블록체인 보안 회사인 CertiK와 zk-Sync 탈중앙화 거래소(DEX) Merlin은 후자로부터 거의 2만 달러를 소모한 최근 악용으로 영향을 받은 사용자에게 보상할 계획을 위해 노력하고 있습니다.
Merlin은 목요일에 익스플로잇으로 널리 알려진 이 사건이 사실 목표를 달성하기 위해 프로토콜의 코드를 조작한 백엔드 개발자 팀의 불량 멤버 몇 명이 저지른 일이라고 밝혔습니다.
피해자 보상을 위한 CertiK 및 Merlin
Merlin의 유동성 풀은 CertiK가 프로토콜 코드를 감사한 지 몇 시간 후인 수요일에 고갈되었습니다. DEX는 공격자가 해킹을 실행했을 때 기본 토큰인 MAGE의 공개 판매를 수행하고 있었습니다.
As CryptoPotato 신고, CertiK는 이벤트 분석 결과 개인 키 관리 문제가 사고로 이어졌을 수 있다고 제안했습니다. 이 보안 회사는 월요일에 실시한 감사에서 중앙 집중화 위험을 지적했으며 Merlin이 단일 주요 실패 지점을 피하기 위해 분산 메커니즘으로 전환할 것을 권고했다고 밝혔습니다.
추가 분석을 통해 Merlin과 CertiK는 해킹이 프로토콜 팀의 내부자 작업임을 발견했습니다. 백엔드 팀은 계약 및 유동성 풀의 모든 거래 쌍에 대한 권한을 부여하는 콜 액션 기능을 구현했습니다.
ADVERTISEMENT
개발자는 또한 Merlin의 프런트 엔드 계약 및 웹 호스트를 조작하여 공개 판매를 소진시키는 여러 온체인 트랜잭션을 실행할 수 있었습니다.
우리의 변함없는 우선 순위는 가능한 한 빨리 모든 자금을 Merlin 플랫폼의 영향을 받는 당사자와 참가자에게 반환하는 것입니다. 이를 위해 우리는 함께 노력하고 있습니다. @Certik (프로스페로 및 Alatar 복구 계획 모두 DOXX 팀) 영향을 받는 모든 사용자에게 상환합니다.
— 멀린(@TheMerlinDEX) 2023 년 4 월 26 일
20% 화이트 햇 바운티
Merlin과 CertiK는 보상 계획을 수립하는 동안 관련 당국에 사건과 불량 기술팀의 소재를 알렸습니다. 백엔드 팀은 세르비아, 유럽으로 추적되었으며 현지 당국에 통보되었습니다.
이 프로토콜은 또한 자금 이동을 모니터링하기 위해 온체인 분석가를 모집했습니다. 도난당한 자산은 추적 두 개의 지갑에 작성 당시에도 여전히 거기에 있었습니다.
한편, CertiK는 제공 개발자들은 법의 진노를 피하기 위해 그것을 받아들이도록 촉구하면서 20%의 흰 모자 현상금을 내걸었습니다.
- SEO 기반 콘텐츠 및 PR 배포. 오늘 증폭하십시오.
- PlatoAiStream. Web3 데이터 인텔리전스. 지식 증폭. 여기에서 액세스하십시오.
- 미래 만들기 w Adryenn Ashley. 여기에서 액세스하십시오.
- 출처: https://cryptopotato.com/certik-and-zk-sync-dex-merlin-explore-2m-reimbursement-plan-for-rugpull-victims/
- :있다
- :이다
- $UP
- 000
- 1
- 26
- a
- 할 수 있는
- 소개
- 수락
- 달성
- 후
- AI
- All
- 허용
- 함께
- 또한
- an
- 분석
- 애널리스트
- 과
- 있군요
- 자산
- At
- 회계 감사
- 감사
- 당국
- 피하기
- 백엔드
- 배경
- 기치
- BE
- 된
- 믿고
- 빈스
- 바이 낸스 선물
- 경계
- 두
- 은혜
- by
- 집중
- CertiK
- 암호
- 색
- 보상
- 실시
- 전도
- 함유량
- 계약
- 분산 된
- 분산 된 Exchange
- 분산 교환 (DEX)
- 매장
- 개발자
- 개발자
- 덱스
- 발견
- 물기가없는
- end
- 즐겨
- 엔터 버튼
- 에테르 (ETH)
- 유럽
- 이벤트
- 교환
- 독점
- 실행
- 공적
- 탐험
- 외부
- 고장
- 지우면 좋을거같음 . SM
- 굳은
- 먼저,
- 럭셔리
- 무료
- 에
- 기능
- 자금
- 추가
- 선물
- 했다
- 골
- 마구 자르기
- 했다
- 모자
- 있다
- 주인
- 진료 시간
- HTTPS
- 구현
- in
- 사건
- 정보
- 소식통
- 내부의
- 발행물
- IT
- 그
- 일
- JPG
- 키
- 법
- 지도
- 처럼
- 유동성
- 유동성 풀
- 유동성 수영장
- 지방의
- 구축
- 조작
- 한계
- XNUMX월..
- 메커니즘
- 회원
- 멀린
- 수도
- 백만
- 월요일
- 모니터
- 운동
- 출신
- 네이티브 토큰
- of
- 오프
- 제공
- on
- 온 체인
- 기회
- 아웃
- 위에
- 쌍
- 참가자
- 파티
- 계획
- 플랫폼
- 플라톤
- 플라톤 데이터 인텔리전스
- 플라토데이터
- 전철기
- 풀
- 수영장
- 힘
- 우선
- 사설
- 개인 키
- 프로토콜
- 프로토콜
- 공개
- 읽기
- 받다
- 최근
- 추천
- 회복
- 회원가입
- 관련된
- return
- 공개
- 위험
- 러그 풀
- 말했다
- 판매
- 보안
- 몇몇의
- 공유
- 단일
- 고체
- 특별한
- 후원
- 아직도
- 훔친
- 팀
- 테크니컬
- 그
- XNUMXD덴탈의
- 법
- 보안
- 그들의
- 그들
- 그곳에.
- 그들
- 이
- 시간
- 에
- 토큰
- 에 대한
- 트레이딩
- 거래 쌍
- 거래 내역
- 두
- 변함없는
- 사용자
- 피해자
- 지갑
- 였다
- we
- 웹
- 수요일
- 했다
- 언제
- 어느
- 화이트
- 누구
- 크게
- 과
- 일하는
- 운동
- 쓰기
- 너의
- 제퍼 넷