Blockchain News

Merlin DEX für 1.8 Millionen Dollar gehackt: Ist Ihre Krypto irgendwo sicher?

Der Hack wurde nach dem Start von Merlins Haupteinkommens-Farming-Pools entdeckt, und Sicherheitsfirmen und Community-Mitglieder wiesen sofort darauf hin.

Ausgenutzte Mittel, die zu Ethereum überbrückt werden

Merlin, eine auf zkSync basierende dezentrale Börse, erlitt am 26. April einen Hack auf ihren Liquiditätspool und verlor 1.82 Mio. US$. Der Vorfall ereignete sich kurz nach dem Start des öffentlichen Verkaufs des Tokens durch die Plattform. 

Die Blockchain-Sicherheitsfirma PeckShield und Community-Mitglieder haben berichtet, dass der Austausch ausgenutzt wurde, und die Adressen des Exploiters angegeben. 

Peckshield berichtet, dass einer der Exploiter USDC-Token im Wert von 850 $ von zkSync zu Ethereum überbrückt hat. Zusätzlich schickte der Exploiter 133,800 USDC an MEXC Global und 31,000 USDC an Binance.

Derzeit scheint es, dass zwei Adressen den Exploit begangen haben. Während eine Adresse, die mit 0x2744 beginnt, 850,000 USDC zu Ethereum überbrückte, kostete 0x2744d62 844,000 USDC.

Merlin hat auch bestätigt den Exploit und forderte alle auf, die damit verbundenen Wallet-/Sign-Berechtigungen zu widerrufen ausgenutzte Plattform.

Unterdessen behauptet eZKalibur, eine dezentrale Börse und ein Launchpad, das von zkSync betrieben wird, den bösartigen Code gefunden zu haben, der das Verschwinden der Gelder verursacht hat. Laut eZKalibur enthält die Merlin-Vertragsimplementierungsfunktion zwei Zeilen, mit denen Sie unbegrenzt Token an Ihre Adresse abheben können.

Entwickler einiger anderer Projekte haben die Schlussfolgerungen von eZKalibur bestätigt. 

Merlin DEX hat viel Aufsehen erregt, da es auf zkSync aufbaut und sogar mehrere Partnerschaften eingegangen ist. Es gibt eine Reihe von Core Farming Pools auf der Plattform, die in nur wenigen Tagen Millionen von Benutzern angezogen haben. Es ist derzeit Laufen seinen öffentlichen Verkauf für den MAGE-Token. 

Es gibt einen Teil der ...

Merlin nutzt Tage nach dem Certik-Audit

Das Unternehmen Certik hat kürzlich am 24. April eine erneute Überprüfung der Sicherheit der Merlin-Codebasis durchgeführt. Laut der Website von Certik gab es keine kritischen Ergebnisse in der Prüfbericht.

Certik twitterte dass es den Vorfall untersucht und dass seine ersten Ergebnisse auf ein potenzielles Problem mit der Verwaltung privater Schlüssel hindeuten – nicht unbedingt ein Code-Exploit.

„Obwohl Audits Probleme mit privaten Schlüsseln nicht verhindern können, heben wir immer Best Practices für Projekte hervor“, sagte Certik. „Sollte ein Foulspiel entdeckt werden, werden wir mit den zuständigen Behörden zusammenarbeiten und relevante Informationen weitergeben. Bleiben Sie dran für Updates.“
Der Hack wurde nach dem Start von Merlins Haupteinkommens-Farming-Pools entdeckt, und Sicherheitsfirmen und Community-Mitglieder wiesen sofort darauf hin.

Eine Reihe von Kommentatoren Frage die Qualität des CertiK-Audits.

Jüngste Ereignisse haben die fragwürdige Zuverlässigkeit von DeFi-Audits hervorgehoben. Die Kritik am Terra-Audit von CertiK und den Hacks, die auf mehrere Audits folgten, hat die Krypto-Community zunehmend misstrauisch gemacht. Dennoch sind Audits unerlässlich, um die Sicherheit von DeFi-Projekten zu gewährleisten. Da jedoch das Vertrauen der Öffentlichkeit in Audits schwindet, müssen sich Projekte auf die Entwicklung qualitativ hochwertiger Audits und robuster Designs konzentrieren, um ihr Vertrauen zurückzugewinnen. 

Es gibt einen Teil der ...

Was ist zkSync:

zkSync ist eine Ether- und ERC20-Token-Transfer-Layer-2-Lösung. Das L2-Protokoll positioniert sich als Ethereum-Skalierungs- und Datenschutz-Engine. Das Projekt basiert auf einer Zero-Knowledge (ZK)-Rollup-Architektur, die eine „unbegrenzte“ Ethereum-Skalierung ermöglicht.

Es gibt einen Teil der ...

Erfahren Sie mehr über zkSync:

Webseite | Twitter | Discord | Telegram

In Verbindung stehende News