Binance Square
#thetanuts

thetanuts

146 views
7 සාකච්ඡා කරමින්
Price Pulse
·
--
🟠 Thetanuts Finance Vault သည် အမွေအနှစ်ကုဒ်တိုက်ခိုက်မှုကြောင့် $2.1M ဖြင့် လုယက်ခံရ $2.1 သန်းတန်ဖိုးရှိ DeFi လုယက်မှုတစ်ခု ဖြစ်ခဲ့ပေမယ့် ပစ်မှတ်ကတော့ “အရိပ်” သာဖြစ်ခဲ့ပါတယ်။ တိုက်ခိုက်သူတွေက ကြာမြင့်ခဲ့ပြီး ကာလအတော်ကြာကတည်းက ပရိုတိုကောက စွန့်ပစ်ထားခဲ့တဲ့ deprecated Thetanuts Finance vault ကို တိုက်ခိုက်ခဲ့ကြတာပါ။ ဒါက လက်ရှိအသုံးပြုနေတဲ့ စနစ်တွေကို ချိုးဖောက်ခံရတာမဟုတ်ဘဲ၊ ဘလော့ချိန်းပေါ်မှာ အဟောင်းကုဒ်က တကယ်တော့ မသေသွားဘူးဆိုတဲ့ သတိပေးချက်တစ်ခုလိုပါပဲ 🔥. လုံခြုံရေးကုမ္ပဏီတွေက ပျက်စီးမှုကို ကန်ထရတ်ရဲ့ mint function ထဲက integer division ချို့ယွင်းချက်ဆီ ခြေရာခံခဲ့ပါတယ်။ ဒီ bug က တိုက်ခိုက်သူတွေကို အခမဲ့ token တွေ mint လုပ်ခွင့်ပေးခဲ့ပြီး၊ ဒစ်ဂျစ်တယ်ငွေကို လေထဲကနေ ပုံနှိပ်သလိုမျိုး တကယ်ပဲ အလုပ်လုပ်စေခဲ့ပါတယ် 💰။ exploit လုပ်သူက USDC $105,000 ကို ခန့်မှန်းအားဖြင့် 60 ETH နဲ့ လဲလှယ်နိုင်ခဲ့ပြီး ဒစ်ဂျစ်တယ် “ဖုန်မှုန့်” လမ်းကြောင်းတစ်ခု ကျန်ရစ်ခဲ့ပါတယ်. ဒီမှာ အံ့သြစရာကတော့—whitehat ကာကွယ်သူတွေက ရောက်လာပြီး option token တွေထဲက နီးပါး $2 million ကို ပြန်လည်ရယူနိုင်ခဲ့တာပါ။ ဒါကြောင့် exploit ဖြစ်ခဲ့ပေမယ့် ပျက်စီးမှုကို အများစုမှာ ကောင်းမွန်တဲ့ လုပ်ဆောင်သူတွေကြောင့် လျော့ချနိုင်ခဲ့ပါတယ်။ သို့သော် ဒီဖြစ်ရပ်ကတော့ တိုက်ခိုက်သူတွေက အသက်မပြည့်တော့တဲ့၊ ပြုပြင်မထိန်းသိမ်းထားတဲ့ smart contracts တွေကို ပစ်မှတ်ထားတဲ့ စိတ်ပျက်စရာပုံစံတစ်ခုနဲ့ ကိုက်ညီနေပါတယ်—စွန့်ပစ်ထားတဲ့ကုဒ်ေတာင် အကျိုးအမြတ်အတွက် စိတ်ဝင်စားစရာပစ်မှတ် ဖြစ်နိုင်တယ်ဆိုတာကို သက်သေပြနေပါတယ် 👀. 📊 အဓိက crypto စျေးကွက်များအတွက် ချက်ချင်း သက်ရောက်မှု အနည်းငယ်သာဟု မျှော်လင့်ထားသည်။ ဒီ exploit က သတ်မှတ်ထားတဲ့၊ စွန့်ပစ်ထားပြီး ဖြစ်သည့် DeFi ပရိုတိုကောတစ်ခုကို ပစ်မှတ်ထားတာဖြစ်ပြီး၊ လက်ရှိ DeFi infrastructure တွေ ဒါမှမဟုတ် major coin စျေးနှုန်းလှုပ်ရှားမှုအပေါ် စနစ်တကျ အန္တရာယ်ရှိတယ်ဆိုတာကို မပြနေပါဘူး. #thetanuts #defi #exploit #smartcontracts #whitehat
🟠 Thetanuts Finance Vault သည် အမွေအနှစ်ကုဒ်တိုက်ခိုက်မှုကြောင့် $2.1M ဖြင့် လုယက်ခံရ

