Certik و ZK-Sync Dex Merlin Check Check Check Plan بقيمة 2 مليون دولار لضحايا Rugpull

Certik و ZK-Sync Dex Merlin Check Check Check Plan بقيمة 2 مليون دولار لضحايا Rugpull

تعمل شركة Certik و ZK-Sync للبورصة اللامركزية (DEX) على خطة لتعويض المستخدمين المتأثرين باستغلال حديث قام بخصم ما يقرب من 2 مليون دولار من الأخير.

أعلنت

ميرلين يوم الخميس أن الحادث ، الذي كان يفترض عمومًا أنه كان استغلالًا ، كان في الواقع قطارًا للسجاد لعدة أعضاء من رجاله في فريق التنمية الخلفي ، الذين تعاملوا مع مدونة البروتوكول لتحقيق هدفهم.

certik و merlin لتعويض الضحايا

تذكر أن تجمع السيولة في Merlin تم إفراغه يوم الأربعاء ، بعد ساعات من فحص Certik من رمز البروتوكول. نفذت DEX البيع العام لـ Token Mage الأصلي عندما قام المهاجم بالاختراق.

تم الإبلاغ عن CryptoPotato قال ، أشار تحليل للحادث إلى أن مشكلة في إدارة المفاتيح الخاصة يمكن أن تؤدي إلى الحادث. أعلنت شركة الأمن أنه في المراجعة التي أجريت يوم الاثنين ، أشارت إلى خطر مركزي وأوصت ميرلين بالتبديل إلى الآليات اللامركزية لتجنب النقاط الفردية من الفشل الرئيسي.

بعد مزيد من التحليل ، وجد Merlin و Certik أن الاختراق كان وظيفة من الداخل من قبل فريق البروتوكول. قام الفريق الخلفي بتطبيق وظيفة إجراء مكالمات منحتهم السيطرة على العقود وجميع أزواج التداول في مجمعات السيولة.

تمكن المطورون أيضًا من معالجة العقود الأمامية ومضيفي الويب من Merlin ، مما تسبب في أداء العديد من المعاملات التي استنفدت البيع العام.

أولويتنا التي لا تتزعزع هي سداد جميع الأموال إلى الأطراف والمشاركين المتضررين في أقرب وقت ممكن على منصة Merlin. لهذا ، نعمل معًا @ certik (team doxx من prospero & alatar blan)

-merlin (themerlindex)

.

Kommentare (0)