DEX Merlin на базі zkSync зазнала хакерської атаки одразу після аудиту

Децентралізована біржа Merlin на базі L2-рішення zkSync втратила $1,8 млн внаслідок хакерської атаки. Інцидент стався під час публічного продажу токенів MAGE.

Представники Merlin попросили користувачів DEX відкликати свої підписи для схвалення смартконтрактів у криптовалютних гаманцях.

За даними компанії CertiK, яка проводила аудит коду платформи напередодні, результати розслідування вказують на проблему в управлінні закритими ключами. На думку експертів, саме це могло призвести до виведення коштів з пулів ліквідності.

Під час перевірки коду проєкту аналітики CertiK підкреслили, що розробникам платформи необхідно підвищити “рівень децентралізації”, а також рекомендували використовувати мультисіг-гаманці.

Водночас команда іншої децентралізованої платформи eZKalibur заявила, що ідентифікувала “шкідливий” код, який дозволив вивести активи з Merlin.

“Ці дві строки коду надають дозвіл для переказу необмеженої кількості токенів з адреси смартконтракту […] Як CertiK міг допустити це?” — йдеться у повідомленні.

На думку представників eZKalibur, виявлену вразливість слід було маркувати як “критичну” з боку аудиторів.

На тлі цього деякі користувачі Twitter звинуватили команду Merlin у реалізації шахрайської схеми rug pull, коли розробники раптово відмовляються від проєкту або видаляють чи продають його ліквідність.

Раніше, на думку фахівців PeckShield, схожу схему реалізувала команда децентралізованої біржі Arbiswap на базі мережі L2-рішення Arbitrum. З пулів ліквідності було виведено понад $100 000.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK