប្រកាសតាមរយៈប្រព័ន្ធផ្សព្វផ្សាយសង្គម Twitter ថាខ្លួនបានខាតបង់ប្រាក់ចំនួន 21 លានដុល្លារ បន្ទាប់ពីពួក Hacker កេងប្រវ័ញ្ចលើបញ្ហាផ្ទៃក្នុងនៅលើកិច្ចសន្យាប្តូររបស់វា។

បន្ទាប់ពីឧបទ្ទវហេតុនេះ Transit Swap បានចេញសេចក្តីថ្លែងការណ៍សុំទោសទៅកាន់អ្នកប្រើប្រាស់ដោយនិយាយថាកិច្ចខិតខំប្រឹងប្រែងកំពុងដំណើរការដើម្បីទាញយកមូលនិធិដែលបានលួច។ "បន្ទាប់ពីការត្រួតពិនិត្យដោយខ្លួនឯងដោយក្រុម TransitFinance វាត្រូវបានបញ្ជាក់ថាឧបទ្ទវហេតុនេះត្រូវបានបង្កឡើងដោយការវាយប្រហាររបស់ពួក Hacker ដោយសារតែកំហុសនៅក្នុងកូដ។ យើងមានការសោកស្តាយយ៉ាងខ្លាំង” វេទិកា DeFi បាននិយាយ។

អ្នកប្រមូលផ្ដុំ DEX បាននិយាយថា ខ្លួនកំពុងធ្វើការជាមួយអ្នកឯកទេសសន្តិសុខតាមអ៊ីនធឺណិតដូចជា SlowMist, PeckShield, Bitrace និងក្រុមបច្ចេកទេស TokenPocket ដើម្បីតាមដានអ្នកលួចចូល និងយកមូលនិធិមកវិញ។

Transit Swap បាននិយាយថាកំហុសនៅក្នុងកូដបានអនុញ្ញាតឱ្យពួក Hacker រត់គេចខ្លួនជាមួយនឹងទឹកប្រាក់ប៉ាន់ស្មានចំនួន 21 លានដុល្លារ។ PeckShield ដែលជាក្រុមហ៊ុនសន្តិសុខ blockchain បានផ្តល់ការពន្យល់បន្ថែមថា ការវាយប្រហារអាចកើតឡើងដោយសារបញ្ហាភាពឆបគ្នា ឬការទុកចិត្តខុសក្នុងកិច្ចសន្យាប្តូរ។

Transit Swap បានបង្ហាញបន្ថែមទៀតថា ខណៈពេលដែលពួកគេអាចទទួលបាន IP របស់ពួក Hacker អាសយដ្ឋានអ៊ីមែល និងអាសយដ្ឋាននៅលើខ្សែសង្វាក់ដែលពាក់ព័ន្ធ ពួកគេបានលើកទឹកចិត្តឱ្យពួក Hacker ទាក់ទងដើម្បីប្រគល់មូលនិធិមកវិញ។ “ឥឡូវនេះយើងមានព័ត៌មានត្រឹមត្រូវជាច្រើនដូចជា IP របស់ពួក Hacker អាសយដ្ឋានអ៊ីមែល និងអាសយដ្ឋាននៅលើខ្សែសង្វាក់ដែលពាក់ព័ន្ធ។ យើង​នឹង​ព្យាយាម​ឱ្យ​អស់​ពី​សមត្ថភាព​ដើម្បី​តាម​ដាន​អ្នក​លួច​ចូល ហើយ​ព្យាយាម​ប្រាស្រ័យ​ទាក់ទង​ជាមួយ​ពួក Hacker និង​ជួយ​អ្នក​រាល់​គ្នា​ឱ្យ​ងើប​ឡើង​វិញ​ការ​ខាត​បង់​របស់​ពួក​គេ»។

ការវិវឌ្ឍន៍ចុងក្រោយបង្អស់បានបង្ហាញថាការខិតខំប្រឹងប្រែងរបស់ពួកគេបានជោគជ័យនៅពេលដែលពួក Hacker ប្រគល់ប្រាក់ 70% នៃប្រាក់ដែលបានលួចមកវិញ។ Transit Swap បានផ្តល់ឱ្យ ធ្វើឱ្យទាន់សម័យដោយ​បញ្ជាក់​ថា​ពួក Hacker បាន​ប្រគល់​មូលនិធិ​ចំនួន 70% តាម​អាសយដ្ឋាន​ពីរ។ ហើយ​បាន​និយាយ​ថា​ក្រុម​អ្នក​ជំនាញ​សន្តិសុខ​កំពុង​តែ​ធ្វើ​ការ​ដើម្បី​យក​ថវិកា​ដែល​នៅ​សេសសល់​មក​វិញ។

