CertiK e zk-Sync DEX Merlin esplorano il piano di rimborso da 2 milioni di dollari per le vittime di Rugpull

CertiK e zk-Sync DEX Merlin esplorano il piano di rimborso da 2 milioni di dollari per le vittime di Rugpull

Nodo di origine: 2074140

La società di sicurezza blockchain CertiK e l'exchange decentralizzato zk-Sync (DEX) Merlin stanno lavorando a un piano per rimborsare gli utenti colpiti da un recente exploit che ha sottratto quasi 2 milioni di dollari a quest'ultimo.

Giovedì Merlin ha rivelato che l'incidente, che era ampiamente ritenuto un exploit, era, in realtà, un tappeto tirato da diversi membri canaglia del suo team di sviluppatori back-end, che hanno manipolato il codice del protocollo per raggiungere il loro obiettivo.

CertiK e Merlin per risarcire le vittime

Ricordiamo che il pool di liquidità di Merlin è stato prosciugato mercoledì, ore dopo che CertiK ha verificato il codice del protocollo. Il DEX stava conducendo la vendita pubblica del suo token nativo, MAGE, quando un utente malintenzionato ha eseguito l'hacking.

As CryptoPotato segnalati, CertiK ha affermato che un'analisi dell'evento ha suggerito che un problema di gestione della chiave privata potrebbe aver portato all'incidente. La società di sicurezza ha rivelato di aver evidenziato un rischio di centralizzazione nell'audit condotto lunedì e ha raccomandato a Merlin di passare a meccanismi decentralizzati per evitare singoli punti di errore chiave.

Dopo ulteriori analisi, Merlin e CertiK hanno scoperto che l'hack era un lavoro interno del team del protocollo. Il team di back-end ha implementato una funzione call-action che ha conferito loro potere sui contratti e su tutte le coppie di trading nei pool di liquidità.


PUBBLICITA

Gli sviluppatori sono stati anche in grado di manipolare i contratti front-end e l'host web di Merlin, consentendo loro di eseguire diverse transazioni on-chain che hanno prosciugato la vendita pubblica.

Una taglia del cappello bianco del 20%.

Mentre Merlin e CertiK stanno elaborando un piano di compensazione, hanno anche informato le autorità competenti dell'incidente e del luogo in cui si trova il team tecnico canaglia. Il team di back-end è stato rintracciato in Serbia, Europa e le autorità locali sono state informate.

Il protocollo ha anche reclutato analisti on-chain per monitorare il movimento dei fondi. I beni rubati sono stati rintracciato a due portafogli ed erano ancora lì al momento della scrittura.

Nel frattempo, CertiK ha offerto gli sviluppatori una taglia del cappello bianco del 20%, esortandoli ad accettarla per evitare l'ira della legge.

OFFERTA SPECIALE (sponsorizzata)
Binance Free $ 100 (esclusivo): Usa questo link per registrarti e ricevere $100 gratuiti e il 10% di sconto sulle commissioni su Binance Futures il primo mese (condizioni).

Offerta speciale PrimeXBT: Usa questo link per registrarti e inserisci il codice CRYPTOPOTATO50 per ricevere fino a $ 7,000 sui tuoi depositi.

Potrebbe piacerti anche:


.custom-author-info{ border-top:none; margine:0px; margine inferiore:25px; sfondo: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; colore:#3b3b3b; sfondo:#fed319; imbottitura: 5px 15px; dimensione del carattere: 20px; } .author-info .author-avatar { margine: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ raggio-bordo: 50%; bordo: 2px solido #d0c9c9; imbottitura: 3px; }

Timestamp:

Di più da CryptoPotato