$2.1 သန်းတန်ဖိုးရှိ DeFi လုယက်မှုတစ်ခု ဖြစ်ခဲ့ပေမယ့် ပစ်မှတ်ကတော့ “အရိပ်” သာဖြစ်ခဲ့ပါတယ်။ တိုက်ခိုက်သူတွေက ကြာမြင့်ခဲ့ပြီး ကာလအတော်ကြာကတည်းက ပရိုတိုကောက စွန့်ပစ်ထားခဲ့တဲ့ deprecated Thetanuts Finance vault ကို တိုက်ခိုက်ခဲ့ကြတာပါ။ ဒါက လက်ရှိအသုံးပြုနေတဲ့ စနစ်တွေကို ချိုးဖောက်ခံရတာမဟုတ်ဘဲ၊ ဘလော့ချိန်းပေါ်မှာ အဟောင်းကုဒ်က တကယ်တော့ မသေသွားဘူးဆိုတဲ့ သတိပေးချက်တစ်ခုလိုပါပဲ 🔥.

လုံခြုံရေးကုမ္ပဏီတွေက ပျက်စီးမှုကို ကန်ထရတ်ရဲ့ mint function ထဲက integer division ချို့ယွင်းချက်ဆီ ခြေရာခံခဲ့ပါတယ်။ ဒီ bug က တိုက်ခိုက်သူတွေကို အခမဲ့ token တွေ mint လုပ်ခွင့်ပေးခဲ့ပြီး၊ ဒစ်ဂျစ်တယ်ငွေကို လေထဲကနေ ပုံနှိပ်သလိုမျိုး တကယ်ပဲ အလုပ်လုပ်စေခဲ့ပါတယ် 💰။ exploit လုပ်သူက USDC $105,000 ကို ခန့်မှန်းအားဖြင့် 60 ETH နဲ့ လဲလှယ်နိုင်ခဲ့ပြီး ဒစ်ဂျစ်တယ် “ဖုန်မှုန့်” လမ်းကြောင်းတစ်ခု ကျန်ရစ်ခဲ့ပါတယ်.

ဒီမှာ အံ့သြစရာကတော့—whitehat ကာကွယ်သူတွေက ရောက်လာပြီး option token တွေထဲက နီးပါး $2 million ကို ပြန်လည်ရယူနိုင်ခဲ့တာပါ။ ဒါကြောင့် exploit ဖြစ်ခဲ့ပေမယ့် ပျက်စီးမှုကို အများစုမှာ ကောင်းမွန်တဲ့ လုပ်ဆောင်သူတွေကြောင့် လျော့ချနိုင်ခဲ့ပါတယ်။ သို့သော် ဒီဖြစ်ရပ်ကတော့ တိုက်ခိုက်သူတွေက အသက်မပြည့်တော့တဲ့၊ ပြုပြင်မထိန်းသိမ်းထားတဲ့ smart contracts တွေကို ပစ်မှတ်ထားတဲ့ စိတ်ပျက်စရာပုံစံတစ်ခုနဲ့ ကိုက်ညီနေပါတယ်—စွန့်ပစ်ထားတဲ့ကုဒ်ေတာင် အကျိုးအမြတ်အတွက် စိတ်ဝင်စားစရာပစ်မှတ် ဖြစ်နိုင်တယ်ဆိုတာကို သက်သေပြနေပါတယ် 👀.