ជាមួយគ្នានេះដែរ អ្នកប្រើប្រាស់បានស្នើសុំ Transit Swap ឱ្យរ៉ាប់រងប្រាក់ដែលនៅសេសសល់ពីការលួច ប្រសិនបើពួក Hacker បរាជ័យក្នុងការប្រគល់ប្រាក់ដែលនៅសល់មកវិញ។ ពួកគេបានលើកហេតុផលថាការកេងប្រវ័ញ្ចនេះគឺដោយសារតែកំហុសរបស់ DEX ហើយបើមិនដូច្នេះទេនឹងមិនកើតឡើងទេ។

បើយោងតាមឧតាមប៉ាន់ស្មានរបស់ឧស្សាហកម្ម Gartner ក្នុងឆ្នាំ២០២១ បានឲ្យដឹងថា ការចំណាយរបស់អ្នកប្រើប្រាស់ចុងក្រោយលើសេវា public cloud បានកើនឡើងយ៉ាងខ្លាំង។ តួលេខនេះគឺគួរឱ្យភ្ញាក់ផ្អើល ដោយមានការប៉ាន់ប្រមាណការចំណាយគឺ ៣៩៦ ពាន់លានដុល្លារក្នុងឆ្នាំ ២០២១ និងកើនឡើង ២១.៧% ដល់ ៤៨២ ពាន់លានដុល្លារក្នុងឆ្នាំ ២០២២។ លើសពីនេះ Gartner ព្យាករណ៍ពីការផ្លាស់ប្តូរដ៏សំខាន់នៅក្នុងការចំណាយផ្នែកព័ត៌មានវិទ្យារបស់សហគ្រាស ជាមួយនឹងការចំណាយលើ public cloud លើសពី ៤៥% នៃការចំណាយសរុបនៅឆ្នាំ ២០២៦ តិចជាង ១៧% ក្នុងឆ្នាំ២០២១។ ការប៉ាន់ប្រមាណនេះ ឆ្លុះបញ្ចាំងពីការកើនឡើងនូវការកោតសរសើរ ចំពោះអត្ថប្រយោជន៍របស់ cloud ទាក់ទងនឹងការធ្វើមាត្រដ្ឋាន ភាពបត់បែន និងការបង្កើនប្រសិទ្ធភាពតម្លៃ។ Chainalysisប្រាក់ចំណូលសរុបសម្រាប់ឧក្រិដ្ឋកម្មគ្រីបតូនៅក្នុងឆមាសទីមួយនៃឆ្នាំនេះមានចំនួន 1.6 ពាន់លានដុល្លារ ដែលតិចជាងតួលេខដែលបានកត់ត្រានៅក្នុងឆមាសទីមួយនៃឆ្នាំ 2021។ ការធ្លាក់ចុះនៃតួលេខឧក្រិដ្ឋកម្មគ្រីបតូបានស្របពេលជាមួយនឹង ធ្លាក់ចុះនៅក្នុងតម្លៃគ្រីបតូ. ទោះបីជាយ៉ាងណាក៏ដោយ ទម្រង់មួយចំនួននៃឧក្រិដ្ឋកម្មគ្រីបតូបានកើនឡើងនៅក្នុងឆ្នាំមុន ដូចជាតម្លៃនៃទ្រព្យសកម្មគ្រីបតូដែលត្រូវបានលួចចូលបានកើនឡើងពី 1.2 ពាន់លានដុល្លារដល់ 1.9 ពាន់លានដុល្លារ។

ការកើនឡើងនៃការក្លែងបន្លំ និងការបោកប្រាស់ទាក់ទងនឹងកំណើនសកម្មភាពដ៏ធំនៅក្នុងរូបិយប័ណ្ណគ្រីបតូទូទាំងពិភពលោក។ មានក្រុមហ៊ុន ដូចជា PayPal, Meta Inc. (អតីត Facebook), Mastercard និងជាច្រើនទៀតបានបង្ហាញពីការចាប់អារម្មណ៍កើនឡើងចំពោះរូបិយប័ណ្ណគ្រីបតូ។

ប្រភពរូបភាព: Shutterstock

ប្រភព៖ https://blockchain.news/news/transit-swap-losts-21m-on-code-bug-exploit-hacker-returns-70-percent-of-stolen-funds