CertiK en zk-Sync DEX Merlin onderzoeken een terugbetalingsplan van $ 2 miljoen voor Rugpull-slachtoffers

CertiK en zk-Sync DEX Merlin onderzoeken een terugbetalingsplan van $ 2 miljoen voor Rugpull-slachtoffers

Bronknooppunt: 2074140

Blockchain-beveiligingsbedrijf CertiK en zk-Sync gedecentraliseerde uitwisseling (DEX) Merlin werken aan een plan om gebruikers te vergoeden die zijn getroffen door een recente exploit die bijna $ 2 miljoen van de laatste heeft afgetapt.

Merlin onthulde donderdag dat het incident, waarvan algemeen werd aangenomen dat het een exploit was, in feite een poging was van verschillende malafide leden van het back-end-ontwikkelaarsteam, die de code van het protocol manipuleerden om hun doel te bereiken.

CertiK en Merlin om slachtoffers te compenseren

Bedenk dat de liquiditeitspool van Merlijn woensdag werd leeggemaakt, uren nadat CertiK de code van het protocol had gecontroleerd. De DEX voerde de openbare verkoop uit van zijn native token, MAGE, toen een aanvaller de hack uitvoerde.

As CryptoPotato gerapporteerd, zei CertiK dat een analyse van de gebeurtenis suggereerde dat een probleem met het beheer van privésleutels mogelijk tot het incident heeft geleid. Het beveiligingsbedrijf maakte bekend dat het tijdens de audit van maandag op een centralisatierisico had gewezen en adviseerde Merlin over te schakelen op gedecentraliseerde mechanismen om single points of key failure te voorkomen.

Na verdere analyse ontdekten Merlin en CertiK dat de hack een insiderjob was van het team van het protocol. Het back-endteam implementeerde een call-action-functie die hen macht gaf over de contracten en alle handelsparen in de liquiditeitspools.


ADVERTENTIE

De ontwikkelaars waren ook in staat om Merlin's front-endcontracten en webhost te manipuleren, waardoor ze verschillende on-chain transacties konden uitvoeren die de openbare verkoop deden afnemen.

Een White Hat-premie van 20%

Terwijl Merlin en CertiK een compensatieplan uitwerken, hebben ze ook de relevante autoriteiten geïnformeerd over het incident en de verblijfplaats van het malafide technische team. Het back-endteam is getraceerd naar Servië, Europa en de lokale autoriteiten zijn op de hoogte gebracht.

Het protocol heeft ook on-chain-analisten aangeworven om de beweging van de fondsen te volgen. De gestolen activa zijn geweest gevolgd tot twee portemonnees en waren er nog steeds op het moment van schrijven.

Ondertussen heeft CertiK aangeboden de ontwikkelaars een white hat-premie van 20%, waarbij ze er bij hen op aandrongen deze te accepteren om de toorn van de wet te vermijden.

SPECIALE AANBIEDING (gesponsord)
Binance gratis $ 100 (exclusief): Gebruik deze link om u te registreren en de eerste maand $ 100 gratis en 10% korting te ontvangen op Binance Futures (termen).

PrimeXBT Speciale aanbieding: Gebruik deze link om te registreren en de CRYPTOPOTATO50-code in te voeren om tot $ 7,000 op uw stortingen te ontvangen.

U zou ook kunnen houden van:


.custom-author-info{ border-top:none; marge:0px; marge-bodem:25px; achtergrond: #f1f1f1; } .aangepaste-auteur-info .auteur-titel{ margin-top:0px; kleur:#3b3b3b; achtergrond:#fed319; opvulling: 5px 15px; lettergrootte: 20px; } .auteur-info .auteur-avatar { marge: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; rand: 2px solide #d0c9c9; opvulling: 3px; }

Tijdstempel:

Meer van CryptoPotato