📊 အဓိက crypto စျေးကွက်များအတွက် ချက်ချင်း သက်ရောက်မှု အနည်းငယ်သာဟု မျှော်လင့်ထားသည်။ ဒီ exploit က သတ်မှတ်ထားတဲ့၊ စွန့်ပစ်ထားပြီး ဖြစ်သည့် DeFi ပရိုတိုကောတစ်ခုကို ပစ်မှတ်ထားတာဖြစ်ပြီး၊ လက်ရှိ DeFi infrastructure တွေ ဒါမှမဟုတ် major coin စျေးနှုန်းလှုပ်ရှားမှုအပေါ် စနစ်တကျ အန္တရာယ်ရှိတယ်ဆိုတာကို မပြနေပါဘူး.

#thetanuts #defi #exploit #smartcontracts #whitehat
පරිවර්තනය බලන්න
安全事件提醒:据 PeckShield 监测,Thetanuts Finance 遭攻击,当前损失约 210 万美元。值得注意的是,其中约 200 万美元期权代币已由白帽返还,风险敞口有所收窄。 链上资金流向显示,攻击者已将 10.5 万枚 USDC 兑换成约 60 枚 ETH,仍持有约 3.4 万美元 USDC 及部分期权代币。后续重点关注项目方复盘、补偿方案及相关合约是否暂停/升级。 DeFi 用户近期应减少与受影响合约交互,授权也建议及时检查与撤销。#DeFi安全 #链上安全 #Thetanuts
安全事件提醒:据 PeckShield 监测,Thetanuts Finance 遭攻击,当前损失约 210 万美元。值得注意的是,其中约 200 万美元期权代币已由白帽返还,风险敞口有所收窄。

链上资金流向显示,攻击者已将 10.5 万枚 USDC 兑换成约 60 枚 ETH,仍持有约 3.4 万美元 USDC 及部分期权代币。后续重点关注项目方复盘、补偿方案及相关合约是否暂停/升级。

DeFi 用户近期应减少与受影响合约交互,授权也建议及时检查与撤销。#DeFi安全 #链上安全 #Thetanuts
පරිවර්තනය බලන්න
🟠 Vault Thetanuts Finance Взломана на $2,1 млн из-за Атаки на Устаревший Код Ограбление DeFi на $2,1 млн произошло, но цель была призрачной. Злоумышленники атаковали устаревшую vault Thetanuts Finance, реликт многолетней давности, от которого протокол давно отказался. Это не было взломом их активных систем, а напоминанием о том, что старый код никогда по-настоящему не умирает в блокчейне 🔥. Фирмы по безопасности отследили ущерб до ошибки целочисленного деления в функции mint контракта. Эта ошибка позволила злоумышленникам бесплатно выпускать токены, по сути, печатая цифровые деньги из воздуха 💰. Эксплойтеру удалось обменять $105 000 в USDC примерно на 60 ETH, оставив за собой след цифровой пыли. Вот в чем соль: защитники whitehat вмешались и вернули почти $2 млн в виде опционных токенов. Так что, хотя эксплойт и произошел, ущерб был в значительной степени смягчен хорошими акторами. Тем не менее, этот инцидент вписывается в тревожную тенденцию атак на старые, необслуживаемые смарт-контракты, доказывая, что даже заброшенный код может стать прибыльной целью 👀. 📊 Ожидается минимальное немедленное влияние на основные криптовалютные рынки. Данный эксплойт нацелен на конкретный, устаревший DeFi-протокол и не сигнализирует о системном риске для активной DeFi-инфраструктуры или ценового движения основных монет. Когда они перестанут атаковать старый код? 👇 #thetanuts #defi #exploit #smartcontracts #whitehat
🟠 Vault Thetanuts Finance Взломана на $2,1 млн из-за Атаки на Устаревший Код

Ограбление DeFi на $2,1 млн произошло, но цель была призрачной. Злоумышленники атаковали устаревшую vault Thetanuts Finance, реликт многолетней давности, от которого протокол давно отказался. Это не было взломом их активных систем, а напоминанием о том, что старый код никогда по-настоящему не умирает в блокчейне 🔥.

Фирмы по безопасности отследили ущерб до ошибки целочисленного деления в функции mint контракта. Эта ошибка позволила злоумышленникам бесплатно выпускать токены, по сути, печатая цифровые деньги из воздуха 💰. Эксплойтеру удалось обменять $105 000 в USDC примерно на 60 ETH, оставив за собой след цифровой пыли.

