Крипто
Лидеры роста и падения
Взломы ,  
0 

У криптоплатформы украли более $1 млн сразу после аудита ее кода

У криптовалютной платформы Merlin украли более $1 млн сразу после успешного аудита ее кода
Взлом произошел, несмотря на положительную оценку от ведущих специалистов, анализирующих код блокчейн-проектов

Децентрализованная биржа Merlin, работающая в экосистеме zkSync, была взломана на сумму более $1 млн сразу после того, как прошла аудит программного кода от экспертов по смарт-контрактам компании Certik.

Утром 26 апреля злоумышленники вывели из Merlin стейблкоины USD Coin (USDC) на сумму около $850 тыс. и несколько других относительно неликвидных токенов. Данные в блокчейне свидетельствуют о том, что средства смог вывести некий субъект, контролирующий пул ликвидности биржи. Это может говорить о том, что атака не была технически изощренной, а сама кража могла быть делом рук инсайдера проекта.

Атака произошла, несмотря на то, что Merlin прошла аудит от Certik — лидера на рынке аудита программного кода блокчейн-проектов. В заключении сервиса по итогам аудита Merlin говорится, что в коде биржи «нет критических уязвимостей».

Представители Certik написали в соцсетях, что расследуют инцидент. Их первоначальные выводы указывают на потенциальную проблему с управлением закрытыми криптографическими ключами проекта, дающими доступ к средствам. «Аудит не может полностью предотвратить проблемы с ключами, но мы всегда обращаем внимание проектов на лучшие практики», — заявили в Certik.

Разработчики Merlin попросили пользователей отозвать разрешения кошельков, подключенных к его сайту. Они утверждают, что анализируют возможную уязвимость протокола, но на момент публикации не давали каких-либо комментариев.

За разработкой блокчейна «второго уровня» zkSync стоит компания Matter Labs. В ноябре 2022 года она провела несколько инвестиционных раундов на общую сумму $258 млн с участием LightSpeed, Andreessen Horowitz и крупных венчурных криптофондов — Blockchain Capital и Dragonfly.

Проект считается потенциальным кандидатом на раздачу токенов в виде эирдропа за активность в проектах его экосистемы, среди которых в том числе взломанная платформа Merlin.

«РБК-Крипто» запустил мониторинг криптовалютных обменников. Выбирайте надежный обменный сервис с выгодным курсом на yourcryptoex.ru.

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Экс-сотрудница администрации Курахово рассказала о ситуации с гумпомощьюПолитика, 07:54
Минобороны сообщило о 15 сбитых за ночь беспилотниках над РоссиейПолитика, 07:17
SCMP узнал о трудностях Китая с налаживанием отношений с ТрампомПолитика, 07:08
Сирийские курды заметили расширение территории ИГИЛ из-за хаосаПолитика, 06:52
В Приморье задержали поджегшего отделение банка из-за мошенниковОбщество, 06:50
Defence Türk узнал о проблеме Франции и Турции из-за отчета про БПЛАПолитика, 06:12
В США предрекли повторение кризиса 2008 года из-за депортаций мигрантовЭкономика, 06:04
NYT узнала о ночных сообщениях Трампа: «Это ваш любимый президент»Политика, 05:43
Академик Покровский раскрыл смертность молодых россиян от ВИЧОбщество, 05:25
В Британии остались функционирующими только треть эсминцевПолитика, 04:58
В четырех странах обеспокоились риском восстаний вслед за СириейПолитика, 04:23
ВСУ заявили об использовании иностранного вооружения на самолетахПолитика, 04:09
Неопознанные дроны нарушили работу аэропорта Нью-ЙоркаОбщество, 03:19
Трамп назначил спецпосланника по «горячим точкам»Политика, 03:06
Главное Курсы