Certik en ZK-Sync Dex Merlin Check Retarement Plan van $ 2 miljoen voor Rugpull-slachtoffers

Certik en ZK-Sync Dex Merlin Check Retarement Plan van $ 2 miljoen voor Rugpull-slachtoffers

De Blockchain Security Company Certik en Zk-Sync Decentralized Exchange (DEX) Merlin werken aan een plan om gebruikers te compenseren die getroffen zijn door een recente exploit die bijna $ 2 miljoen heeft afgetrokken van de laatste.

Merlin kondigde donderdag aan dat het incident, dat algemeen werd aangenomen dat het een exploit was, eigenlijk een tapijttrein was van verschillende Renegade-leden van zijn back-end ontwikkelingsteam, die de code van het protocol manipuleerde om hun doel te bereiken.

Certik en Merlin om de slachtoffers te compenseren

Onthoud dat de liquiditeitspool van Merlijn woensdag werd geleegd, uren nadat Certik de code van het protocol had gecontroleerd. De DEX voerde de openbare verkoop van zijn inheemse tokenmage uit toen een aanvaller de hack uitvoerde.

gemeld als CryptoPotato zei dat een analyse van het incident aangaf dat een probleem met de toediening van privésleutels tot het incident had kunnen leiden. Het beveiligingsbedrijf kondigde aan dat ze bij de audit maandag werd uitgevoerd, ze had gewezen op een centralisatierisico en heeft Merlin aanbevolen om over te schakelen naar gedecentraliseerde mechanismen om enkele punten van sleutelfalen te voorkomen.

Na verdere analyse ontdekten Merlin en Certik dat de hack een insider -taak was van het protocolteam. Het back-end team implementeerde een oproepactiefunctie die hen controle gaf over de contracten en alle handelsparen in de liquiditeitspools.

De ontwikkelaars waren ook in staat om de front-end contracten en de webhosts van Merlin te manipuleren, waardoor ze verschillende transacties op ketens uitvoerden die de openbare verkoop uitgeputten.

Onze onwrikbare prioriteit is om alle fondsen terug te betalen aan de partijen en deelnemers die zo snel mogelijk op het Merlin -platform zijn getroffen. Hiervoor werken we samen @ certik (Team doxx van prolpero & alatar herstel), tot alle getroffen gebruikers compensatie.

-merlin (@themerlindex) 26. 26. 26. 26. 26. 26. 26. 26. 26.

een 20 % witte hoed premium

Terwijl Merlin en Certik een compensatieplan uitwerken, informeerden ze ook de verantwoordelijke autoriteiten over het incident en de verblijfplaats van het Renegade Technical Team. Het back-end team werd teruggevoerd op Servië, Europa en de lokale autoriteiten werden op de hoogte gebracht.

Het protocol heeft ook analisten voor ketens aangeworven om de beweging van de fondsen te controleren. De gestolen activa werden vervolgd in twee wallpuizen en waren er nog steeds op het moment van schrijven.

In de tussentijd, certik een 20 procent withac-premie aangeboden om de ange van de wet te mijden.

.

Kommentare (0)