DEX Merlin та CertiK пообіцяли повернення коштів жертвам зламу на $2 млн

Розробники децентралізованої біржі (DEX) Merlin на базі zkSync Era розкрили деталі експлойту на $2 млн і заявили про плани відшкодування втрат користувачів.

26 квітня основні пули ліквідності щойно запущеної платформи були спустошені.

Команда заявила про експлойт і рекомендувала користувачам відкликати апрув для всіх смартконтрактів. Подробиць у Merlin не розкрили.

Користувачі звернули увагу на те, що 24 квітня, напередодні запуску DEX, фахівці CertiK завершили повторний аудит коду платформи. Низка експертів виявила у ПЗ вразливість, яка потенційно дозволяла вивести всі кошти з пулів. Деякі користувачі запідозрили реалізацію проєктом шахрайської схеми rug-pull.

У Merlin заявили, що кошти користувачів вивели кілька членів технічної команди.

«Вони провели декілька ончейн-транзакцій, щоб спустошити пули, зробити продаж та маніпулювати нашими фронтенд-контрактами. Це було зроблено через функцію, яка дозволяла здійснити виклик усім парам на платформі», — уточнили представники біржі.

Вони також визнали, що бекенд-розробники мали доступ до коду й могли внести зміни.

Команда біржі опублікувала наявні в них дані підозрюваних у шахрайстві програмістів у вигляді акаунтів на GitHub. Біржа звернулася за сприянням у розслідуванні до влади Сербії, де, за її даними, мешкає ця група.

Представники Merlin також наголосили, що над планом компенсації працюють разом із CertiK. У компанії-аудиторі підтвердили можливість участі у виплаті відшкодування.

«Ми закликаємо розробників-шахраїв прийняти 20% винагороди як білих хакерів. Незважаючи на те, що ми порушили проблеми з привілеями закритого ключа у звіті, ми хочемо допомогти постраждалим і сповнені рішучості вистежити тих, хто стоїть за цим скамом», — заявили в CertiK.

Нагадаємо, у квітні зловмисник, щo вкрав близько $9 млн з пулу ліквідності DEX SafeMoon на BNB Chain, погодився повернути 80% коштів за припинення переслідування.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK