CertiK y zk-Sync DEX Merlin exploran plan de reembolso de $2 millones para víctimas de Rugpull

CertiK y zk-Sync DEX Merlin exploran plan de reembolso de $2 millones para víctimas de Rugpull

Nodo de origen: 2074140

La firma de seguridad blockchain CertiK y el intercambio descentralizado (DEX) zk-Sync Merlin están trabajando en un plan para reembolsar a los usuarios afectados por un exploit reciente que drenó casi $ 2 millones de este último.

Merlin reveló el jueves que el incidente, que se creía ampliamente que era un exploit, fue, de hecho, un intento de varios miembros deshonestos de su equipo de desarrolladores de back-end, que manipularon el código del protocolo para lograr su objetivo.

CertiK y Merlin para indemnizar a las víctimas

Recuerde que el fondo de liquidez de Merlin se agotó el miércoles, horas después de que CertiK auditara el código del protocolo. DEX estaba realizando la venta pública de su token nativo, MAGE, cuando un atacante ejecutó el hack.

As CryptoPotato reportaron, CertiK dijo que un análisis del evento sugirió que un problema de gestión de clave privada pudo haber provocado el incidente. La firma de seguridad reveló que había señalado un riesgo de centralización en la auditoría realizada el lunes y recomendó que Merlin cambie a mecanismos descentralizados para evitar puntos únicos de falla clave.

Tras un análisis más detallado, Merlin y CertiK descubrieron que el hackeo fue un trabajo interno del equipo del protocolo. El equipo de back-end implementó una función de llamada a acción que les dio poder sobre los contratos y todos los pares comerciales en los fondos de liquidez.


ANUNCIO

Los desarrolladores también pudieron manipular los contratos front-end y el alojamiento web de Merlin, lo que les permitió ejecutar varias transacciones en cadena que agotaron la venta pública.

Una recompensa de sombrero blanco del 20 %

Mientras Merlin y CertiK están elaborando un plan de compensación, también han informado a las autoridades pertinentes sobre el incidente y el paradero del equipo técnico deshonesto. El equipo de back-end se ha rastreado hasta Serbia, Europa, y se ha notificado a las autoridades locales.

El protocolo también ha contratado analistas en cadena para monitorear el movimiento de los fondos. Los bienes sustraídos han sido seguimiento a dos billeteras y todavía estaban allí en el momento de escribir este artículo.

Mientras tanto, CertiK ha Ofrecido los desarrolladores una recompensa de sombrero blanco del 20%, instándolos a aceptarla para evitar la ira de la ley.

OFERTA ESPECIAL (Patrocinado)
Binance Free $ 100 (Exclusivo): Use este enlace para registrarse y recibir $ 100 gratis y 10% de descuento en tarifas en Binance Futures el primer mes (términos).

Oferta especial PrimeXBT: Use este enlace para registrarse e ingresar el código CRYPTOPOTATO50 para recibir hasta $7,000 en sus depósitos.

También puede interesarte:


.custom-author-info{ border-top:ninguno; margen:0px; margen inferior: 25px; fondo: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; color:#3b3b3b; fondo:#fed319; relleno: 5px 15px; tamaño de fuente: 20px; } .autor-info .autor-avatar { margen: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; borde: 2px sólido #d0c9c9; relleno: 3px; }

Sello de tiempo:

Mas de CryptoPotato