Вот в чем соль: защитники whitehat вмешались и вернули почти $2 млн в виде опционных токенов. Так что, хотя эксплойт и произошел, ущерб был в значительной степени смягчен хорошими акторами. Тем не менее, этот инцидент вписывается в тревожную тенденцию атак на старые, необслуживаемые смарт-контракты, доказывая, что даже заброшенный код может стать прибыльной целью 👀.

📊 Ожидается минимальное немедленное влияние на основные криптовалютные рынки. Данный эксплойт нацелен на конкретный, устаревший DeFi-протокол и не сигнализирует о системном риске для активной DeFi-инфраструктуры или ценового движения основных монет.

Когда они перестанут атаковать старый код? 👇

#thetanuts #defi #exploit #smartcontracts #whitehat
Thetanuts Finance වෙත 15 ජුනි 15 දින ප්‍රහාරයක් එල්ල වී තිබේ. ප්‍රහාරකයා පරණ Ethereum vault (උරුම vault) එකක් ඉලක්ක කර එහි තිබූ ආසන්න වශයෙන් ඩොලර් මිලියන 2.1 ක වටිනාකමක වත්කම් ඉවත් කරගෙන ඇත. Blockaid, ExVul, සහ PeckShield අනුව, මෙම ප්‍රහාරය vault එකේ minting (මිනීම) සහ redemption (මාරුකර ගැනීම) ගණනය කිරීම් වල ඇති අඩු-සැපයුම් ගිණුම්කරණ දෝෂයක් භාවිතා කර ඇත. ප්‍රහාරකයා flash-loaned (flash මගින් ලබාගත්) මුදල් භාවිතා කර ටෝකන් සැපයුම ඉතා අඩු මට්ටමකට පහත හෙළා, කොන්ත්‍රාත් logic එකේ rounding හැසිරීම හේතුවෙන් වට්ටමක් සහිත අනුපාතයකින් නැවත ටෝකන් මින්ට් කර ඇත. ExVul ගේ විශ්ලේෂණයෙන් සොයාගනු ලැබුවේ, vault එකේ redemption formula එකේ අවදානම පැන නැඟෙන්නේ සමස්ත සැපයුම ශුන්‍යයට ආසන්න මට්ටම් වෙත ළං වන විට බවයි. මෙය ප්‍රහාරකයාට උද්ධමිත redemption අගයන් නිර්මාණය කර, තැන්පත් කළ ප්‍රමාණයට වඩා වැඩි වත්කම් ඉවත් වන ලෙස mint-and-claim ගනුදෙනු නැවත නැවත ක්‍රියාත්මක කිරීමට ඉඩ ලබා දී ඇත. ආරම්භක ඇස්තමේන්තු වලට අනුව පාඩුව USDC වලින් ආසන්න වශයෙන් $105,500 ක් විය. පසුව PeckShield විසින් කළ විශ්ලේෂණයකදී බලපෑම ඩොලර් මිලියන 2.1 දක්වා වූ බව වාර්තා කර ඇත. PeckShield තවදුරටත් පැවසුවේ, option tokens වලින් ආසන්න වශයෙන් ඩොලර් මිලියන 2 ක් වටිනා ප්‍රමාණයක් whitehat ක්‍රියාකරුවන් විසින් ආරක්ෂා කරගෙන තිබුණු බවයි. ප්‍රහාරකයා USDC වලින් ආසන්න වශයෙන් $105,000 ක් ETH වලට මාරු කර, exploit එකට සම්බන්ධ අතිරේක වත්කම්ද තබාගෙන දිගටම සිට තිබේ. Thetanuts Finance පැවසුවේ, බලපෑමට ලක් වූ vault එක යල්පැන ගිය (deprecated) නිෂ්පාදනයක් බවත්, වසර ගණනාවකට පෙර එය