DEX على zkSync Era Hacked مقابل 1.82 مليون دولار مباشرة بعد تدقيق الكود

DEX على zkSync Era Hacked مقابل 1.82 مليون دولار مباشرة بعد تدقيق الكود

عقدة المصدر: 2609723
  • خسر Merlin ، وهو DEX جديد في عصر zkSync ، 1.82 دولار بسبب خطأ في عقودها الذكية أو سوء إدارة المفتاح الخاص.
  • قبل يومين فقط ، اجتاز ميرلين تدقيق كود CertiK.
  • تشير بعض الأدلة إلى وظيفة داخلية قام بها مطورو Merlin المجهولون.

كان عام 2023 من أسوأ سنوات التبادلات اللامركزية من حيث حوادث القرصنة. تم استغلال العديد من مشاريع DeFi على سلاسل الكتل المختلفة بملايين الدولارات.

والاتجاه مستمر. يوم الأربعاء ، أ التبادل اللامركزي تم اختراق موقع zkSync Era مقابل 1.82 مليون دولار.

تم اختراق DEX على zkSync مقابل 1.82 مليون دولار

Merlin ، بورصة لامركزية جديدة في إثيريم طبقة 2 zkSync Era ، واجه استغلال مكلف يوم الأربعاء. تبادل تم اختراقه مقابل 1.82 مليون دولار.

الاختراق مثير للاهتمام بشكل خاص بسبب التوقيت المشبوه. تلقى Merlin تدقيق رمز يوم الاثنين من CertiK، أحد أكثر مدققي العقود الأذكياء شهرة.

في المراجعة ، قالت CertiK إنها لم تجد أي أخطاء محتملة قد تؤدي إلى استغلال. ومع ذلك ، ذكرت الشركة في المراجعة أن هناك بعض مخاطر المركزية المتعلقة بكيفية إدارة Merlin لمفاتيحها الخاصة.

وردًا على الحادث ، قال CertiK إن الاستغلال على الأرجح مرتبط "بمشكلة إدارة المفتاح الخاص" المحتملة بدلاً من "الاستغلال باعتباره السبب الجذري".

"بينما لا يمكن أن تمنع عمليات التدقيق مشكلات المفتاح الخاص ، فإننا نسلط الضوء دائمًا على أفضل الممارسات للمشاريع. في حالة اكتشاف أي خطأ ، سنعمل مع السلطات المختصة ونشارك المعلومات ذات الصلة. ترقبوا التحديثات ".

أقرت Merlin نفسها بالحادثة فقط وطلبت "إلغاء الوصول إلى الموقع المتصل من محافظك / إذن التوقيع" لكنها لم تقدم أي تفاصيل أخرى بعد.

ومن الممكن ألا يحدث ذلك. يشير بعض المستخدمين إلى أن اختراق Merlin قد تم تنفيذه على الأرجح بواسطة المطلعين على Merlin بسبب خلل تم تركه عن قصد في العقود الذكية.

علاوة على ذلك ، كانت Merlin قد بدأت للتو في بيع رمزها المميز ، MAGE. أشار بعض المستخدمين أيضًا إلى أن المطورين الذين يقفون وراء Merlin مجهولون.

في الجهه المقلوبه

  • من المحتمل أن يكون الاختراق قد حدث بسبب سوء الإدارة الصادقة للمفاتيح الخاصة. ومع ذلك ، لا يزال يتعين النظر إلى هذا حيث لا توجد معلومات جديدة متاحة حاليًا.

لماذا يجب عليك الرعاية

يجب على المستخدمين الذين يرغبون في استخدام التبادلات اللامركزية ، خاصة تلك التي تم إطلاقها للتو ، توخي مزيد من الحذر. 

اقرأ المزيد حول اختراق KuCoin Twitter الأخير:

كيف تحافظ على سلامتك بعد اختراق KuCoin Twitter

اقرأ المزيد عن خطط Visa مع العملات المشفرة:

تقوم Visa بتوظيف مهندسي برمجيات لخريطة طريق منتجات التشفير "الطموحة"

الطابع الزمني:

اكثر من ديلي كوين