CertiK та zkSync запустять план компенсації на 2 мільйони доларів за експлойт Merlin DEX

Разное

Фірма безпеки блокчейнів CertiK запускає план компенсації з платформою масштабування рівня 2 Ethereum zkSync Era, щоб покрити 2 мільйони доларів, втрачених під час публічного продажу токенів MAGE децентралізованої біржі Merlin.

У заяві для Cointelegraph від 26 квітня CertiK підтвердив, що розслідує аферу з виходом, а також залучив команду Merlin, яка залишилася, ініціювати план компенсації. Там було сказано:

«Початкові розслідування показують, що розробники-шахраї знаходяться в Європі, і CertiK співпрацюватиме з правоохоронними органами, щоб відстежити їх, якщо прямі переговори не увінчаються успіхом».

Компанія безпеки блокчейну закликає розробника-шахрая повернути 80% вкрадених коштів, визнавши 20% винагородою за білий капелюх.

Фірма також зазначила, що привілеї приватного ключа «спрямовані на допомогу постраждалим користувачам», незважаючи на те, що вони виходять за межі аудиту смарт-контракту.

26 квітня під час триденного публічного продажу токенів MAGE без жорсткого обмеження Merlin втратив USD Coin (USDC) на суму близько 850 000 доларів США та кілька відносно неліквідних токенів. Дані блокчейну свідчать про те, що експлуататор, який контролює пул ліквідності, зміг легко вивести кошти.

CertiK, яка провела аудит коду Мерліна, відповіла своїми початковими висновками, вказуючи на «потенційну проблему управління приватними ключами».

криптовалюта Twitter поставив під сумнів аудит CertiK, натякаючи на те, що може бути тягнути килим.

Засновник Verichains Тхань Нгуєн натякнув на «бекдор», присутній у коді Мерліна, сказавши, що це «очевидний ризик для безпеки, оскільки немає варіантів використання, які вимагають його схвалення».

«Хоча перевірки можуть виявити потенційні ризики та вразливі місця, вони не можуть запобігти зловмисним діям з боку розробників-шахраїв, таким як перетягування килимів», — йдеться в заяві CertiK для Cointelegraph. «Ми заохочуємо користувачів шукати проекти зі значком KYC як додаткового рівня безпеки, який означає, що проект добровільно пройшов процес перевірки KYC».

Пов’язане: Ordinals Finance вилучила 1 мільйон доларів: CertiK

Фірма пояснила, що це може допомогти зменшити та пом’якшити ризик внутрішніх загроз, таких як тягання килима.

CertiK заявив, що продовжить надавати оновлення щодо свого плану компенсації та поточного розслідування.

Джерело
Оцініть автора
CryptoHamster.org
Додати коментар