Certik e ZK-Sync Dex Merlin Controlla il piano di rimborso di $ 2 milioni per le vittime di Rugpull
Certik e ZK-Sync Dex Merlin Controlla il piano di rimborso di $ 2 milioni per le vittime di Rugpull
La società di sicurezza blockchain Certik e ZK-Sync Decentralizzate Exchange (DEX) Merlin lavorano su un piano per compensare gli utenti colpiti da un recente exploit che ha dedotto quasi $ 2 milioni da quest'ultimo.
Merlin ha annunciato giovedì che l'incidente, che si presumeva generalmente che fosse un exploit, era in realtà un treno di tappeti di diversi membri rinnegati del suo team di sviluppo back-end, che manipolava il codice del protocollo per raggiungere il loro obiettivo.
Certik e Merlin per compensare le vittime
Ricorda che il pool di liquidità di Merlin è stato svuotato mercoledì, ore dopo che Certik aveva controllato il codice del protocollo. Il DEX ha effettuato la vendita pubblica del suo mago token nativo quando un aggressore ha eseguito l'hack.
Segnalato come CryptoPota , un'analisi dell'incidente ha indicato che un problema con l'amministrazione delle chiavi private avrebbe potuto portare all'incidente. La società di sicurezza ha annunciato che durante l'audit condotto lunedì, aveva sottolineato un rischio di centralizzazione e ha raccomandato a Merlino di passare a meccanismi decentralizzati per evitare singoli punti di fallimento chiave.
Dopo ulteriori analisi, Merlin e Certik hanno scoperto che l'hack era un lavoro da parte del team di protocollo. Il team di back-end ha implementato una funzione di azione di chiamata che ha dato loro il controllo dei contratti e di tutte le coppie di trading nei pool di liquidità.
Gli sviluppatori sono stati anche in grado di manipolare i contratti front-end e gli host web di Merlin, facendoli eseguire diverse transazioni su catena che hanno esaurito la vendita pubblica.
La nostra priorità irremovibile è quella di rimborsare tutti i fondi alle parti e ai partecipanti interessati il più presto possibile sulla piattaforma Merlino. Per questo lavoriamo insieme @ certik (team doxx da prospero & alatar di recupero), a tutti gli utenti interessati.
;un 20 % di cappello bianco premium
Mentre Merlin e Certik elaborano un piano di compensazione, hanno anche informato le autorità responsabili sull'incidente e sulla posizione del team tecnico rinnegato. Il team di back-end è stato riportato in Serbia, in Europa e alle autorità locali sono state avvisate.
Il protocollo ha anche reclutato analisti in catena per monitorare il movimento dei fondi. Le attività rubate sono state perseguitate in due sfondi ed erano ancora lì al momento della stesura.
In the meantime, Certik offered a 20 percent white-hac premium And asked them to accept them to avoid the anger of the law.
;
Kommentare (0)