CertiK و zk-Sync DEX Merlin طرح بازپرداخت 2 میلیون دلاری برای قربانیان Rugpull را بررسی می کنند

CertiK و zk-Sync DEX Merlin طرح بازپرداخت 2 میلیون دلاری برای قربانیان Rugpull را بررسی می کنند

گره منبع: 2074140

شرکت امنیتی بلاک چین CertiK و صرافی غیرمتمرکز zk-Sync (DEX) Merlin در حال کار بر روی طرحی برای بازپرداخت هزینه کاربران آسیب دیده از سوء استفاده اخیر هستند که تقریباً 2 میلیون دلار از این اکسپلویت تخلیه شده است.

مرلین روز پنجشنبه فاش کرد که این حادثه، که به طور گسترده تصور می‌شد یک سوء استفاده است، در واقع یک قالیچه توسط چندین عضو سرکش تیم توسعه‌دهنده بک‌اند آن بود که کد پروتکل را برای رسیدن به هدف خود دستکاری کردند.

CertiK و Merlin برای جبران خسارت به قربانیان

به یاد بیاورید که استخر نقدینگی مرلین روز چهارشنبه، ساعاتی پس از ممیزی کد پروتکل CertiK تخلیه شد. DEX در حال انجام فروش عمومی توکن بومی خود، MAGE بود که یک مهاجم این هک را اجرا کرد.

As cryptopotato گزارشCertiK گفت که تجزیه و تحلیل این رویداد نشان می دهد که یک مشکل مدیریت کلید خصوصی ممکن است منجر به این حادثه شده باشد. این شرکت امنیتی فاش کرد که در ممیزی انجام شده در روز دوشنبه به یک ریسک متمرکز اشاره کرده است و توصیه کرده است که مرلین به مکانیسم‌های غیرمتمرکز روی آورد تا از یک نقطه شکست کلیدی جلوگیری کند.

پس از تجزیه و تحلیل بیشتر، مرلین و CertiK متوجه شدند که هک یک کار خودی از تیم پروتکل است. تیم بک‌اند یک تابع فراخوانی را اجرا کرد که به آن‌ها قدرت بر قراردادها و تمام جفت‌های معاملاتی در استخرهای نقدینگی داد.


تبلیغات

توسعه‌دهندگان همچنین توانستند قراردادهای فرانت‌اند و میزبان وب مرلین را دستکاری کنند و به آن‌ها اجازه دهند چندین تراکنش زنجیره‌ای را انجام دهند که فروش عمومی را کاهش داد.

20% جایزه کلاه سفید

در حالی که مرلین و CertiK در حال کار بر روی یک طرح غرامت هستند، آنها همچنین به مقامات مربوطه در مورد این حادثه و محل اختفای تیم فنی سرکش اطلاع داده اند. تیم بک‌اند در صربستان، اروپا ردیابی شده است و به مقامات محلی اطلاع داده شده است.

این پروتکل همچنین تحلیلگران زنجیره ای را برای نظارت بر حرکت وجوه استخدام کرده است. دارایی های به سرقت رفته بوده است زنجیردار به دو کیف پول و در زمان نوشتن هنوز آنجا بودند.

در همین حال CertiK دارد ارائه شده توسعه دهندگان 20٪ جایزه کلاه سفید دریافت می کنند و از آنها می خواهند که آن را بپذیرند تا از خشم قانون جلوگیری کنند.

پیشنهاد ویژه (حمایت مالی)
100 دلار رایگان بایننس (انحصاری): از این لینک استفاده کنید برای ثبت نام و دریافت 100 دلار هزینه رایگان و 10 درصد تخفیف در ماه اول Binance Futures (قوانین و مقررات).

پیشنهاد ویژه PrimeXBT: از این لینک استفاده کنید برای ثبت نام و وارد کردن کد CRYPTOPOTATO50 تا سقف 7,000 دلار در سپرده خود دریافت کنید.

شما همچنین ممکن است مانند:


.custom-author-info{ border-top:none; حاشیه: 0 پیکسل; margin-bottom:25px; پس زمینه: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; color:#3b3b3b; پس زمینه:#fed319; بالشتک: 5px 15px; اندازه فونت: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; حاشیه: 2px جامد #d0c9c9; padding: 3px; }

تمبر زمان:

بیشتر از cryptopotato