ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-26, Sunday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

ඇසුරුම්කාරක PayTo ලිපිනයේ අස්ථානගත වෙනස්වීම හෝනිපොට් ලෙස වැරදි ලේබලයක් ලබා දුන්නා

ඇසුරුම්කාරක PayTo ලිපිනයේ අස්ථානගත වෙනස්වීම හෝනිපොට් ලෙස වැරදි ලේබලයක් ලබා දුන්නා

ඔබ x402 වැනි ගෙවීම් ප්‍රොටොකෝලයක් භාවිතා කරනවා නම්, ගෙවීම් ලැබෙන ලිපිනය ඉල්ලීමකට අනුව වෙනස් විය හැකි බව දැනගෙන තිබේ. නමුත්, එම වෙනස්වීමක් හුදෙක් හෝනිපොට් (හතුරු) ලෙස හඳුන්වීම අසාමාන්‍යයයි. මෙය Frisk නමින් හැඳින්වෙන පිරික්සුම් සේවාවක් නිර්මාණය කළ පසු, දිනපතා x402 Bazaar නාමාවලිය පරීක්ෂා කිරීමෙන් හඳුනාගත් වැරදි ලේබලයක්.

පර්යේෂකයා පද්ධතිය සකස් කර, එක් එක් ගෙවීම් අන්තර්මුඛයේ ප්‍රකාශිත PayTo ලිපිනය සුරකිමින්, එය වෙනස් වුනොත් “payTo_swap” ලෙස සලකුණු කරන ලදී. මාසයක් පුරා 272 ක් පමණ ලිපිනයේ වෙනස්වීම් සොයාගෙන, 57 ක් “honeypot:payto_swap” ලේබලයක් ලබා දුන්නා. නමුත්, එම ලේබලය ලැබූ ප්‍රධාන ලිපිනයන් x402.browserbase.com සහ x402.tavily.com වැනි විශ්වාසනීය සමාගම් වූ අතර, ඔවුන්ට කිසිදු අනිත්‍යයක් නොසිදු විය.

මෙම වැරදි ලේබලය පද්ධතියේ “trust score” එක 0 කරමින්, 1000 ඩොලර් පමණ ගෙවීම් සඳහා “block” සලකුණු කරයි. එමෙන්ම, ලේබලය සමග “observed in active probing: payto_swap” යන පෙළත් තිබූ අතර, එය සැබැවින්ම සක්‍රිය පරීක්ෂණයක් නොකළ තත්ත්වයක් විය. මේ නිසා, විශ්වාසනීය වෙළඳුන්ගේ ගෙවීම් තවත් අධික පරීක්ෂණයකට ලක්විය.

ඇත්ත වශයෙන්ම, මෙම පරීක්ෂණය දිනපතා 8,000 ලැයිස්තු පිරික්සන අතර, ලැයිස්තු ගණන 14,345 ක් පමණ වන අතර, පද්ධතියේ කර්සරය 2026-07-23 සිට නතර වීමත් සමඟ දත්ත එකතු කිරීම ත්‍රිදිනයක් අඩු විය. එම නිසා, ලිපිනය A සිට B දක්වා ගමන් කිරීමේ අතරතුර දිගු කාලයක් ගත විය. මේ අතුරුදන් වීම නිසා, පද්ධතිය “ලිපිනයේ වෙනස්වීම = වංචා” යන අසත්‍ය තර්කයක් ගොඩනඟා ගත්තේය.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • සොෆ්ට්වෙයා සිසුන් – මෙවැනි වැරදි අනාවරණය කිරීමේ උදාහරණයක් ලෙස, සිසුන්ට දත්ත ගුණාත්මක පරීක්ෂණ, API ලේබල කළමනාකරණය, හා ව්‍යාපාරික විශ්වාසය කෙරෙහි අවධානය යොමු කිරීමට අවස්ථාව ලැබේ.
  • ඩිවලපර්ස් – නව API හෝ blockchain ගෙවීම් සේවාවක් නිර්මාණය කරන විට, ලොකු පරිමාණ පිරික්සුම් පද්ධතියක් නිර්මාණය කරන අවශ්‍යතාවය හා එහි අඩුපාඩු අවධානයට ගැනීම වැදගත්.
  • ව්‍යාපාරිකයින් – ගෙවීම් ආරක්ෂාව පිළිබඳ වැරදි අවවාදයන් නිසා ලාභ අහිමි වීමක් හෝ ගනුදෙනුකරුවන්ගේ විශ්වාසය අඩුවීමක් සිදු නොවන ලෙස, ස්වයංක්‍රීය පරීක්ෂණ මෙවලම් තේරීමේදී අවධානයෙන් සිටිය යුතුය.

අවසන් වශයෙන්, PayTo ලිපිනයේ වෙනස්වීමක් වංචා තහවුරු කිරීමේ පදනමක් නොවේ. එය පද්ධතියේ සැකසීමේ දෝෂයකි, ඒ නිසා පරිශීලකයින්ට නිරවද්‍ය පරීක්ෂණ මාර්ගයන් සහ පාරදර්ශී API ලේබල පද්ධතියක් අවශ්‍ය බව තේරුම් ගත යුතුය.

💡 වැරදි පරීක්ෂණ වලින් ඔබේ ගෙවීම් ආරක්ෂා කරන්න – අදම නිවැරදි API පද්ධතියක් තෝරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#PayTo #API #Security #Blockchain #Sri Lanka