

Merlin DEX für 1.8 Millionen Dollar gehackt: Ist Ihre Krypto irgendwo sicher?
.jpeg)
.jpg)

Der Hack wurde nach dem Start von Merlins Haupteinkommens-Farming-Pools entdeckt, und Sicherheitsfirmen und Community-Mitglieder wiesen sofort darauf hin.
Ausgenutzte Mittel, die zu Ethereum überbrückt werden
Merlin, eine auf zkSync basierende dezentrale Börse, erlitt am 26. April einen Hack auf ihren Liquiditätspool und verlor 1.82 Mio. US$. Der Vorfall ereignete sich kurz nach dem Start des öffentlichen Verkaufs des Tokens durch die Plattform.
Die Blockchain-Sicherheitsfirma PeckShield und Community-Mitglieder haben berichtet, dass der Austausch ausgenutzt wurde, und die Adressen des Exploiters angegeben.
#PeckShieldAlert Unser Community Contributor hat gemeldet, dass Merlin #DEX on #zksync ausgenutzt wurde. Einer der Exploiter 0x2744...9b7 hat ~850K gepackt USDC und überbrückt sie zu #Ethereum https://t.co/hfgjJJY7Ml pic.twitter.com/07uSGMat7e
—PeckShieldAlert (@PeckShieldAlert) 26. April 2023
Peckshield berichtet, dass einer der Exploiter USDC-Token im Wert von 850 $ von zkSync zu Ethereum überbrückt hat. Zusätzlich schickte der Exploiter 133,800 USDC an MEXC Global und 31,000 USDC an Binance.
Derzeit scheint es, dass zwei Adressen den Exploit begangen haben. Während eine Adresse, die mit 0x2744 beginnt, 850,000 USDC zu Ethereum überbrückte, kostete 0x2744d62 844,000 USDC.
Merlin hat auch bestätigt den Exploit und forderte alle auf, die damit verbundenen Wallet-/Sign-Berechtigungen zu widerrufen ausgenutzte Plattform.
Unterdessen behauptet eZKalibur, eine dezentrale Börse und ein Launchpad, das von zkSync betrieben wird, den bösartigen Code gefunden zu haben, der das Verschwinden der Gelder verursacht hat. Laut eZKalibur enthält die Merlin-Vertragsimplementierungsfunktion zwei Zeilen, mit denen Sie unbegrenzt Token an Ihre Adresse abheben können.
Entwickler einiger anderer Projekte haben die Schlussfolgerungen von eZKalibur bestätigt.
Merlin DEX hat viel Aufsehen erregt, da es auf zkSync aufbaut und sogar mehrere Partnerschaften eingegangen ist. Es gibt eine Reihe von Core Farming Pools auf der Plattform, die in nur wenigen Tagen Millionen von Benutzern angezogen haben. Es ist derzeit Laufen seinen öffentlichen Verkauf für den MAGE-Token.
Es gibt einen Teil der ...
Merlin nutzt Tage nach dem Certik-Audit
Das Unternehmen Certik hat kürzlich am 24. April eine erneute Überprüfung der Sicherheit der Merlin-Codebasis durchgeführt. Laut der Website von Certik gab es keine kritischen Ergebnisse in der Prüfbericht.
Certik twitterte dass es den Vorfall untersucht und dass seine ersten Ergebnisse auf ein potenzielles Problem mit der Verwaltung privater Schlüssel hindeuten – nicht unbedingt ein Code-Exploit.
„Obwohl Audits Probleme mit privaten Schlüsseln nicht verhindern können, heben wir immer Best Practices für Projekte hervor“, sagte Certik. „Sollte ein Foulspiel entdeckt werden, werden wir mit den zuständigen Behörden zusammenarbeiten und relevante Informationen weitergeben. Bleiben Sie dran für Updates.“
Eine Reihe von Kommentatoren Frage die Qualität des CertiK-Audits.
Jüngste Ereignisse haben die fragwürdige Zuverlässigkeit von DeFi-Audits hervorgehoben. Die Kritik am Terra-Audit von CertiK und den Hacks, die auf mehrere Audits folgten, hat die Krypto-Community zunehmend misstrauisch gemacht. Dennoch sind Audits unerlässlich, um die Sicherheit von DeFi-Projekten zu gewährleisten. Da jedoch das Vertrauen der Öffentlichkeit in Audits schwindet, müssen sich Projekte auf die Entwicklung qualitativ hochwertiger Audits und robuster Designs konzentrieren, um ihr Vertrauen zurückzugewinnen.
Es gibt einen Teil der ...
Was ist zkSync:
zkSync ist eine Ether- und ERC20-Token-Transfer-Layer-2-Lösung. Das L2-Protokoll positioniert sich als Ethereum-Skalierungs- und Datenschutz-Engine. Das Projekt basiert auf einer Zero-Knowledge (ZK)-Rollup-Architektur, die eine „unbegrenzte“ Ethereum-Skalierung ermöglicht.
Es gibt einen Teil der ...
Erfahren Sie mehr über zkSync:
Dies ist eine kostenpflichtige Pressemitteilung, BSC.News unterstützt und ist nicht verantwortlich oder haftbar für Inhalte, Genauigkeit, Qualität, Werbung, Produkte oder andere Materialien auf dieser Seite. Das Projektteam hat diesen Werbeartikel für 1500 $ gekauft. Die Leser sollten ihre eigenen Nachforschungen anstellen, bevor sie Maßnahmen in Bezug auf das Unternehmen ergreifen. BSC.News ist weder direkt noch indirekt verantwortlich für Schäden oder Verluste, die durch oder im Zusammenhang mit der Nutzung oder dem Vertrauen auf in der Pressemitteilung erwähnte Inhalte, Waren oder Dienstleistungen verursacht oder angeblich verursacht wurden.
Dies ist eine kostenpflichtige Pressemitteilung, BSC.News unterstützt und ist nicht verantwortlich oder haftbar für Inhalte, Genauigkeit, Qualität, Werbung, Produkte oder andere Materialien auf dieser Seite. Das Projektteam hat diesen Werbeartikel für 2500 $ gekauft. Die Leser sollten ihre eigenen Nachforschungen anstellen, bevor sie Maßnahmen in Bezug auf das Unternehmen ergreifen. BSC.News ist weder direkt noch indirekt verantwortlich für Schäden oder Verluste, die durch oder im Zusammenhang mit der Nutzung oder dem Vertrauen auf in der Pressemitteilung erwähnte Inhalte, Waren oder Dienstleistungen verursacht oder angeblich verursacht wurden.
Autor
In Verbindung stehende News


