CertiK og zk-Sync DEX Merlin utforsker 2 millioner dollar refusjonsplan for Rugpull-ofre

CertiK og zk-Sync DEX Merlin utforsker 2 millioner dollar refusjonsplan for Rugpull-ofre

Kilde node: 2074140

Blockchain-sikkerhetsfirmaet CertiK og zk-Sync desentralisert utveksling (DEX) Merlin jobber mot en plan for å refundere brukere som er berørt av en nylig utnyttelse som tappet nesten 2 millioner dollar fra sistnevnte.

Merlin avslørte torsdag at hendelsen, som ble antatt å være en utnyttelse, faktisk var et teppetrekk av flere useriøse medlemmer av back-end-utviklerteamet, som manipulerte protokollens kode for å nå målet.

CertiK og Merlin for å kompensere ofre

Husk at Merlins likviditetspool ble tappet onsdag, timer etter at CertiK reviderte protokollens kode. DEX gjennomførte det offentlige salget av sitt opprinnelige token, MAGE, da en angriper utførte hacket.

As Kryptopotet rapportert, sa CertiK at en analyse av hendelsen antydet at et problem med privat nøkkeladministrasjon kan ha ført til hendelsen. Sikkerhetsfirmaet avslørte at det hadde påpekt en sentraliseringsrisiko i tilsynet som ble gjennomført på mandag og anbefalte Merlin å bytte til desentraliserte mekanismer for å unngå enkeltpunkter med nøkkelsvikt.

Ved videre analyse oppdaget Merlin og CertiK at hacket var en innsidejobb fra protokollens team. Back-end-teamet implementerte en call-action-funksjon som ga dem makt over kontraktene og alle handelsparene i likviditetspoolene.


ANNONSE

Utviklerne var også i stand til å manipulere Merlins front-end-kontrakter og webverten, slik at de kunne utføre flere on-chain-transaksjoner som tappet det offentlige salget.

En 20% White Hat Bounty

Mens Merlin og CertiK jobber med en kompensasjonsplan, har de også informert relevante myndigheter om hendelsen og hvor det useriøse tekniske teamet befinner seg. Back-end-teamet har blitt sporet til Serbia, Europa, og lokale myndigheter har blitt varslet.

Protokollen har også rekruttert kjedeanalytikere for å overvåke bevegelsen til midlene. De stjålne eiendelene har vært spores til to lommebøker og var der fortsatt i skrivende stund.

I mellomtiden har CertiK tilbudt utviklerne en dusør på 20 % hvit lue, og oppfordret dem til å akseptere den for å unngå lovens vrede.

SPESIELT TILBUD (sponset)
Binance gratis $100 (eksklusivt): Bruk denne lenken for å registrere deg og motta $100 gratis og 10 % rabatt på Binance Futures første måned (vilkår).

PrimeXBT Spesialtilbud: Bruk denne lenken for å registrere deg og angi CRYPTOPOTATO50-koden for å motta opptil $7,000 XNUMX på innskuddene dine.

Du kan også like:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; bakgrunn: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; farge:#3b3b3b; bakgrunn:#fed319; polstring: 5px 15px; skriftstørrelse: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; kantlinje: 2px solid #d0c9c9; polstring: 3px; }

Tidstempel:

Mer fra Kryptopotet