වෙනත් ස්ථානයකට මාරු කර තිබූ බවත්, කිසිදු වත්මන් කොන්ත්‍රාත් එකක් හෝ සක්‍රීය නිෂ්පාදනයක් සමඟ සම්බන්ධ නොවූ බවත්ය. කණ්ඩායම විමර්ශනය අවසන් කළ පසු සම්පූර්ණ post-mortem වාර්තාවක් නිකුත් කිරීමට සැලසුම් කරයි. මෙම සිදුවීමෙන් තවත් වරක් මතක් වන්නේ, DeFi යල්පැන ගිය යටිතල පහසුකම් ප්‍රොටෝකොල නව පද්ධති වෙත පරිශීලකයන් මාරු කළ පසුත් අවදානමට ලක් විය හැකි බවයි. #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance වෙත 15 ජුනි 15 දින ප්‍රහාරයක් එල්ල වී තිබේ. ප්‍රහාරකයා පරණ Ethereum vault (උරුම vault) එකක් ඉලක්ක කර එහි තිබූ ආසන්න වශයෙන් ඩොලර් මිලියන 2.1 ක වටිනාකමක වත්කම් ඉවත් කරගෙන ඇත.
Blockaid, ExVul, සහ PeckShield අනුව, මෙම ප්‍රහාරය vault එකේ minting (මිනීම) සහ redemption (මාරුකර ගැනීම) ගණනය කිරීම් වල ඇති අඩු-සැපයුම් ගිණුම්කරණ දෝෂයක් භාවිතා කර ඇත. ප්‍රහාරකයා flash-loaned (flash මගින් ලබාගත්) මුදල් භාවිතා කර ටෝකන් සැපයුම ඉතා අඩු මට්ටමකට පහත හෙළා, කොන්ත්‍රාත් logic එකේ rounding හැසිරීම හේතුවෙන් වට්ටමක් සහිත අනුපාතයකින් නැවත ටෝකන් මින්ට් කර ඇත.
ExVul ගේ විශ්ලේෂණයෙන් සොයාගනු ලැබුවේ, vault එකේ redemption formula එකේ අවදානම පැන නැඟෙන්නේ සමස්ත සැපයුම ශුන්‍යයට ආසන්න මට්ටම් වෙත ළං වන විට බවයි. මෙය ප්‍රහාරකයාට උද්ධමිත redemption අගයන් නිර්මාණය කර, තැන්පත් කළ ප්‍රමාණයට වඩා වැඩි වත්කම් ඉවත් වන ලෙස mint-and-claim ගනුදෙනු නැවත නැවත ක්‍රියාත්මක කිරීමට ඉඩ ලබා දී ඇත.
ආරම්භක ඇස්තමේන්තු වලට අනුව පාඩුව USDC වලින් ආසන්න වශයෙන් $105,500 ක් විය. පසුව PeckShield විසින් කළ විශ්ලේෂණයකදී බලපෑම ඩොලර් මිලියන 2.1 දක්වා වූ බව වාර්තා කර ඇත.
PeckShield තවදුරටත් පැවසුවේ, option tokens වලින් ආසන්න වශයෙන් ඩොලර් මිලියන 2 ක් වටිනා ප්‍රමාණයක් whitehat ක්‍රියාකරුවන් විසින් ආරක්ෂා කරගෙන තිබුණු බවයි. ප්‍රහාරකයා USDC වලින් ආසන්න වශයෙන් $105,000 ක් ETH වලට මාරු කර, exploit එකට සම්බන්ධ අතිරේක වත්කම්ද තබාගෙන දිගටම සිට තිබේ.
Thetanuts Finance පැවසුවේ, බලපෑමට ලක් වූ vault එක යල්පැන ගිය (deprecated) නිෂ්පාදනයක් බවත්, වසර ගණනාවකට පෙර එය වෙනත් ස්ථානයකට මාරු කර තිබූ බවත්, කිසිදු වත්මන් කොන්ත්‍රාත් එකක් හෝ සක්‍රීය නිෂ්පාදනයක් සමඟ සම්බන්ධ නොවූ බවත්ය. කණ්ඩායම විමර්ශනය අවසන් කළ පසු සම්පූර්ණ post-mortem වාර්තාවක් නිකුත් කිරීමට සැලසුම් කරයි.
මෙම සිදුවීමෙන් තවත් වරක් මතක් වන්නේ, DeFi යල්පැන ගිය යටිතල පහසුකම් ප්‍රොටෝකොල නව පද්ධති වෙත පරිශීලකයන් මාරු කළ පසුත් අවදානමට ලක් විය හැකි බවයි.

