CertiK ve zk-Sync DEX Merlin, Rugpull Mağdurları İçin 2 Milyon Dolarlık Geri Ödeme Planını Keşfediyor

CertiK ve zk-Sync DEX Merlin, Rugpull Mağdurları İçin 2 Milyon Dolarlık Geri Ödeme Planını Keşfediyor

Kaynak Düğüm: 2074140

Blockchain güvenlik firması CertiK ve zk-Sync merkezi olmayan borsa (DEX) Merlin, son zamanlarda yaklaşık 2 milyon dolar tüketen bir açıktan etkilenen kullanıcılara tazminat ödeme planı üzerinde çalışıyor.

Merlin Perşembe günü, geniş çapta bir suistimal olduğuna inanılan olayın aslında, hedeflerine ulaşmak için protokolün kodunu manipüle eden arka uç geliştirici ekibinin birkaç haydut üyesi tarafından yapılan bir hile olduğunu açıkladı.

CertiK ve Merlin Mağdurları Tazmin Edecek

Merlin'in likidite havuzunun Çarşamba günü, CertiK'in protokolün kodunu denetlemesinden saatler sonra boşaltıldığını hatırlayın. Bir saldırgan hack'i gerçekleştirdiğinde DEX, yerel belirteci MAGE'nin halka satışını yürütüyordu.

As CryptoPotato rapor, CertiK, olayın analizinin olaya özel bir anahtar yönetimi sorununun yol açmış olabileceğini öne sürdüğünü söyledi. Güvenlik firması, Pazartesi günü gerçekleştirilen denetimde bir merkezileşme riskine işaret ettiğini açıkladı ve Merlin'in tek kilit arıza noktalarından kaçınmak için merkezi olmayan mekanizmalara geçmesini tavsiye etti.

Daha fazla analizin ardından Merlin ve CertiK, hack'in protokol ekibinin içeriden bir işi olduğunu keşfetti. Arka uç ekibi, onlara likidite havuzlarındaki sözleşmeler ve tüm ticaret çiftleri üzerinde güç veren bir eylem çağrısı işlevi uyguladı.


REKLAM

Geliştiriciler ayrıca Merlin'in ön uç sözleşmelerini ve web barındırıcısını manipüle edebildiler ve halka açık satışı tüketen birkaç zincir üstü işlemi gerçekleştirmelerine izin verdiler.

%20 Beyaz Şapka Ödülü

Merlin ve CertiK bir tazminat planı üzerinde çalışırken, olayı ve haydut teknik ekibin nerede olduğunu da ilgili makamlara bildirdi. Arka uç ekibin izi Sırbistan ve Avrupa'da bulundu ve yerel makamlara haber verildi.

Protokol ayrıca fonların hareketini izlemek için zincir üstü analistleri işe aldı. Çalınan varlıklar ele geçirildi izleniyor iki cüzdana ve yazı yazarken hala oradaydı.

Bu arada CertiK, sunulan geliştiriciler, kanunun gazabından kaçınmak için onları kabul etmeye çağıran% 20 beyaz şapka ödülü.

ÖZEL TEKLİF (Sponsorlu)
Binance Ücretsiz 100$ (Özel): Bu bağlantıyı kullan kayıt olmak ve ilk ay Binance Vadeli İşlemlerinde 100$ ücretsiz ve %10 indirimli ücret almak için (şartlar).

PrimeXBT Özel Teklifi: Bu bağlantıyı kullan Kayıt olmak ve CRYPTOPOTATO50 kodunu girerek 7,000 $'a kadar para yatırma işleminizi almak için.

Bunları da beğenebilirsin:


.custom-author-info{ border-top:none; kenar boşluğu:0 piksel; kenar boşluğu-alt:25 piksel; arka plan: #f1f1f1; } .özel-yazar-bilgisi .yazar-başlığı{ kenar boşluğu-top:0px; renk:#3b3b3b; arka plan:#fed319; dolgu:5 piksel 15 piksel; yazı tipi boyutu: 20 piksel; } .author-info .author-avatar { kenar boşluğu: 0px 25px 0px 15px; } .özel-yazar-bilgisi .yazar-avatar img{ sınır-yarıçapı: %50; kenarlık: 2 piksel düz #d0c9c9; dolgu: 3 piksel; }

Zaman Damgası:

Den fazla CryptoPotato