DEX Merlin та CertiK пообіцяли повернення коштів жертвам зламу на $2 млн

DEX Merlin та CertiK пообіцяли повернення коштів жертвам зламу на $2 млн
ForkLog UA — медіа про біткоїн, технологію блокчейн та цифрову економіку українською мовою. Проєкт запущено у 2022 році.Усі опубліковані матеріали належать ForkLog. Ви можете передруковувати їх тільки після узгодження із редакцією та вказанням активного посилання на ForkLog.

DEX Merlin та CertiK пообіцяли повернення коштів жертвам зламу на $2 млн

Розробники децентралізованої біржі (DEX) Merlin на базі zkSync Era розкрили деталі експлойту на $2 млн і заявили про плани відшкодування втрат користувачів.

26 квітня основні пули ліквідності щойно запущеної платформи були спустошені.

Команда заявила про експлойт і рекомендувала користувачам відкликати апрув для всіх смартконтрактів. Подробиць у Merlin не розкрили.

Користувачі звернули увагу на те, що 24 квітня, напередодні запуску DEX, фахівці CertiK завершили повторний аудит коду платформи. Низка експертів виявила у ПЗ вразливість, яка потенційно дозволяла вивести всі кошти з пулів. Деякі користувачі запідозрили реалізацію проєктом шахрайської схеми rug-pull.

У Merlin заявили, що кошти користувачів вивели кілька членів технічної команди.

«Вони провели декілька ончейн-транзакцій, щоб спустошити пули, зробити продаж та маніпулювати нашими фронтенд-контрактами. Це було зроблено через функцію, яка дозволяла здійснити виклик усім парам на платформі», — уточнили представники біржі.

Вони також визнали, що бекенд-розробники мали доступ до коду й могли внести зміни.

Команда біржі опублікувала наявні в них дані підозрюваних у шахрайстві програмістів у вигляді акаунтів на GitHub. Біржа звернулася за сприянням у розслідуванні до влади Сербії, де, за її даними, мешкає ця група.

Представники Merlin також наголосили, що над планом компенсації працюють разом із CertiK. У компанії-аудиторі підтвердили можливість участі у виплаті відшкодування.

«Ми закликаємо розробників-шахраїв прийняти 20% винагороди як білих хакерів. Незважаючи на те, що ми порушили проблеми з привілеями закритого ключа у звіті, ми хочемо допомогти постраждалим і сповнені рішучості вистежити тих, хто стоїть за цим скамом», — заявили в CertiK.

Нагадаємо, у квітні зловмисник, щo вкрав близько $9 млн з пулу ліквідності DEX SafeMoon на BNB Chain, погодився повернути 80% коштів за припинення переслідування.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK