Certik planuoja kompensuoti Merlin-Hack aukas
Certik planuoja kompensuoti Merlin-Hack aukas
- „Merlin“ yra decentralizuota vertybinių popierių birža (DEX), pagrįsta „Ethereum“, panaudota nulinės žinios (ZKSYNC).
- „Dex“ pralaimėjo daugiau nei 1,8 mln. USD per likvidumo baseiną.
- Įsilaužimas įvyko praėjus vos kelioms valandoms po to, kai saugumo bendrovės „Smart Contrik“ patikrino DEX kodus.
Decentralizuota vertybinių popierių birža (DEX) Merlin, pagrįsta „Ethereum“, trečiadienio rytą pažadino blogas naujienas po to, kai vienas ar keli įsilaužėliai ištuštino „Dex“ su likvidumo baseino įsilaužimu su 1,8 mln. USD. Įsilaužimas įvyko viešai parduodant „Merlin“ gimtąjį žetoną.
įsilaužėlis pavogė kelis kriptovaliutų turtą, įskaitant „Ethereum“ (ETH), USD monetą (USDC) ir kitus nelikvidus žetonus.
sertifikatas patikrino „Merlin“ kodą
Praėjus kelioms valandoms po įsilaužimo, saugumo bendrovės sertifikatas Sakė, kad tai ištyrė įvykį, kad suprastų bendruomenę. Jis taip pat teigė, kad pirmieji jo rezultatai rodo, kad tai gali sukelti problemų administruojant privačius raktus, o tai reiškia, kad tai buvo įsilaužimas, o ne išnaudojimas, kaip paprastai buvo manoma.
Certik LED a Merlinų kodo egzaminas 2023 m. Balandžio 24 d. Ir rekomendavo Merliną, jo „centrinį mechanizmą, pavyzdžiui, daugiafunkcinę sieną. Merlin taip pat buvo paprašyta įdiegti „Timelock“ funkciją, kurios vėlavimas buvo bent 48 valandos, kad būtų išvengta centrinio rakto valdymo.
Certik taip pat pažadėjo bendradarbiauti su atsakingomis valdžios institucijomis, jei kažkas turėtų pasirodyti.
sertifikavimas, skirtas kompensuoti turto nuostolius
„Hacker“ metu, kuris mano, kad sertifikatas yra „Renegade“ kūrėjas, grąžinti 80 % pavogtų fondų, saugumo bendrovė pasiūlė įsilaužėliui 20 % baltos spalvos premiją.
Paaiškindamas garsiąją žiniasklaidos bendrovę balandžio 26 d., CERTIK patvirtino, kad ji tiria pasitraukimo sukčiavimą ir taip pat užsakė likusią „Merlin“ komandą inicijuoti atlyginimo planą. Bendrovė vadinamas :
"CERTIK nagrinėja bendruomenės kompensavimo planą, skirtą padengti maždaug 2 mln. USD vartotojų lėšų, kurios buvo prarastos„ Merlin Dex “kilimėlių traukime. Pirmieji tyrimai rodo, kad apgaulingi kūrėjai yra įsikūrę Europoje, ir mes dirbame su teisėsaugos valdžios institucijomis, kad juos susektų."
Certik taip pat nustatė, kad privačių raktų privilegijos yra „įpareigotos palaikyti paveiktų vartotojų vartotojus“, net jei jie nepatenka į intelektualios sutarties egzamino taikymo sritį.
Šaltinis: coinlist.me
Kommentare (0)