Logo
Partager cet article

DEX Merlin и CertiK планируют компенсировать 2 млн долларов пользователям, пострадавшим от выдергивания ковра

Недобросовестный разработчик, стоящий за шумным запуском, предположительно, провел перехват в среду.

(Ryan Quintal/Unsplash, modified by CoinDesk)
(Ryan Quintal/Unsplash, modified by CoinDesk)

Децентрализованная биржа (DEX) на базе ZkSync Merlin планирует выплатить компенсацию пользователям, пострадавшим в результате судебного разбирательства с аудиторской фирмой CertiK на сумму около 2 миллионов долларов, сообщил представитель CertiK в электронном письме CoinDesk в четверг.

Вытягивание коврика — это тип мошенничества с выходом, при котором преступники создают новый токен, запускают для него пул ликвидности и связывают его с базовым токеном, таким как эфир (ETH) или стейблкоин, таким как DAI (DAI). Пул ликвидности — это большой пул токенов, который протокол использует для выполнения сделок, в отличие от системы книги заказов, где покупатели и продавцы выставляют свои торговые заказы и ждут их выполнения.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir Toutes les Newsletters

«CertiK активно расследует недавнюю аферу Merlin DEX, в ходе которой недобросовестные разработчики подозреваются в потере около 2 миллионов долларов пользовательских средств», — сказал представитель. «Тесно сотрудничая с оставшейся командой Merlin, CertiK инициирует план компенсаций для покрытия потерянных средств пострадавших пользователей».

«Первоначальное расследование показывает, что недобросовестные разработчики находятся в Европе, и CertiK будет сотрудничать с правоохранительными органами, чтобы выследить их, если прямые переговоры не увенчаются успехом», — добавили они.

Разработчику-мошеннику настоятельно рекомендуется вернуть 80% украденных средств и принять вознаграждение в размере 20% за мошенничество, заявил CertiK. Со своей стороны, CertiK подчеркнул, что, хотя привилегии закрытого ключа выходят за рамки аудита смарт-контрактов, они обязуются помогать пострадавшим пользователям в этом случае.

Merlin, по-видимому, был взломан на сумму более $1,8 млн в среду утром во время публичной продажи своих токенов mage (MAGE). Атака произошла, несмотря на то, что Merlin рекламировал аудит, проведенный фирмой по безопасности блокчейна CertiK.

Дальнейший анализ, проведенный компаниями и аналитиками, показал, что атака была осуществлена недобросовестным разработчиком, у которого были закрытые ключи к смарт-контрактам Merlin, что позволило ему вывести всю ликвидность из протокола.

Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

Shaurya Malwa