CertiK 和 zk-Sync DEX Merlin 探索针对 Rugpull 受害者的 2 万美元报销计划

CertiK 和 zk-Sync DEX Merlin 探索针对 Rugpull 受害者的 2 万美元报销计划

源节点: 2074140

区块链安全公司 CertiK 和 zk-Sync 去中心化交易所 (DEX) Merlin 正在制定一项计划,以补偿受最近漏洞利用影响的用户,该漏洞从后者身上流失了近 2 万美元。

Merlin 周四透露,这起被广泛认为是漏洞利用的事件实际上是其后端开发团队的几名流氓成员所为,他们操纵协议的代码来实现他们的目标。

CertiK 和 Merlin 赔偿受害者

回想一下,在 CertiK 审计协议代码几小时后,Merlin 的流动性池在周三被耗尽。 当攻击者执行黑客攻击时,DEX 正在公开销售其原生代币 MAGE。

As CryptoPotato 报道,CertiK 表示,对该事件的分析表明,私钥管理问题可能导致了该事件。 该安全公司透露,它在周一进行的审计中指出了中心化风险,并建议 Merlin 切换到去中心化机制,以避免单点密钥故障。

经过进一步分析,Merlin 和 CertiK 发现黑客攻击是来自协议团队的内部人员。 后端团队实施了一个呼叫功能,使他们能够控制流动性池中的合约和所有交易对。


广告投放

开发人员还能够操纵 Merlin 的前端合约和网络主机,使他们能够执行数项耗尽公开发售的链上交易。

20% 的白帽赏金

Merlin 和 CertiK 在制定赔偿计划的同时,也已经将事件和流氓技术团队的下落告知了相关部门。 后端团队已被追踪到塞尔维亚、欧洲,并已通知地方当局。

该协议还招募了链上分析师来监控资金的流动。 被盗资产已 追踪 到两个钱包,在撰写本文时仍然在那里。

同时,CertiK 有 最多线路 开发人员 20% 的白帽赏金,敦促他们接受它以避免法律的愤怒。

特别优惠(赞助)
币安免费 100 美元(独家): 使用此链接 在币安期货第一个月注册并获得 100 美元的免费和 10% 的折扣 (条款).

PrimeXBT特别优惠: 使用此链接 注册并输入 CRYPTOPOTATO50 代码以获得高达 7,000 美元的存款。

你可能还喜欢:


.custom-author-info{ 边框顶部:无; 边距:0px; 边距底部:25px; 背景:#f1f1f1; } .custom-author-info .author-title{ margin-top:0px; 颜色:#3b3b3b; 背景:#fed319; 填充:5px 15px; 字体大小:20px; } .author-info .author-avatar { 边距:0px 25px 0px 15px; } .custom-author-info .author-avatar img{ 边框半径:50%; 边框:2px 实心#d0c9c9; 填充:3px; }

时间戳记:

更多来自 CryptoPotato