سوءاستفاده ۱.۸ میلیون دلاری از Merlin

اندکی پس از اینکه شرکت امنیتی بلاکچین CertiK کد آن را ممیزی کرد، استخر نقدینگی مرلین ۱.۸ میلیون دلار تخلیه شد. مرلین صرافی غیرمتمرکز مبتنی بر اتریوم (DEX) که از همگام‌سازی دانش صفر (zkSync) استفاده می‌کند، ساعاتی پس از ممیزی کدهای شرکت امنیتی قراردادهای هوشمند CertiK، بیش از ۱.۸ میلیون دلار را در بهره‌برداری از استخر نقدینگی از دست داده است. این هک صبح چهارشنبه در جریان فروش عمومی توکن بومی مرلین، MAGE، رخ داد که مهاجم چندین دارایی، از جمله USD Coin (USDC)، اتر (ETH) و دیگر توکن‌های غیر نقدی را هک کرد.

 

merlin پس از حسابرسی کد هک شد

چند ساعت پس از این سوء استفاده، CertiK توییت کرد که در حال بررسی این حادثه و تلاش برای درک تأثیر آن بر جامعه است. این شرکت امنیتی فاش کرد که یافته‌های اولیه‌اش نشان می‌دهد که یک مشکل مدیریت کلید خصوصی ممکن است منجر به هک شده باشد و نه یک سوء استفاده، همانطور که عموماً تصور می‌شود.

 

CertiK گفت که در گزارش حسابرسی اخیر برای مرلین در بخش تلاش‌های غیرمتمرکز به خطر تمرکز اشاره کرده است. این شرکت اصرار داشت در حالی که ممیزی نمی‌تواند از مسائل کلید خصوصی جلوگیری کند، آنها همیشه از برجسته کردن شیوه‌های بهتر برای پروژه‌ها اطمینان حاصل می‌کردند.

 

همانطور که در ممیزی مورخ ۲۴ آپریل ۲۰۲۳ ادعا شد، CertiK توصیه کرد که مرلین نقش‌های متمرکز خود را به یک مکانیسم غیرمتمرکز مانند کیف پول‌های چند امضایی بهبود بخشد تا اقدامات امنیتی را افزایش دهد. این شرکت همچنین از پروتکل درخواست کرد تا یک ویژگی قفل زمانی را با تاخیر حداقل ۴۸ ساعت اجرا کند تا از یک نقطه شکست مدیریت کلید جلوگیری شود. CertiK همچنین قول داده است که در صورت کشف هرگونه بازی ناشایست با مقامات مربوط همکاری کند.

 

CertiK گفت:

ما همه اعضای جامعه را تشویق می‌کنیم که این اطلاعات و همه ممیزی‌ها را به طور کامل بررسی کنند. همانطور که ما در این وضعیت چالش برانگیز حرکت می‌کنیم، می‌خواهیم به شما اطمینان دهیم که تمام اقدامات لازم را برای محافظت از منافع جامعه خود انجام می‌دهیم.

امیر مشایی

امیر که دانشجوی فناوری اطلاعات بود، با بیت کوین در سال 2011 آشنا شد و از آن زمان تا کنون هم یک مبشر کریپتو بوده است و هم یک تریدر بازار ارزهای دیجیتال و بیش از 5000 مقاله در زمینه بلاکچین و ارزهای دیجیتال نوشته است. علایق او در امنیت بیت کوین، سیستم‌های منبع باز، اثرات شبکه و تقاطع بین اقتصاد و کریپتو نهفته است.

دیدگاهتان را بنویسید

استفاده از هرگونه کلمات غیراخلاقی و توهین به اشخاص ممنوع است. انتشار دیدگاه غیر مرتبط به مطلب، تبلیغاتی، قراردادن اطلاعات شخصی و لینک‌های نامرتبط غیر مجاز است. انتشار تمامی دیدگاه‌ها نیاز به تایید مسئولین سایت دارد. دیدگاهی که از قوانین تخطی کرده باشد تایید نشده وممکن است حساب کاربر نیز مسدود شود. در صورت بروز هرگونه سو استفاده از حقوق مادی و معنوی سایت ارزیدو حق پیگیری قانونی آن را دارد.

نوشته های مشابه

دکمه بازگشت به بالا