コード監査の直後に、zkSync時代のDEXが1.82万ドルでハッキングされた

コード監査の直後に、zkSync時代のDEXが1.82万ドルでハッキングされた

ソースノード: 2609723
  • zkSync Era の新しい DEX である Merlin は、スマート コントラクトのバグまたは秘密鍵の管理ミスにより 1.82 ドルの損失を被りました。
  • ほんの 2 日前、Merlin は CertiK のコード監査に合格しました。
  • いくつかの証拠は、Merlin の匿名開発者による内部工作を示しています。

2023年は分散型取引所にとってハッキング事件が最悪の年のXNUMXつとなった。さまざまなブロックチェーン上の複数の DeFi プロジェクトが数百万ドル悪用されています。

そしてその傾向は続いています。水曜日には、 分散型交換 zkSync Era が 1.82 万ドルでハッキングされました。

zkSyncのDEXが1.82万ドルでハッキングされる

Merlin、新しい分散型取引所 Ethereum Layer-2 zkSync Eraでは、水曜日に高額なエクスプロイトが発生しました。交換 1.82万ドルでハッキングされた.

このハッキングは、タイミングが疑わしいため、特に興味深いものです。マーリンは月曜日にコード監査を受けました。 CertiK、最も評判の高いスマートコントラクト監査人の1人。

CertiKは監査で、エクスプロイトにつながる可能性のある潜在的なバグは見つからなかったと述べた。ただし、同社は監査の中で、Merlin の秘密鍵の管理方法に関連する特定の集中化リスクがあると述べました。

このインシデントを受けて、CertiKは、このエクスプロイトは「根本原因としてのエクスプロイト」ではなく、潜在的な「秘密鍵管理の問題」に関連している可能性が高いと述べた。

「監査では秘密鍵の問題を防ぐことはできませんが、私たちは常にプロジェクトのベスト プラクティスを強調しています。不正行為が発見された場合は、適切な当局と協力し、関連情報を共有します。最新情報をお待ちください。”

マーリン自身はこの事件を認め、「ウォレットの接続サイトへのアクセス/許可の署名を取り消す」よう求めただけで、詳細はまだ明らかにしていない。

そして、そうでない可能性もあります。一部のユーザーは、マーリンのハッキングは、意図的に残されたバグによりマーリンの内部関係者によって実行された可能性が高いと指摘しています。 スマート契約.

それに加えて、Merlin はトークン MAGE の一般販売を開始したばかりでした。一部のユーザーは、Merlin の開発者が匿名であることも指摘しています。

裏返しに

  • 秘密鍵の正直な管理ミスが原因でハッキングが起こった可能性があります。ただし、現時点では新しい情報が入手できないため、これはまだわかりません。

なぜあなたは気にしなければならない

分散型取引所、特に立ち上げたばかりの取引所を使用したいユーザーは、特に注意する必要があります。 

最近の KuCoin Twitter ハッキングについて詳しくは、こちらをご覧ください。

KuCoin の Twitter ハッキング後に安全を確保する方法

Visa の暗号通貨に関する計画について詳しくは、こちらをご覧ください。

Visa、「野心的な」暗号製品ロードマップに向けてソフトウェアエンジニアを採用

タイムスタンプ:

より多くの デイリーコイン