CERTIK y ZK-SYNC DEX MERLIN CHECK CHECK Plan de $ 2 millones para víctimas de rugpull
CERTIK y ZK-SYNC DEX MERLIN CHECK CHECK Plan de $ 2 millones para víctimas de rugpull
La compañía de seguridad de blockchain Certik y el intercambio descentralizado de Sync (DEX) de ZK (DEX) trabajan en un plan para compensar a los usuarios afectados por una exploit reciente que ha deducido casi $ 2 millones de este último.
Merlín anunció el jueves que el incidente, que generalmente se suponía que era un exploit, era en realidad un tren de alfombra de varios miembros renegados de su equipo de desarrollo de back-end, que manipulaba el código del protocolo para alcanzar su objetivo.
certik y Merlín para compensar a las víctimas
Recuerde que el grupo de liquidez de Merlín fue vaciado el miércoles, horas después de que Certik había verificado el código del protocolo. El Dex llevó a cabo la venta pública de su mago de token nativo cuando un atacante realizó el hack.
informó como CryptoPotato , un análisis del incidente indicó que un problema con la administración de claves privadas podría haber llevado al incidente. La compañía de seguridad anunció que en la auditoría realizada el lunes, había señalado un riesgo de centralización y recomendó a Merlín cambiar a mecanismos descentralizados para evitar puntos individuales de falla clave.
Después de un análisis posterior, Merlín y Certik descubrieron que el truco era un trabajo interno del equipo de protocolo. El equipo de back-end implementó una función de acción de llamadas que les dio control sobre los contratos y todos los pares de negociación en los grupos de liquidez.
Los desarrolladores también pudieron manipular los contratos frontales y los anfitriones web de Merlín, lo que hace que realicen varias transacciones en cadena que agotaron la venta pública.
Nuestra prioridad inquebrantable es pagar todos los fondos a las partes y participantes afectados lo antes posible en la plataforma Merlin. Para esto trabajamos juntos @ certik (Team doxx del plan de recuperación prospero & alatar), a todos los usuarios afectados se compensan.
-merlin (@themerlindex)
Mientras Merlín y Certik elaboraron un plan de compensación, también informaron a las autoridades responsables sobre el incidente y el paradero del equipo técnico renegado. El equipo de fondo se remonta a Serbia, Europa y las autoridades locales fueron notificados. El protocolo también ha reclutado analistas en cadena para monitorear el movimiento de los fondos. Los activos robados fueron perseguidos en dos fondos de pantalla y todavía estaban allí al momento de escribir. Mientras tanto, certik ofreció un premio de 20 por ciento de HAC y les pidió que los aceptaran para que los aceptaran la enojo de la ley. . Un 20 % de sombrero blanco Premium
Kommentare (0)