CertiK dan zk-Sync DEX Merlin Jelajahi Rencana Penggantian Biaya $2M untuk Korban Rugpull

CertiK dan zk-Sync DEX Merlin Jelajahi Rencana Penggantian Biaya $2M untuk Korban Rugpull

Node Sumber: 2074140

Perusahaan keamanan Blockchain CertiK dan pertukaran terdesentralisasi zk-Sync (DEX) Merlin sedang mengerjakan rencana untuk mengganti uang pengguna yang terkena eksploitasi baru-baru ini yang menghabiskan hampir $ 2 juta dari yang terakhir.

Merlin mengungkapkan pada hari Kamis bahwa insiden tersebut, yang secara luas diyakini sebagai eksploitasi, sebenarnya adalah permadani yang ditarik oleh beberapa anggota nakal dari tim pengembang back-endnya, yang memanipulasi kode protokol untuk mencapai tujuan mereka.

CertiK dan Merlin untuk Memberikan Kompensasi kepada Korban

Ingatlah bahwa kumpulan likuiditas Merlin terkuras pada hari Rabu, beberapa jam setelah CertiK mengaudit kode protokol. DEX sedang melakukan penjualan publik token aslinya, MAGE, saat penyerang melakukan peretasan.

As KriptoKentang melaporkan, CertiK mengatakan analisis peristiwa tersebut menunjukkan bahwa masalah manajemen kunci pribadi mungkin telah menyebabkan insiden tersebut. Perusahaan keamanan mengungkapkan bahwa mereka telah menunjukkan risiko sentralisasi dalam audit yang dilakukan pada hari Senin dan merekomendasikan agar Merlin beralih ke mekanisme desentralisasi untuk menghindari satu titik kegagalan utama.

Setelah analisis lebih lanjut, Merlin dan CertiK menemukan bahwa peretasan tersebut adalah pekerjaan orang dalam dari tim protokol. Tim back-end menerapkan fungsi call-action yang memberi mereka kekuasaan atas kontrak dan semua pasangan perdagangan di kumpulan likuiditas.


IKLAN

Pengembang juga dapat memanipulasi kontrak front-end dan host web Merlin, memungkinkan mereka untuk melakukan beberapa transaksi on-chain yang menguras penjualan publik.

Bounty Topi Putih 20%.

Sementara Merlin dan CertiK sedang menyusun rencana kompensasi, mereka juga telah memberi tahu otoritas terkait tentang insiden tersebut dan keberadaan tim teknis nakal tersebut. Tim back-end telah dilacak ke Serbia, Eropa, dan otoritas lokal telah diberitahu.

Protokol tersebut juga merekrut analis on-chain untuk memantau pergerakan dana. Aset yang dicuri telah dilacak ke dua dompet dan masih ada di sana pada saat penulisan.

Sedangkan CertiK punya ditawarkan para pengembang hadiah topi putih 20%, mendesak mereka untuk menerimanya untuk menghindari murka hukum.

PENAWARAN KHUSUS (Disponsori)
Binance Gratis $100 (Eksklusif): Gunakan link ini untuk mendaftar dan menerima $100 gratis dan 10% off biaya di Binance Futures bulan pertama (istilah).

Penawaran Khusus PrimeXBT: Gunakan link ini untuk mendaftar & memasukkan kode CRYPTOPOTATO50 untuk menerima hingga $7,000 pada deposit Anda.

Anda mungkin juga menyukai:


.custom-author-info{ border-top:none; margin:0 piksel; margin-bawah:25px; latar belakang: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; warna:#3b3b3b; latar belakang:#fed319; bantalan:5px 15px; ukuran font: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; batas: 2px solid #d0c9c9; bantalan: 3px; }

Stempel Waktu:

Lebih dari KriptoKentang