ඩේවිඩ් එඩ්වර්ඩ්

ප්‍රකාශයට පත් කළේ: 02/04/2025
එය බෙදාගන්න!
US DOJ විසින් $6.3M Crypto හොරකමට වඩා හැකර්වරුන් පස් දෙනෙකුගෙන් අය කෙරේ
By ප්‍රකාශයට පත් කළේ: 02/04/2025
ZkLend හැකර්

උත්ප්‍රාසාත්මක ලෙස, පෙබරවාරි මාසයේ ඩොලර් මිලියන 9.57 ක zkLend සූරාකෑම පිටුපස සිටි පුද්ගලයා දැන් ලබාගත් මුදල් විශුද්ධිකරණය කිරීමට උත්සාහ කරන අතරතුර තතුබෑම් වංචාවකට හසු වී ඇත. ගුප්ත ව්‍යාජ මුදල් මිශ්‍ර කිරීමේ සේවාවක් වන Tornado Cash හි ව්‍යාජ අනුවාදයක් සමඟ නොදැනුවත්වම සම්බන්ධ වීමෙන් පසු, ඔවුන්ට Ether (ETH) 2,930 ක් හෙවත් ඩොලර් මිලියන 5.4 කට ආසන්න ප්‍රමාණයක් අහිමි වූ බව හැකර් චෝදනා කරයි. ​

කතාව ආරම්භ වූයේ පෙබරවාරි මාසයේදී ස්ටාර්ක්නෙට් ජාලයේ විමධ්‍යගත ණය දීමේ ප්‍රොටෝකෝලයක් වන zkLend හි ප්‍රධාන ආරක්ෂක සම්මුතියක් ඇති වූ විටය. ප්‍රහාරකයා ඔවුන්ගේ ශේෂය කෘතිමව ඉහළ නැංවීමට සහ zkLend හි ස්මාර්ට් කොන්ත්‍රාත්තු වල දශම නිරවද්‍යතා දෝෂයක් ප්‍රයෝජනයට ගනිමින් ETH 3,700 කට ආසන්න ප්‍රමාණයක් සොරකම් කිරීමට වටකුරු වැරදි හසුරුවා ඇත. ඊට ප්‍රතිචාර වශයෙන්, zkLend ඉතිරි මුදල් ප්‍රතිසාධනය කිරීම සහ මුදල් ආපසු ගැනීම තාවකාලිකව නැවැත්වීම සඳහා 10% ක ත්‍යාගයක් ලබා දීමෙන් වරදකරු සමඟ සාකච්ඡා කිරීමට උත්සාහ කළේය. මෙම ප්‍රකාශයන්ට ප්‍රතිචාර වශයෙන් නිහඬතාවයක් ඇති විය.

හැකර් දැන් දාම පණිවිඩයකින් සමාව අයැද සිටියේ: ​

"මම ටොනාඩෝ වෙත අරමුදල් මාරු කිරීමට උත්සාහ කළ නමුත්, මම තතුබෑම් වෙබ් අඩවියක් භාවිතා කළ අතර, සියලු අරමුදල් අහිමි වී ඇත. මට සැනසීමට නොහැකිය. සිදු වූ සියලු විනාශයන් සහ පාඩු ගැන මම අතිශයින් කණගාටු වෙමි."

මෙම වර්ධනය පිළිබඳව ගුප්ත ව්‍යවහාර මුදල් ප්‍රජාව සැක පහළ කරයි. සමහර විශ්ලේෂකයින් හැකර්වරයාගේ ප්‍රකාශය සැක කරන අතර, එය විමර්ශකයින් රැවටීමට සහ මුදල්වල සැබෑ ස්ථානය සැඟවීමට උපක්‍රමයක් විය හැකි බවට අනුමාන කරයි. තවත් සමහරු උපකල්පනය කරන්නේ හැකර්වරයා තතුබෑම් සිද්ධිය වේදිකා ගත කර ඇත්තේ නැති වී ඇති බව පෙනෙන්නට සහ තවත් විමර්ශන වළක්වා ගැනීමට බවයි.

දැනට, zkLend සොරකම් කරන ලද වත්කම් සොයා ගැනීමට සහ නැවත ලබා ගැනීමට නීතිය ක්‍රියාත්මක කරන සහ ආරක්ෂක සමාගම් සමඟ කටයුතු කරයි. ප්‍රතිසාධන ක්‍රියාවලියෙන් බලපෑමට ලක් වූ පාරිභෝගිකයින්ට උපකාර කිරීම සඳහා, වේදිකාව දැන් ප්‍රතිසාධන ද්වාරයක් හඳුන්වා දී ඇත.

මූලාශ්රය