CERTIK i ZK-SYNC DEX MERLIN PROVJERI PROVJERA PROVJERA POTPUNOSTI U PROVJERSKIM PROSTORSKIM Žrtvama Rugpulla
CERTIK i ZK-SYNC DEX MERLIN PROVJERI PROVJERA PROVJERA POTPUNOSTI U PROVJERSKIM PROSTORSKIM Žrtvama Rugpulla
Blockchain sigurnosna kompanija Certik i ZK-Sync decentralizirana Exchange (DEX) Merlin rade na planu za nadoknadu korisnika pogođenih nedavnim eksploatacijom koji je od potonjeg odbio gotovo dva milijuna dolara.
Merlin je u četvrtak objavio da je incident, za koji se uglavnom pretpostavljalo da je to eksploata, zapravo vlak tepiha nekoliko članova renegade-a njegovog tima za razvojni razvoj, koji je manipulirao kodeksom protokola kako bi postigao njihov cilj.
CERTIK i MERLIN da nadoknade žrtve
Sjetite se da je Merlinov bazen likvidnosti isprazan u srijedu, nekoliko sati nakon što je Certik provjerio kodeks protokola. Dex je izveo javnu prodaju svog matičnog tokena kada je napadač izveo hack.
izviješteno kao CryptoPotato rekao je, analiza incidenta ukazivala je na to da je problem s administracijom privatnih ključeva mogao dovesti do incidenta. Sigurnosna tvrtka objavila je da je na reviziji provedena u ponedjeljak istaknula rizik centralizacije i preporučila Merlin da prebaci na decentralizirane mehanizme kako bi se izbjegle pojedinačne točke ključnog kvara.
Nakon daljnje analize, Merlin i Certik otkrili su da je hack bio insajderski posao protokolskog tima. Back-End tim implementirao je funkciju akcijske pozive koja im je dala kontrolu nad ugovorima i svim trgovačkim parovima u bazenima likvidnosti.
Programeri su također bili u mogućnosti manipulirati ugovorima na prvom mjestu i web domaćinima iz Merlina, zbog čega su izvršili nekoliko transakcija na lancu koje su iscrpile javnu prodaju.
Naš nepokolebljivi prioritet je otplatiti sva sredstva strankama i sudionicima pogođenim što je prije moguće na Merlin platformi. Za to radimo zajedno @a> (Plan od prospero & alatar.
Kommentare (0)