ပြီးခဲ့တဲ့ ဗုဒ္ဓဟူးနေ့မှာ တစ်စုံတစ်ယောက်က ငွေကြေး ပလက်ဖောင်း BadgerDAO နဲ့ချိတ်ဆက်ထားတဲ့ Cryptocurrency Wallets တွေက Crypto တွေကို ခိုးယူသွားခဲ့ပါတယ်။ ဒေါ်လာ သန်း ၁၂၀ ဖိုးတန်ကြေးရှိတဲ့ Crypto တွေ ခိုးယူခံခဲ့ရတာ ဖြစ်ပြီး Blockchain လုံခြုံရေးနဲ့ ဒေတာ လေ့လာဆန်းစစ်တဲ့ Peckshield က Badger နဲ့ပူးပေါင်းကာ အခု ဖြစ်ရပ်ကို စုံစမ်းနေပါတယ်။
Badger အဖွဲ့ဝင်တွေက သူတို့ Website ရဲ့ UI ထဲမှာ Malicious Script တွေကို တစ်စုံတစ်ယောက်က ထည့်သွင်းကာ ခိုးယူသွားတာလို့ ယုံကြည်ကြောင်းပြောနေကြပါတယ်။ အဲဒီ Script ဟာ Active ဖြစ်နေချိန်မှာ Website မှာ ငွေလွှဲတဲ့ User တွေဟာ ခိုးယူခံခဲ့ရတာ ဖြစ်ပါတယ်။
Crypto တွေ လွှဲပြောင်းတဲ့ သဘောသဘာဝဟာ ပွင့်လင်းမြင်သာတဲ့အတွက် Hacker တွေ ခိုးယူတာနဲ့ သိနိုင်ပါတယ်။ Peckshield က Hacker ရဲ့ ငွေစာရင်းထဲကို ဒေါ်လာ သန်း ၅၀ ကျော် တန်ကြေးရှိတဲ့ ၈၉၆ Bitcoin တွေ ဝင်သွားတာကို ထောက်ပြပါတယ်။
Badger က အခု ခိုးယူခံရမှုကို သိတာနဲ့ ပလက်ဖောင်းကို Freeze လုပ်လိုက်ပြီး Hacker ရဲ့ လိပ်စာကို ငွေလွှဲတာ အားလုံး ရပ်လိုက်ဖို့ User တွေကို အကြံပြုထားပါတယ်။
Hacker ဟာ Two-factor Authentication နဲ့ ကာကွယ်ထားတဲ့ API Key ကနေ Cloudflare ကို ဘယ်လို ဝင်ရောက်သွားသလဲဆိုတာ Badger က စုံစမ်းနေပါတယ်။ Multi-factor Authentication စနစ်ဟာ Phishing Attack တွေကနေ ကာကွယ်ဖို့ ဒီဇိုင်းထုတ်ထားတာ ဖြစ်ပါတယ်။ ဒါပေမယ့် ကျွမ်းကျင်သူတွေက Phishing Attack တွေဟာ အဲဒီ စနစ်ကို ဖောက်ထွင်းနိုင်သေးတယ်ဆိုတာ သတိပေးပြောကြားနေကြပါတယ်။
Ref : theverge