تدرس CertiK وzk-Sync DEX Merlin خطة سداد بقيمة 2 مليون دولار لضحايا Rugpull

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

تعمل شركة أمان بلوكتشين CertiK وzk-Sync Decentralized Exchange (DEX) Merlin على خطة لتعويض المستخدمين المتأثرين بالاستغلال الأخير الذي استنزف ما يقرب من مليوني دولار من الأخير. كشفت Merlin يوم الخميس أن الحادث، الذي يُعتقد على نطاق واسع أنه استغلال، كان في الواقع عملية شد بساط من قبل العديد من الأعضاء المارقين في فريق التطوير الخلفي الخاص بها والذين تلاعبوا برمز البروتوكول لتحقيق هدفهم. CertiK وMerlin يعوضان الضحايا تذكروا أنه تم استنزاف مخزون السيولة لدى Merlin يوم الأربعاء، بعد ساعات من إصدار CertiK لرمز البروتوكول...

Die Blockchain-Sicherheitsfirma CertiK und zk-Sync Decentralized Exchange (DEX) Merlin arbeiten an einem Plan, um Benutzer zu entschädigen, die von einem kürzlichen Exploit betroffen sind, der fast 2 Millionen Dollar von letzterem abgezogen hat. Merlin gab am Donnerstag bekannt, dass der Vorfall, von dem allgemein angenommen wurde, dass es sich um einen Exploit handelt, in Wirklichkeit ein Teppichzug mehrerer abtrünniger Mitglieder seines Back-End-Entwicklerteams war, die den Code des Protokolls manipulierten, um ihr Ziel zu erreichen. CertiK und Merlin zur Entschädigung der Opfer Denken Sie daran, dass der Liquiditätspool von Merlin am Mittwoch geleert wurde, Stunden nachdem CertiK den Code des Protokolls …
تعمل شركة أمان بلوكتشين CertiK وzk-Sync Decentralized Exchange (DEX) Merlin على خطة لتعويض المستخدمين المتأثرين بالاستغلال الأخير الذي استنزف ما يقرب من مليوني دولار من الأخير. كشفت Merlin يوم الخميس أن الحادث، الذي يُعتقد على نطاق واسع أنه استغلال، كان في الواقع عملية شد بساط من قبل العديد من الأعضاء المارقين في فريق التطوير الخلفي الخاص بها والذين تلاعبوا برمز البروتوكول لتحقيق هدفهم. CertiK وMerlin يعوضان الضحايا تذكروا أنه تم استنزاف مخزون السيولة لدى Merlin يوم الأربعاء، بعد ساعات من إصدار CertiK لرمز البروتوكول...

تدرس CertiK وzk-Sync DEX Merlin خطة سداد بقيمة 2 مليون دولار لضحايا Rugpull

تعمل شركة أمان بلوكتشين CertiK وzk-Sync Decentralized Exchange (DEX) Merlin على خطة لتعويض المستخدمين المتأثرين بالاستغلال الأخير الذي استنزف ما يقرب من مليوني دولار من الأخير.

كشفت Merlin يوم الخميس أن الحادث، الذي يُعتقد على نطاق واسع أنه استغلال، كان في الواقع عملية شد بساط من قبل العديد من الأعضاء المارقين في فريق التطوير الخلفي الخاص بها والذين تلاعبوا برمز البروتوكول لتحقيق هدفهم.

CertiK وMerlin لتعويض الضحايا

تذكر أنه تم إفراغ مجمع السيولة الخاص بـ Merlin يوم الأربعاء، بعد ساعات من قيام CertiK بمراجعة كود البروتوكول. كانت بورصة DEX تجري عملية بيع عامة لرمزها المميز MAGE عندما نفذ مهاجم عملية الاختراق.

مثلكريبتوبوتاتوذكرت CertiK أن تحليل الحادث يشير إلى أن مشكلة إدارة المفتاح الخاص ربما أدت إلى وقوع الحادث. وقالت الشركة الأمنية إنها سلطت الضوء على خطر المركزية في المراجعة التي أجريت يوم الاثنين وأوصت بأن تنتقل ميرلين إلى آليات لا مركزية لتجنب نقاط الفشل الرئيسية الفردية.

وبعد مزيد من التحليل، قرر Merlin وCertiK أن الاختراق كان عملاً داخليًا قام به فريق البروتوكول. قام فريق الواجهة الخلفية بتنفيذ ميزة إجراء الاتصال التي منحتهم السيطرة على العقود وجميع أزواج التداول في مجمعات السيولة.

وتمكن المطورون أيضًا من التلاعب بعقود الواجهة الأمامية ومضيف الويب الخاصين بشركة Merlin، مما سمح لهم بتنفيذ العديد من المعاملات عبر السلسلة التي استنفدت المبيعات العامة.

أولويتنا الثابتة هي إعادة جميع الأموال إلى الأطراف المتضررة والمشاركين على منصة Merlin في أسرع وقت ممكن. نحن نعمل معا من أجل هذا @سيرتيك (فريق DOXX التابع لـ Prospero & Alatar Recovery Plan) لتعويض جميع المستخدمين المتضررين.

– ميرلين (@TheMerlinDEX) 26 أبريل 2023

قسط القبعة البيضاء 20%

بينما تقوم Merlin وCertiK بتطوير خطة تعويض، فقد أبلغوا أيضًا السلطات المختصة بالحادث ومكان وجود الفريق الفني المارق. تم تتبع فريق الواجهة الخلفية إلى صربيا وأوروبا وتم إخطار السلطات المحلية.

قام البروتوكول أيضًا بتعيين محللين على السلسلة لمراقبة حركة الأموال. تم تعقب الأصول المسروقة إلى محفظتين وكانت لا تزال هناك حتى وقت كتابة هذا التقرير.

وفي الوقت نفسه، سيرتيك عرضت أعطى المطورين مكافأة قدرها 20 بالمائة من القبعة البيضاء وحثهم على قبولها لتجنب غضب القانون.

.