ඔක්තෝම්බර් 2025 ක්රිප්ටෝකරන්සි ආරක්ෂාවට සම්බන්ධ සිද්ධීන්ට දැඩි අඩුවක් සටහන් විය; හෑක් සහ exploits මගින් ඇති සමස්ත අලාභය වාර්තාවන සිද්ධීන් 15 කට පමණක් වූවක් ලෙස $18.18 මිලියනක් පමණින් පහළ විය, සැප්තෑම්බර් මාසයේ සමස්ත අලාභය $127.06 මිලියනට වඩා 85.7% ක අඩුවක්. මෙය 2025 වසරේ මාසික අලාභය තුළ නොමැතිම අගයක් ලෙසින් පෙන්නුම් කරයි, ප්රමුඛ DeFi වේදිකා මඟින් ප්රෝටෝකෝල් ආරක්ෂාවන් සහ ගාඩ්රේල් නඩත්තුවක් වැඩි දෙනෙකුගේ ලැබී ඇති හොඳ වැඩිදියුණුකමට තහවුරුකළ බව සඳහන් කරයි.
බ්ලොක්චේන් ආරක්ෂාව පිළිබද PeckShield නම් සමාගම මෙම මාසික දත්ත සපයන විට, අඩු වටිනාකු උල්ලංඝණයන්හි වැදගත් අඩුවක් දැක්වූයේය. සැමට විශාල අගය සහිත උල්ලංඝණයක් Garden Finance හි ඔක්තෝබර් 30 වැනිදා සිදු වූයේය; එහි අයුතු අයුරු solver කොටසක් දෝෂයකින් භාවිතා කර ප්රචණ්ඩ තත්වයක liquidity pools වලින් අවම වශයෙන් $10 මිලියනකි මුදල් ගලාහැරිලා ගොස් තිබී තවත් නව තර්ජන සෘජුකමින් පෙන්නුම් කළා. මෙම උල්ලංඝනය solver කොන්ට්රැක්ට් මොඩියුලය පමණක් ඉලක්ෂ්ය කොට තිබුණත් මූලපද්ධතිය තදබදයෙන් තබාගෙන, peer-to-peer මූල්ය පද්ධතිවල සංකීර්ණ කොටස් අන්තර්ජාතිය පිළිබඳ අවදානම් දඟර කළා.
Typus Finance ඔක්තෝම්බර් 15 වැනිදා දෙවන විශාල උල්ලංඝනයක් අත්විඳි, කෘත්ය මාරු කටයුතු oracle manipulation 공격 මඟින් සෑම $3.4 මිලියන් හා අසාධාරණ මිළ දත්ත ලබා දී ඇතුළත් කිරීමට හේතු විය. කොන්ත්රාක්ටයේ oracle feed කටයුතු වල වාර්තා කරන false මිළ දත්ත ආදානයෙන් artificial liquidity imbalances ඇතිකර මුදල් අයදුම් කරනට අවසර දුන් ඒ අනුව. මෙම සිද්ධිය වහාම ආරක්ෂක විග්රහ සහ oracle integration logic සංස්කරණ patch කිරීමේ කටයුතු විවිධ Sui- පදනම් DeFi ව්යාපෘතිවලට බලපෑමක් ලබා දුන්නේය.
Abracadabra 2024 සිට තවත් තෙවන මහ උල්ලංඝනයක් වූවාය; ඔක්තෝබර් 10 දින liquidity management function හි දෝෂයක් හේතුවෙන් හොකරුවන් solvency පරීක්ෂා bypass කර collateral සීමා සීමා අතිරේක MAGI Internet Money ණය ගණන් ලබා ගැනීමට හැකි විය. මෙම උල්ලංඝනය $1.8 මිලියන් අලාභයක් නිසා සිදු විය, ප්රොටෝකෝලය DAO තොග සම්පත භාව exploitation කල්දීමෙන් ආවරණය කළේය, පරිශීලක අරමුදල්ට බලපෑමක් නොදුන්නේය නමුත් නිතර කේත පරීක්ෂණ අවශ්යතාවය තහවුරු කරන ලදී.
සම්මූහ අලාභ අඩුවීම සමාන්ය මට්ටමේ වුවද, ආරක්ෂක විශ්ලේෂකයන් දැක්වූයේ පහළ යෑම තාවකාලික වියහැකි බවය. රාජා-සෙය්ත තර්ජන කාර්ය මණ්ඩල සහ දක්ෂ හ්යාක්කරුවන් නව ආක්රමණ ක්රමවේදයන් වර්ධනය කරමින් සිටින බව සැබෑවටම හෙළි වී තිබේ; සපයුම් නැවතීමේ උල්ලංඝණයන් සහ smart contract පුස්තකාලයන්හි zero-day exploits යන ප්රදේශයන්ට ඉහළ අවදානම් ඉස්මතු වී ඇත. කාර්යපථ විශේෂඥයන් multi-layer ආරක්ෂණ框වක භාවිතය, bug bounty ප්රොතුසාහනය වැඩි කිරීම සහ ඉදිරිපසු-ප්රෝටෝකෝල් පැහැදිලිභාවය වර්ධනය කිරීම යෝජනා කරති, අවදානම් අර්බුධයන් අවම කර ගැනීමට.
DeFi වේදිකාීන් ක්රියාකාරිතාව විස්තර සහ පරිශීලකයන්ගේ සංඛ්යාව වැඩීයුන් බව මැනගැනීමට සමඟ ශක්තිමත් ආරක්ෂාව පවත්වා ගැනීම අත්යවශ්ය වේ. ඔක්තෝම්බර් දත්ත තාවකාලික සුභ පැතුම් මායිමක් ලෙස කටයුතු කරන නමුත් උල්ලංඝණ ක්රමවේදයන්ගේ තාක්ෂණික වර්ධනය නොවැළැක්වීමක් නිසා නිතර අවදානම awareness, කාලෝචිත patch පිහිටුවීම් සහ crypto පරිසරය පුරා risk intelligence- බෙදා හුවමාරුව අනිවාර්ය වේ.
සටහන් (0)