Certik och Zk-Sync Dex Merlin Check återbetalningsplan på 2 miljoner dollar för Rugpull-offer
Certik och Zk-Sync Dex Merlin Check återbetalningsplan på 2 miljoner dollar för Rugpull-offer
Blockchain Security Company Certik och ZK-Sync Decentralized Exchange (DEX) Merlin arbetar med en plan för att kompensera användare som drabbats av ett nyligen utnyttjat som har dragit bort nästan 2 miljoner dollar från det senare.
Merlin meddelade på torsdagen att händelsen, som i allmänhet antogs att det var ett utnyttjande, faktiskt var ett mattåg av flera renegade medlemmar i hans back-end-utvecklingsteam, som manipulerade protokollets kod för att uppnå sitt mål.
Certik och Merlin för att kompensera offren
Kom ihåg att Merlins likviditetspool tömdes på onsdag, timmar efter att Certik hade kontrollerat protokollets kod. Dex genomförde den offentliga försäljningen av sin infödda tokenmage när en angripare utförde hacket.
rapporterade som CryptoPotato sade, en analys av händelsen indikerade att ett problem med administrationen av privata nycklar kunde ha lett till händelsen. Säkerhetsföretaget meddelade att hon vid revisionen på måndag påpekade på en centraliseringsrisk och rekommenderade Merlin att byta till decentraliserade mekanismer för att undvika enstaka punkter för nyckelfel.
Efter ytterligare analys fann Merlin och Certik att hacket var ett insiderjobb av protokollgruppen. Back-end-teamet implementerade en samtalshandlingsfunktion som gav dem kontroll över kontrakten och alla handelspar i likviditetspoolerna.
Utvecklarna kunde också manipulera front-end-kontrakten och webbvärdarna från Merlin, vilket fick dem att utföra flera transaktioner på kedjan som uttömd offentlig försäljning.
Vår orubbliga prioritering är att återbetala alla medel till de parter och deltagare som drabbats så snart som möjligt på Merlin -plattformen. För detta arbetar vi tillsammans @ certik (Team doxx från prospero & alatarare), till alla berörda användare compensate.
-Merlin (@themerLindex) 26.
en 20 % vit hattpremie
Medan Merlin och Certik utarbetar en kompensationsplan, informerade de också de ansvariga myndigheterna om händelsen och var det renegade tekniska teamet var. Back-end-teamet spårades tillbaka till Serbien, Europa och de lokala myndigheterna meddelades.
Protokollet har också rekryterat analytiker på kedjan för att övervaka fondernas rörelse. De stulna tillgångarna förföljdes i två taponger och var fortfarande kvar i skrivande stund.
In the meantime, Certik offered a 20 percent white-hac premium And asked them to accept them to avoid the anger of the law.
.
Kommentare (0)