Безопасность

Клиенты DEX-биржи Merlin лишились почти $2 млн

Неизвестные обчистили децентрализованную биржу Merlin на $1,8 млн, однако в криптосообществе подозревают проект в скаме

Неизвестный злоумышленник обчистил пулы ликвидности децентрализованной биржи Merlin на $1,8 млн в токенах. Об этом у себя в «Твиттере» сообщили аналитики PeckShield. Согласно опубликованным данным, похищенную криптовалюту пытаются продать на централизованных биржах, включая Binance.

Источник: twitter.com

Представители Merlin подтвердили взлом, однако не стали уточнять, что именно позволило хакерам провернуть атаку. При этом они призвали клиентов площадки отвязать кошельки от Merlin, чтобы избежать возможных потерь.

В криптовалютном сообществе подозревают в скаме самих разработчиков Merlin. Пользователь под ником @delucinator выяснил, что в коде смарт-контракта есть функция вывода токенов из пула на сторонний адрес.

Источник: twitter.com

При этом пользователь отметил, что Merlin проходила аудит у фирмы CertiK, которая не выразила опасений по поводу сомнительной функции.

В CertiK заявили, что расследуют инцидент. В фирме не стали прямо комментировать функцию вывода капитала из Merlin, однако напомнили, что предупреждали в своем аудите о рисках централизации проекта. Почему в CertiK в принципе согласились на аудит изначально централизованного проекта, непонятно.

Это не первый случай, когда CertiK обвиняют в некачественном аудите. Например, в 2022 году сразу два проекта, которые проходили проверку со стороны CertiK, стали жертвами взломов. Проект Defrost в результате атаки с помощью флэш-кредита обчистили на $12 млн, а Rubic Finance — на $1,4 млн. Представители CertiK утверждают, что не могут защитить инвесторов от всех потенциальных угроз. По словам фирмы, аудит проходит только тот код, который предоставляется клиентами.

  • Merlin — это децентрализованная биржа на базе решения второго уровня zkSync. Предполагалось, что площадка сможет решить проблему ликвидности, которая часто наблюдается среди автономных криптобирж.
  • Инцидент c Merlin произошел всего через пару дней после раздачи токенов площадки MAGE.

   

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 66,834.00
  • ethereumEthereum (ETH) $ 3,106.18
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 1.00
  • dogecoinDogecoin (DOGE) $ 0.151986
  • cardanoCardano (ADA) $ 0.478424
  • tronTRON (TRX) $ 0.123446
  • chainlinkChainlink (LINK) $ 16.40
  • bitcoin-cashBitcoin Cash (BCH) $ 476.24
  • litecoinLitecoin (LTC) $ 83.81
  • daiDai (DAI) $ 1.00
  • leo-tokenLEO Token (LEO) $ 5.88
  • ethereum-classicEthereum Classic (ETC) $ 28.61
  • hedera-hashgraphHedera (HBAR) $ 0.114043
  • cosmosCosmos Hub (ATOM) $ 8.59
  • crypto-com-chainCronos (CRO) $ 0.124276
  • stellarStellar (XLM) $ 0.107758
  • okbOKB (OKB) $ 49.98
  • makerMaker (MKR) $ 2,798.66
  • vechainVeChain (VET) $ 0.035434
  • moneroMonero (XMR) $ 135.92
  • algorandAlgorand (ALGO) $ 0.184654
  • neoNEO (NEO) $ 15.50
  • kucoin-sharesKuCoin (KCS) $ 9.77
  • eosEOS (EOS) $ 0.812052
  • tezosTezos (XTZ) $ 0.938423
  • iotaIOTA (IOTA) $ 0.215888
  • bitcoin-goldBitcoin Gold (BTG) $ 37.46
  • true-usdTrueUSD (TUSD) $ 1.00
  • 0x0x Protocol (ZRX) $ 0.605914
  • ravencoinRavencoin (RVN) $ 0.029436
  • qtumQtum (QTUM) $ 3.68
  • basic-attention-tokenBasic Attention (BAT) $ 0.244307
  • zcashZcash (ZEC) $ 23.28
  • dashDash (DASH) $ 29.48
  • nemNEM (XEM) $ 0.038480
  • decredDecred (DCR) $ 21.00
  • ontologyOntology (ONT) $ 0.315075
  • liskLisk (LSK) $ 1.93
  • wavesWaves (WAVES) $ 2.52
  • iconICON (ICX) $ 0.228191
  • paxos-standardPax Dollar (USDP) $ 1.00
  • huobi-tokenHuobi (HT) $ 0.582127
  • bytomBytom (BTM) $ 0.010791
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.078145
  • augurAugur (REP) $ 1.18
Закрыть
Закрыть