CertiK og zk-Sync DEX Merlin udforsker $2M refusionsplan for Rugpull-ofre

CertiK og zk-Sync DEX Merlin udforsker $2M refusionsplan for Rugpull-ofre

Kildeknude: 2074140

Blockchain-sikkerhedsfirmaet CertiK og zk-Sync decentraliseret udveksling (DEX) Merlin arbejder hen imod en plan for at refundere brugere, der er ramt af en nylig udnyttelse, der drænede næsten 2 millioner dollars fra sidstnævnte.

Merlin afslørede torsdag, at hændelsen, som blev anset for at være en udnyttelse, faktisk var et tæppetræk fra flere useriøse medlemmer af dets back-end udviklerteam, som manipulerede protokollens kode for at nå deres mål.

CertiK og Merlin til at kompensere ofre

Husk på, at Merlins likviditetspulje blev drænet onsdag, få timer efter, at CertiK reviderede protokollens kode. DEX foretog det offentlige salg af dets oprindelige token, MAGE, da en angriber udførte hacket.

As CryptoPotato rapporteret, sagde CertiK, at en analyse af hændelsen antydede, at et problem med administration af private nøgler kan have ført til hændelsen. Sikkerhedsfirmaet afslørede, at det havde påpeget en centraliseringsrisiko i den revision, der blev gennemført i mandags, og anbefalede, at Merlin skiftede til decentrale mekanismer for at undgå enkelte punkter med nøglefejl.

Ved yderligere analyse opdagede Merlin og CertiK, at hacket var et insiderjob fra protokollens team. Back-end-teamet implementerede en call-action-funktion, der gav dem magt over kontrakterne og alle handelspar i likviditetspuljerne.


ANNONCE

Udviklerne var også i stand til at manipulere Merlins front-end kontrakter og webhost, så de kunne udføre adskillige on-chain transaktioner, der drænede det offentlige salg.

En 20% White Hat Bounty

Mens Merlin og CertiK udarbejder en kompensationsplan, har de også informeret relevante myndigheder om hændelsen og opholdsstedet for det useriøse tekniske team. Back-end-teamet er blevet sporet til Serbien, Europa, og lokale myndigheder er blevet underrettet.

Protokollen har også rekrutteret on-chain analytikere til at overvåge bevægelsen af ​​midlerne. De stjålne aktiver har været spores til to tegnebøger og var der stadig i skrivende stund.

I mellemtiden har CertiK tilbydes udviklerne en dusør på 20 % hvid hat og opfordrede dem til at acceptere den for at undgå lovens vrede.

SPECIALTILBUD (sponsoreret)
Binance Gratis $100 (Eksklusivt): Brug dette link at registrere og modtage $100 gratis og 10% rabat på gebyrer på Binance Futures første måned (vilkår).

PrimeXBT Særtilbud: Brug dette link for at registrere og indtaste CRYPTOPOTATO50-koden for at modtage op til $7,000 på dine indbetalinger.

Du kan også lide:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; baggrund: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; farve:#3b3b3b; baggrund:#fed319; polstring: 5px 15px; skriftstørrelse: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; kant: 2px fast #d0c9c9; polstring: 3px; }

Tidsstempel:

Mere fra CryptoPotato