Tin tức Blockchain

Merlin DEX bị hack với giá 1.8 triệu đô la: Tiền điện tử của bạn có an toàn ở mọi nơi không?

Vụ hack được phát hiện sau khi ra mắt nhóm canh tác thu nhập chính của Merlin, và các công ty bảo mật cũng như thành viên cộng đồng đã ngay lập tức chỉ ra điều đó.

Các quỹ được khai thác được kết nối với Ethereum

Merlin, một sàn giao dịch phi tập trung dựa trên zkSync, đã bị hack vào nhóm thanh khoản của nó vào ngày 26 tháng XNUMX và bị mất $ 1.82 triệu. Sự cố xảy ra ngay sau khi đợt bán mã thông báo công khai của nền tảng diễn ra. 

Công ty bảo mật chuỗi khối, PeckShield và các thành viên cộng đồng đã báo cáo rằng sàn giao dịch đã bị khai thác, cung cấp địa chỉ của kẻ khai thác. 

Peckshield báo cáo rằng một trong những kẻ khai thác đã kết nối các mã thông báo USDC trị giá 850 nghìn đô la từ zkSync sang Ethereum. Ngoài ra, kẻ khai thác đã gửi 133,800 USDC cho MEXC Global và 31,000 USDC cho Binance.

Hiện tại, có vẻ như hai địa chỉ đã thực hiện việc khai thác. Trong khi một địa chỉ bắt đầu bằng 0x2744 bắc cầu 850,000 USDC sang Ethereum, thì 0x2744d62 đã lấy 844,000 USDC.

Merlin cũng có xác nhận khai thác và yêu cầu mọi người thu hồi quyền ký/ví được kết nối với khai thác nền tảng.

Trong khi đó, eZKalibur, một sàn giao dịch phi tập trung và bệ phóng được cung cấp bởi zkSync, tuyên bố đã tìm thấy mã độc khiến tiền biến mất. Theo eZKalibur, chức năng thực hiện hợp đồng Merlin bao gồm hai dòng cho phép bạn rút số lượng mã thông báo không giới hạn về địa chỉ của mình.

Các nhà phát triển của một số dự án khác đã xác nhận kết luận của eZKalibur. 

Merlin DEX đã gây ra khá nhiều tranh cãi vì nó được xây dựng trên zkSync và thậm chí còn thiết lập một số quan hệ đối tác. Có một số Nhóm canh tác cốt lõi trên nền tảng đã thu hút hàng triệu người dùng chỉ trong vài ngày. Nó hiện tại chạy bán công khai cho mã thông báo MAGE. 

Aukcje internetowe dla Twojej strony!

Merlin được khai thác vài ngày sau khi kiểm toán Certik

Công ty Certik gần đây đã hoàn thành việc kiểm tra lại tính bảo mật của cơ sở mã Merlin vào ngày 24 tháng XNUMX. Theo trang web của Certik, không có phát hiện quan trọng nào trong quá trình kiểm tra. báo cáo kiểm toán.

Chứng nhận tweeted rằng nó đang điều tra vụ việc và những phát hiện ban đầu của nó cho thấy một vấn đề tiềm ẩn với việc quản lý khóa riêng tư — không nhất thiết là khai thác mã.

"Mặc dù kiểm toán không thể ngăn chặn các vấn đề về khóa riêng tư, nhưng chúng tôi luôn nêu bật các phương pháp hay nhất cho các dự án," Certik cho biết. "Nếu phát hiện ra bất kỳ hành vi chơi xấu nào, chúng tôi sẽ làm việc với các cơ quan chức năng thích hợp và chia sẻ thông tin liên quan. Hãy theo dõi để cập nhật."
Vụ hack được phát hiện sau khi ra mắt nhóm canh tác thu nhập chính của Merlin, và các công ty bảo mật cũng như thành viên cộng đồng đã ngay lập tức chỉ ra điều đó.

Một số nhà bình luận đặt câu hỏi chất lượng của cuộc đánh giá CertiK.

Các sự kiện gần đây đã làm nổi bật độ tin cậy đáng ngờ của kiểm toán DeFi. Những lời chỉ trích về cuộc kiểm toán Terra của CertiK và các vụ hack sau một số cuộc kiểm toán đã khiến cộng đồng tiền điện tử ngày càng cảnh giác. Tuy nhiên, kiểm toán là điều cần thiết để đảm bảo an toàn và bảo mật cho các dự án DeFi. Tuy nhiên, khi niềm tin của công chúng vào kiểm toán giảm dần, các dự án phải tập trung vào phát triển kiểm toán chất lượng cao và thiết kế mạnh mẽ để lấy lại lòng tin của họ. 

Aukcje internetowe dla Twojej strony!

zkSync là gì:

zkSync là giải pháp lớp 20 chuyển mã thông báo Ether và ERC2. Giao thức L2 định vị chính nó như một công cụ bảo mật và mở rộng quy mô Ethereum. Dự án dựa trên kiến ​​trúc tổng hợp không kiến ​​thức (ZK) cho phép mở rộng quy mô Ethereum "không giới hạn".

Aukcje internetowe dla Twojej strony!

Tìm hiểu thêm về zkSync:

Website | Twitter | Discord | Telegram

Tin tức liên quan