CertiK и zk-Sync DEX Merlin изучают план возмещения расходов на 2 миллиона долларов для жертв Rugpull

CertiK и zk-Sync DEX Merlin изучают план возмещения расходов на 2 миллиона долларов для жертв Rugpull

Исходный узел: 2074140

Компания CertiK, занимающаяся безопасностью блокчейна, и децентрализованная биржа zk-Sync (DEX) Merlin работают над планом возмещения расходов пользователей, пострадавших от недавнего эксплойта, из-за которого последний лишился почти 2 миллионов долларов.

В четверг Merlin сообщил, что инцидент, который многие считали эксплойтом, на самом деле был уловкой нескольких мошенников из его команды разработчиков, которые манипулировали кодом протокола для достижения своей цели.

CertiK и Merlin возместят ущерб жертвам

Напомним, что пул ликвидности Merlin был истощен в среду, через несколько часов после того, как CertiK проверила код протокола. DEX проводила публичную продажу своего нативного токена MAGE, когда злоумышленник осуществил взлом.

As CryptoPotato переправу, CertiK заявила, что анализ события показал, что к инциденту могла привести проблема с управлением закрытыми ключами. Охранная фирма сообщила, что в ходе аудита, проведенного в понедельник, она указала на риск централизации и рекомендовала Merlin перейти на децентрализованные механизмы, чтобы избежать единых точек отказа ключа.

После дальнейшего анализа Merlin и CertiK обнаружили, что взлом был инсайдерской работой команды протокола. Бэкенд-команда реализовала функцию call-action, которая дала им власть над контрактами и всеми торговыми парами в пулах ликвидности.


РЕКЛАМА

Разработчики также смогли манипулировать интерфейсными контрактами и веб-хостингом Merlin, что позволило им выполнить несколько транзакций в сети, которые истощили публичную продажу.

20% вознаграждение за белую шляпу

В то время как Merlin и CertiK разрабатывают план компенсации, они также проинформировали соответствующие органы об инциденте и местонахождении мошеннической технической группы. Команда бэк-энда была отслежена до Сербии и Европы, и местные власти были уведомлены.

Протокол также нанял сетевых аналитиков для отслеживания движения средств. Украденные активы были гусеничные на два кошелька и все еще были там на момент написания.

Между тем, CertiK предложенный разработчики 20% вознаграждения за белые шляпы, призывая их принять его, чтобы избежать гнева закона.

СПЕЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ (При поддержке)
Binance Free $ 100 (Эксклюзив): Используйте эту ссылку, зарегистрироваться и получить 100 долларов бесплатно и 10% скидку на Binance Futures в первый месяц (terms).

Специальное предложение PrimeXBT: Используйте эту ссылку, зарегистрироваться и ввести код CRYPTOPOTATO50, чтобы получить до 7,000 долларов США на свои депозиты.

Вам также может понравиться:


.custom-author-info {граница-верх: нет; поле: 0px; нижняя граница: 25px; фон: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; цвет:#3b3b3b; фон:#fed319; отступ: 5px 15px; размер шрифта: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ радиус-границы: 50%; граница: 2px сплошная #d0c9c9; отступ: 3px; }

Отметка времени:

Больше от CryptoPotato