CertiK και zk-Sync DEX Merlin Εξερευνήστε σχέδιο αποζημίωσης 2 εκατομμυρίων $ για θύματα Rugpull

CertiK και zk-Sync DEX Merlin Εξερευνήστε σχέδιο αποζημίωσης 2 εκατομμυρίων $ για θύματα Rugpull

Κόμβος πηγής: 2074140

Η εταιρεία ασφάλειας Blockchain CertiK και η αποκεντρωμένη ανταλλαγή zk-Sync (DEX) Merlin εργάζονται προς την κατεύθυνση ενός σχεδίου για την αποζημίωση των χρηστών που επηρεάστηκαν από ένα πρόσφατο exploit που απέσυρε σχεδόν 2 εκατομμύρια δολάρια από το τελευταίο.

Ο Μέρλιν αποκάλυψε την Πέμπτη ότι το περιστατικό, το οποίο πιστεύεται ευρέως ότι ήταν ένα κατόρθωμα, ήταν στην πραγματικότητα ένα χαλί από πολλά αδίστακτα μέλη της ομάδας προγραμματιστών του back-end, που χειρίστηκαν τον κώδικα του πρωτοκόλλου για να πετύχουν τον στόχο τους.

CertiK και Merlin για την αποζημίωση των θυμάτων

Υπενθυμίζουμε ότι η δεξαμενή ρευστότητας της Merlin εξαντλήθηκε την Τετάρτη, ώρες αφότου η CertiK έλεγξε τον κωδικό του πρωτοκόλλου. Το DEX διεξήγαγε τη δημόσια πώληση του εγγενούς διακριτικού του, MAGE, όταν ένας εισβολέας εκτέλεσε το hack.

As Κρυπτοπατάτα αναφερθεί, η CertiK είπε ότι μια ανάλυση του συμβάντος έδειξε ότι ένα ζήτημα διαχείρισης ιδιωτικού κλειδιού μπορεί να οδήγησε στο συμβάν. Η εταιρεία ασφαλείας αποκάλυψε ότι είχε επισημάνει έναν κίνδυνο συγκέντρωσης στον έλεγχο που διενεργήθηκε τη Δευτέρα και συνέστησε στη Merlin να στραφεί σε αποκεντρωμένους μηχανισμούς για να αποφύγει μεμονωμένα σημεία βασικής αστοχίας.

Μετά από περαιτέρω ανάλυση, ο Merlin και ο CertiK ανακάλυψαν ότι το hack ήταν μια εργασία εκ των έσω από την ομάδα του πρωτοκόλλου. Η ομάδα του back-end εφάρμοσε μια λειτουργία call-action που τους έδωσε εξουσία πάνω στα συμβόλαια και σε όλα τα ζεύγη συναλλαγών στις ομάδες ρευστότητας.


ΔΙΑΦΗΜΙΣΗ

Οι προγραμματιστές ήταν επίσης σε θέση να χειραγωγήσουν τα συμβόλαια front-end και τον οικοδεσπότη ιστού της Merlin, επιτρέποντάς τους να εκτελέσουν αρκετές συναλλαγές εντός της αλυσίδας που εξάντλησαν τη δημόσια πώληση.

Ένα 20% Bounty Λευκού Καπέλου

Ενώ η Merlin και η CertiK επεξεργάζονται ένα σχέδιο αποζημίωσης, έχουν επίσης ενημερώσει τις αρμόδιες αρχές για το περιστατικό και το πού βρίσκεται η αδίστακτη τεχνική ομάδα. Η ομάδα του back-end εντοπίστηκε στη Σερβία, την Ευρώπη και οι τοπικές αρχές έχουν ειδοποιηθεί.

Το πρωτόκολλο έχει επίσης προσλάβει αναλυτές on-chain για να παρακολουθούν την κίνηση των κεφαλαίων. Τα κλεμμένα περιουσιακά στοιχεία έχουν παρακολουθούνται σε δύο πορτοφόλια και βρίσκονταν ακόμα εκεί τη στιγμή που γράφονταν τα γραφόμενα.

Εν τω μεταξύ, το CertiK έχει προσφέρονται οι προγραμματιστές δώρο 20% λευκού καπέλου, προτρέποντάς τους να το αποδεχτούν για να αποφύγουν την οργή του νόμου.

ΕΙΔΙΚΗ ΠΡΟΣΦΟΡΑ (χορηγός)
Binance Δωρεάν 100 $ (Αποκλειστικά): Χρησιμοποιήστε αυτόν τον σύνδεσμο για να εγγραφείτε και να λάβετε δωρεάν προμήθειες 100 $ και έκπτωση 10% στο Binance Futures τον πρώτο μήνα (όροι).

Ειδική προσφορά PrimeXBT: Χρησιμοποιήστε αυτόν τον σύνδεσμο για να εγγραφείτε και να εισαγάγετε τον κωδικό CRYPTOPOTATO50 για να λάβετε έως και 7,000 $ στις καταθέσεις σας.

Μπορεί επίσης να σας αρέσει:


.custom-author-info{ border-top:none; περιθώριο: 0px; margin-bottom:25px; φόντο: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; χρώμα:#3b3b3b; φόντο:#fed319; padding: 5px 15px; μέγεθος γραμματοσειράς: 20 px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; περίγραμμα: 2px στερεό #d0c9c9; padding: 3px; }

Σφραγίδα ώρας:

Περισσότερα από Κρυπτοπατάτα