Binance-Gründer CZ darf die USA aufgrund der Ungewissheit über das Strafmaß nicht verlassen

Der Richter ordnete eine Aussetzung unter der Bedingung an, dass Zhao in die Vereinigten Arabischen Emirate zurückkehren könne, bis das Gericht den Antrag der Regierung geprüft habe.
In einer bedeutenden Entwicklung, Richter Richard Jones ausgeschlossen dass Changpeng Zhao (CZ), der ehemalige Chef von Binance, bis zu seiner Verurteilung in den Vereinigten Staaten bleiben muss. Mit der Entscheidung wird eine Bedingung aufgehoben, die es CZ ermöglicht hätte, zu seinem Wohnsitz in den Vereinigten Arabischen Emiraten zurückzukehren, bis der Antrag der Regierung auf Überprüfung geklärt ist.
Die Staatsanwälte äußerten Bedenken, dass für CZ ein Fluchtrisiko bestehe, und verwiesen auf sein beträchtliches Vermögen und das Fehlen eines Auslieferungsabkommens zwischen den Vereinigten Arabischen Emiraten und den USA
Dies geschieht im Nachgang zu Binance 4.3-Milliarden-Dollar-Geldstrafe wegen Verstoßes gegen Maßnahmen zur Bekämpfung der Geldwäsche, was dazu führte, dass CZ dem zustimmte als CEO zurücktreten. Angesichts einer möglichen Strafe von bis zu 10 Jahren argumentierte das Anwaltsteam von CZ, dass er bereitwillig einmal vor Gericht erschienen sei und dies wahrscheinlich noch einmal tun werde.
Die Staatsanwälte konterten und betonten den beträchtlichen Reichtum von CZ außerhalb der USA und das Fehlen eines Auslieferungsabkommens zwischen den USA und den Vereinigten Arabischen Emiraten. Darüber hinaus machte der Sonderstatus von CZ in den VAE, der die „Staatsbürgerschaft auf Einladung“ erlangte, die rechtlichen Überlegungen komplexer.
Es gibt einen Teil der ...
CZs Ausstieg aus Binance und rechtliche Einigung
Der anhaltende Rechtsstreit folgt auf die Entscheidung von CZ, am 21. November im Rahmen einer Einigung mit dem Justizministerium (DoJ) als CEO von Binance zurückzutreten. Das Justizministerium wies darauf hin, dass das Fluchtrisiko von CZ „beherrschbar“ sein könnte, wenn er im Land bliebe, und schlug vor, dass eine Inhaftierung während der Wartezeit möglicherweise nicht erforderlich sei.
Darüber hinaus deuten die jüngsten Unterlagen auf eine mögliche Änderung der Haltung des Justizministeriums hin, mit der Möglichkeit, auf eine Höchststrafe von 10 Jahren anstelle der ursprünglich erwarteten 12 bis 18 Monate zu drängen.
CZ, der sich eines Verbrechens im Zusammenhang mit dem Anti-Geldwäsche-Programm von Binance schuldig bekannte, kann derzeit bis zu seiner Verurteilung im Februar 175 frei in den USA reisen, abgesichert durch eine Kaution in Höhe von 2024 Millionen US-Dollar.
Dies ist eine kostenpflichtige Pressemitteilung, BSC.News unterstützt und ist nicht verantwortlich oder haftbar für Inhalte, Genauigkeit, Qualität, Werbung, Produkte oder andere Materialien auf dieser Seite. Das Projektteam hat diesen Werbeartikel für 1500 $ gekauft. Die Leser sollten ihre eigenen Nachforschungen anstellen, bevor sie Maßnahmen in Bezug auf das Unternehmen ergreifen. BSC.News ist weder direkt noch indirekt verantwortlich für Schäden oder Verluste, die durch oder im Zusammenhang mit der Nutzung oder dem Vertrauen auf in der Pressemitteilung erwähnte Inhalte, Waren oder Dienstleistungen verursacht oder angeblich verursacht wurden.
Dies ist eine kostenpflichtige Pressemitteilung, BSC.News unterstützt und ist nicht verantwortlich oder haftbar für Inhalte, Genauigkeit, Qualität, Werbung, Produkte oder andere Materialien auf dieser Seite. Das Projektteam hat diesen Werbeartikel für 2500 $ gekauft. Die Leser sollten ihre eigenen Nachforschungen anstellen, bevor sie Maßnahmen in Bezug auf das Unternehmen ergreifen. BSC.News ist weder direkt noch indirekt verantwortlich für Schäden oder Verluste, die durch oder im Zusammenhang mit der Nutzung oder dem Vertrauen auf in der Pressemitteilung erwähnte Inhalte, Waren oder Dienstleistungen verursacht oder angeblich verursacht wurden.
Folge uns auf Twitter und Instagram!
Wenn Sie Tools und Strategien in Bezug auf Sicherheit und Krypto-Aufklärung benötigen, schauen Sie sich unbedingt die an Tutorials, Kryptonomische Erklärer und Trading-Tool-Kits von BSC-News.
Auf der Suche nach einem Job in Krypto? Besuche die CryptoJobsNow Einträge!
Autor

