تدرس CertiK وzk-Sync DEX Merlin خطة سداد بقيمة 2 مليون دولار لضحايا Rugpull
تعمل شركة أمان بلوكتشين CertiK وzk-Sync Decentralized Exchange (DEX) Merlin على خطة لتعويض المستخدمين المتأثرين بالاستغلال الأخير الذي استنزف ما يقرب من مليوني دولار من الأخير. كشفت Merlin يوم الخميس أن الحادث، الذي يُعتقد على نطاق واسع أنه استغلال، كان في الواقع عملية شد بساط من قبل العديد من الأعضاء المارقين في فريق التطوير الخلفي الخاص بها والذين تلاعبوا برمز البروتوكول لتحقيق هدفهم. CertiK وMerlin يعوضان الضحايا تذكروا أنه تم استنزاف مخزون السيولة لدى Merlin يوم الأربعاء، بعد ساعات من إصدار CertiK لرمز البروتوكول...

تدرس CertiK وzk-Sync DEX Merlin خطة سداد بقيمة 2 مليون دولار لضحايا Rugpull
تعمل شركة أمان بلوكتشين CertiK وzk-Sync Decentralized Exchange (DEX) Merlin على خطة لتعويض المستخدمين المتأثرين بالاستغلال الأخير الذي استنزف ما يقرب من مليوني دولار من الأخير.
كشفت Merlin يوم الخميس أن الحادث، الذي يُعتقد على نطاق واسع أنه استغلال، كان في الواقع عملية شد بساط من قبل العديد من الأعضاء المارقين في فريق التطوير الخلفي الخاص بها والذين تلاعبوا برمز البروتوكول لتحقيق هدفهم.
CertiK وMerlin لتعويض الضحايا
تذكر أنه تم إفراغ مجمع السيولة الخاص بـ Merlin يوم الأربعاء، بعد ساعات من قيام CertiK بمراجعة كود البروتوكول. كانت بورصة DEX تجري عملية بيع عامة لرمزها المميز MAGE عندما نفذ مهاجم عملية الاختراق.
مثلكريبتوبوتاتوذكرت CertiK أن تحليل الحادث يشير إلى أن مشكلة إدارة المفتاح الخاص ربما أدت إلى وقوع الحادث. وقالت الشركة الأمنية إنها سلطت الضوء على خطر المركزية في المراجعة التي أجريت يوم الاثنين وأوصت بأن تنتقل ميرلين إلى آليات لا مركزية لتجنب نقاط الفشل الرئيسية الفردية.
وبعد مزيد من التحليل، قرر Merlin وCertiK أن الاختراق كان عملاً داخليًا قام به فريق البروتوكول. قام فريق الواجهة الخلفية بتنفيذ ميزة إجراء الاتصال التي منحتهم السيطرة على العقود وجميع أزواج التداول في مجمعات السيولة.
وتمكن المطورون أيضًا من التلاعب بعقود الواجهة الأمامية ومضيف الويب الخاصين بشركة Merlin، مما سمح لهم بتنفيذ العديد من المعاملات عبر السلسلة التي استنفدت المبيعات العامة.
أولويتنا الثابتة هي إعادة جميع الأموال إلى الأطراف المتضررة والمشاركين على منصة Merlin في أسرع وقت ممكن. نحن نعمل معا من أجل هذا @سيرتيك (فريق DOXX التابع لـ Prospero & Alatar Recovery Plan) لتعويض جميع المستخدمين المتضررين.
– ميرلين (@TheMerlinDEX) 26 أبريل 2023
قسط القبعة البيضاء 20%
بينما تقوم Merlin وCertiK بتطوير خطة تعويض، فقد أبلغوا أيضًا السلطات المختصة بالحادث ومكان وجود الفريق الفني المارق. تم تتبع فريق الواجهة الخلفية إلى صربيا وأوروبا وتم إخطار السلطات المحلية.
قام البروتوكول أيضًا بتعيين محللين على السلسلة لمراقبة حركة الأموال. تم تعقب الأصول المسروقة إلى محفظتين وكانت لا تزال هناك حتى وقت كتابة هذا التقرير.
وفي الوقت نفسه، سيرتيك عرضت أعطى المطورين مكافأة قدرها 20 بالمائة من القبعة البيضاء وحثهم على قبولها لتجنب غضب القانون.
.