සිදුවීම සංක්ෂේපය
2025 අගෝස්තු 14 වැනි දින, ප්රධාන මූල්ය හුවමාරුවකට අයත් කෝපරේට් බට්වාරයක සම්පූර්ණයෙන්ම $300,000 ක් සමාන වටිනාකමක අත්භෝගයක් සිදුවිය. මෙම ගැටලුව 0x ප්රොටෝකෝලය තුළ ඉඩම් නොමැති කොන්ට්රාත් එකකට අනපේක්ෂිත ටෝකන් අවසරයක් ලබා දීම නිසා ඇතිවිය. අනවසරයෙන් සැකසූ අවසරය ලැබුණු මොහොතේ, MEV බොට්ස් ඉහළ අවසරයන් හඳුනාගෙන බට්වාරයෙන් මුළු අවසරයම ගෙන්වා ගත් පරිදෝෂක වෙත ගනුදෙනු සිදු කළා.
අත්භෝගය සිදු වූ ක්රමවේදය
මෙම ගැටලුව හුවමාරුවේ කෝපරේට් decentralized හුවමාරු බට්වාරයේ වෙනස්වීමක් මඟින් පැරණි ටෝකන් අවසරයන් අවලංගු නොකිරීම නිසා සිදුවිය. “deeberiroz” යන ආරක්ෂක පර්යේෂකයෙකු මුලින්ම සමාජ මාධ්යවල මෙම දුර්වලතාවය හෙළි කළ අතර, බොට්ස් මෙවැනි අවස්ථාවන් සඳහා රැඳී සිටින ආකාරය පෙන්වා දුන්නා. අවසරය ක්රියාත්මක වූ විට, බොට්ස් ගනුදෙනු ඉදිරියෙන් යවා අනුමත ටෝකන সরසවීම සඳහා පිරිසෙන ගිණුම් වෙත ප්රතිඵලයන් මාරු කළා.
MEV බොට්ස්ගේ භූමිකාව
උචිත උපරිම ආර්ථික වටිනාකම (MEV) බොට්ස් මූල්ය ප්රතිලාභ අල්ලීම සඳහා මෙම්පුලය තුළ ගනුදෙනු නැවත නිරූපණය කිරීම, ඉදිරියෙන් ක්රියා කිරීම, හෝ සැන්ඩ්විච් කිරීමේ ක්රියාවලිවල විශේෂඥයන් වේ. මෙම අවස්ථාවේ, බොට්ස් වැඩි වටිනාකමක් ඇති බට්වාර අනුමත කරන කොන්ට්රාත් සඳහා නිරීක්ෂණය කිරීමට වැඩසටහන් කෙරුණි. අවකාශය විවෘත වූ විට, බොට්ස් ඒමත් එක්සත් බ්ලොක් එකේ ගනුදෙනු සිදුවූ සංයන්ත්රණයක් කෙරුණි, මිනිස් නිසි හස්තය මැදිහත්වීමට අවකාශයක් නොතිබුණි.
හුවමාරුවේ ප්රතිචාරය සහ පාරිභෝගික බලපෑම
කොයින්බේස් ආරක්ෂක අධ්යක්ෂවරයා තහවුරු කළේ, මෙම අත්භෝගය කෝපරේට් ගාස්තු ලබන බට්වාර වලට සීමා වී ඇති අතර පාරිභෝගික ගිණුම් යෙදුණු නොවන බවයි. හුවමාරුව අවාසනාවන්ත අවසරය දැඩි ලෙස අවලංගු කර ඇතුළතින් පරීක්ෂණ ආරම්භ කළා. බලපෑම් වූ සියලුම ටෝකන හුවමාරුව විසින් පූර්ණයෙන්ම අයිතිකාරත්වය ඇති අතර ඒවා ගාස්තු එකතු කිරීමේ ක්රියාවලියේ කොටසක් වූ අතර පාරිභෝගික දේපළ කිසිවක් අවදානමට පත් නොවීය.
ආරක්ෂාව සඳහා හොඳම ක්රියාමාර්ග
විශේෂඥයෝ කොන්ට්රාත් අවසර හා අවසර කළමනාකරණය පිළිබඳ දැඩි පරීක්ෂාව නිර්දේශ කරති. ප්රධාන ක්රියාමාර්ග ලෙස කෝපරේට් බට්වාර හොට් සහ කොල්ඩ් ගබඩා පද්ධති වලින් වෙන් කර ගැනීම, අසාමාන්ය ටෝකන් අවසර සඳහා ස්වයංක්රීය හුදකලා දැන්වීම් ක්රමවේදයන් ක්රියාත්මක කිරීම, සහ මූලික අවසර සඳහා දෘඪකාංග මොඩියුල භාවිතා කිරීම ඇතුළත් වේ. නියමිත ආරක්ෂක පුහුණු වැඩසටහන් සහ තෙවන පාර්ශ්ව ආයතන විසින් පරීක්ෂණ සිදු කිරීම දුර්වලතාවයන් වළක්වා ගැනීමට උපකාරී වේ.
කර්මාන්තයට ඇති බලපෑම්
මෙම සිදුවීම ස්වයංක්රීය විරුද්ධ ස්වරූපවලට එරෙහිව ලිපිගත මෙහෙයුම් ආරක්ෂා කිරීමේ නවතම අභියෝගයන් උළෙලක් කරයි. වැඩි හුවමාරු සහ DeFi මාරු මාර්ග පාලන මෙහෙයුම් පිරික්සුම් කිරීම සහ පරිස්සම් ක්රම සම්බන්ධ කිරීම සඳහා සලකා බලනවාට බලාපොරොත්තු වෙයි. MEV මෙහෙයුම්වල දක්ෂතා වර්ධනය වීම නිසා, අවසර ඉවතලා යාමකට එරෙහිව පරිශීලකයින්ට දැන්වීම් ලබා දෙන පාලන මෙවලම් වැඩි දියුණු කිරීම අවශ්ය වෙයි.
නිගමනය
කොයින්බේස්ගේ මුළු මුදල් වත්කම් සම්බන්ධයෙන් මූල්යික බලපෑම සුළු වූ නමුත්, මෙම දෝෂය නිසා පසුබැසීම දක්නට ලැබුණේ කොන්ෆිගරේශන් දෝෂ සුළු වුවද පැහැදිලි හා වැදගත් පාඩමක් ලබාදී ඇති බැවිනි. පුළුල් කර්මාන්තයට අවසර කළමනාකරණ ක්රමවේදවල සහ පූර්ව ක්රියාකාරකම් නිසා මෙවැනි තර්ජන හඳුනා ගැනීම හා දුරු කිරීම සඳහා වැඩි අවධානයක් යොමු කිරීමට බලාපොරොත්තු විය හැක.
සටහන් (0)