Es gibt einen Teil der ...Versuch's jetzt!

Es gibt einen Teil der ...Jetzt registrieren
Es gibt einen Teil der ...Demnächst hier verfügbar

Es gibt einen Teil der ...GROSSER GEWINN


Es gibt einen Teil der ...Verdienen Sie von heute!

Es gibt einen Teil der ...Jetzt verdienen
Demnächst hier verfügbar

Es gibt einen Teil der ...Jetzt anmelden

Es gibt einen Teil der ...Play & Mine!
Auswahl der Redakteure
Andere Währungen
- NameLTKaufenLitecoin
Es gibt einen Teil der ...Sponsored
Kaufen Sie Krypto mit Gebühren von nur 0 %
Es gibt einen Teil der ...Kaufen Sie Krypto per Banküberweisung, Kredit- oder Debitkarte, P2P-Börse und mehr. Keine Anlageberatung. Alle Handelsrisiken. Es gelten die Bedingungen.
£0£0+ 0% - NameLTKaufenEOS
Sponsored
Kaufen Sie Krypto mit Gebühren von nur 0 %
Es gibt einen Teil der ...Kaufen Sie Krypto per Banküberweisung, Kredit- oder Debitkarte, P2P-Börse und mehr. Keine Anlageberatung. Alle Handelsrisiken. Es gelten die Bedingungen.
£0£0+ 0% - NameLTKaufenMonero
Sponsored
Kaufen Sie Krypto mit Gebühren von nur 0 %
Es gibt einen Teil der ...Kaufen Sie Krypto per Banküberweisung, Kredit- oder Debitkarte, P2P-Börse und mehr. Keine Anlageberatung. Alle Handelsrisiken. Es gelten die Bedingungen.
£0£0+ 0% - NameLTKaufenBitcoin Cash
Sponsored
Kaufen Sie Krypto mit Gebühren von nur 0 %
Es gibt einen Teil der ...Kaufen Sie Krypto per Banküberweisung, Kredit- oder Debitkarte, P2P-Börse und mehr. Keine Anlageberatung. Alle Handelsrisiken. Es gelten die Bedingungen.
£0£0+ 0%