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance ආසන්න වශයෙන් ප්‍රහාරයකට ලක්වී ඇතැයි සැක කෙරේ, අලාභය ඩොලර් මිලියන 2.1ක් පමණ බ්ලොක්චේන් ආරක්ෂක ආයතනයක් වන PeckShield Alert අනුව, Thetanuts Finance අසන්න වශයෙන් ප්‍රහාරයකට ලක්වූ සිදුවීමක් දැක ඇතැයි සැක කෙරේ; මුල් ඇස්තමේන්තුව අනුව අලාභය ඩොලර් මිලියන 2.1ක් පමණ වේ. ප්‍රහාරයේ නිශ්චිත ක්‍රම සහ බලපෑමට ලක් වූ වත්කම් තවදුරටත් විශ්ලේෂණය කෙරෙමින් පවතී. ඇයි වැදගත් වන්නේ: DeFi ආරක්ෂක සිදුවීම් නිරන්තරව සිදුවෙමින් පවතී. මෙම ව්‍යාපෘතිය 4 වන මාසයේ ආරක්ෂක සිදුවීමෙන් පසු නැවත ආරම්භ කර යළිත් ප්‍රහාරයකට ලක්වීම DeFi ප්‍රොටෝකෝලවල ආරක්ෂක විගණන සහ දෝෂ නිවැරදි කිරීම් වල දිගුකාලීන අභියෝගයන් පිළිබිඹු කරයි. #DeFi #安全 #黑客 #Thetanuts #Web3
Thetanuts Finance ආසන්න වශයෙන් ප්‍රහාරයකට ලක්වී ඇතැයි සැක කෙරේ, අලාභය ඩොලර් මිලියන 2.1ක් පමණ

බ්ලොක්චේන් ආරක්ෂක ආයතනයක් වන PeckShield Alert අනුව, Thetanuts Finance අසන්න වශයෙන් ප්‍රහාරයකට ලක්වූ සිදුවීමක් දැක ඇතැයි සැක කෙරේ; මුල් ඇස්තමේන්තුව අනුව අලාභය ඩොලර් මිලියන 2.1ක් පමණ වේ. ප්‍රහාරයේ නිශ්චිත ක්‍රම සහ බලපෑමට ලක් වූ වත්කම් තවදුරටත් විශ්ලේෂණය කෙරෙමින් පවතී.

ඇයි වැදගත් වන්නේ: DeFi ආරක්ෂක සිදුවීම් නිරන්තරව සිදුවෙමින් පවතී. මෙම ව්‍යාපෘතිය 4 වන මාසයේ ආරක්ෂක සිදුවීමෙන් පසු නැවත ආරම්භ කර යළිත් ප්‍රහාරයකට ලක්වීම DeFi ප්‍රොටෝකෝලවල ආරක්ෂක විගණන සහ දෝෂ නිවැරදි කිරීම් වල දිගුකාලීන අභියෝගයන් පිළිබිඹු කරයි.

#DeFi #安全 #黑客 #Thetanuts #Web3
තවත් අන්තර්ගතයන් ගවේෂණය කිරීමට ඇතුල් වන්න
Binance චතුරශ්‍රය හි ගෝලීය ක්‍රිප්ටෝ පරිශීලකයින් හා එක්වන්න
⚡️ ක්‍රිප්ටෝ පිළිබඳ නවතම සහ ප්‍රයෝජනවත් තොරතුරු ලබා ගන්න.
💬 ලොව විශාලතම ක්‍රිප්ටෝ හුවමාරුව මගින් විශ්වාස කෙරේ.
👍 සත්‍යායනය කරන ලද නිර්මාණකරුවන්ගෙන් සැබෑ විදසුන් සොයා ගන්න.
විද්‍යුත් තැපෑල / දුරකථන අංකය