CertiK と zk-Sync DEX Merlin、Rugpull の被害者向けに 2 万ドルの償還計画を検討

CertiK と zk-Sync DEX Merlin、Rugpull の被害者向けに 2 万ドルの償還計画を検討

ソースノード: 2074140

ブロックチェーン セキュリティ企業の CertiK と zk-Sync 分散型取引所 (DEX) の Merlin は、後者から約 2 万ドルを流出させた最近のエクスプロイトの影響を受けたユーザーに払い戻しを行う計画に取り組んでいます。

Merlin は木曜日に、エクスプロイトであると広く信じられていたこの事件は、実際にはバックエンド開発者チームの何人かの不正なメンバーによる敷物引きであり、プロトコルのコードを操作して目的を達成したことを明らかにしました.

CertiK と Merlin が被害者を補償

CertiK がプロトコルのコードを監査した数時間後の水曜日に、Merlin の流動性プールが枯渇したことを思い出してください。 攻撃者がハッキングを実行したとき、DEX はそのネイティブ トークンである MAGE の公開販売を行っていました。

As CryptoPotato 報告、CertiKは、イベントの分析により、秘密鍵管理の問題がインシデントにつながった可能性があることが示唆されたと述べました. セキュリティ会社は、月曜日に実施された監査で集中化のリスクを指摘したことを明らかにし、キーの単一点障害を回避するためにマーリンが分散型メカニズムに切り替えることを推奨しました。

さらなる分析の結果、マーリンと CertiK は、ハッキングがプロトコル チームの内部関係者の仕事であることを発見しました。 バックエンド チームは、リクイディティ プール内のコントラクトとすべての取引ペアに対する権限を与えるコール アクション機能を実装しました。


広告

開発者は、Merlin のフロントエンド コントラクトと Web ホストを操作することもでき、公売を枯渇させるいくつかのオンチェーン トランザクションを実行できました。

20% のホワイト ハット バウンティ

Merlin と CertiK は補償計画を策定している一方で、関係当局に事件と不正な技術チームの所在についても通知しています。 バックエンドチームはヨーロッパのセルビアにたどり着き、地方自治体に通知されました。

このプロトコルは、資金の動きを監視するためにオンチェーンアナリストも募集しています。 盗まれた資産は 追跡 XNUMXつのウォレットにあり、執筆時点ではまだそこにありました.

一方、CertiK は 提供 開発者には 20% のホワイト ハット報奨金が与えられ、法律の怒りを避けるためにそれを受け入れるように促されました。

特別オファー(スポンサー)
Binance Free $ 100(独占): このリンクを使用する Binance Futuresの最初の月に登録して$ 100の無料と10%の手数料を受け取る (条件).

PrimeXBT特別オファー: このリンクを使用する 登録して CRYPTOPATO50 コードを入力すると、入金で最大 $7,000 を受け取ることができます。

あなたはおそらくそれも好きでしょう:


.custom-author-info{ ボーダートップ: なし; マージン:0px; margin-bottom:25px; 背景: #f1f1f1; } .custom-author-info .author-title{ マージントップ:0px; 色:#3b3b3b; 背景:#fed319; パディング:5px 15px; フォントサイズ: 20px; } .author-info .author-avatar { マージン: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ ボーダー半径: 50%; ボーダー: 2px ソリッド #d0c9c9; パディング: 3px; }

タイムスタンプ:

より多くの CryptoPotato