在MerlinDEX的惡意開發者實施了RugPull后,CertiK正與受影響的各方緊密合作。
補償計劃
雖然中心化和私鑰管理問題并不能通過審計來控制,但我們仍將堅持社區的補償計劃,彌補MerlinDEX事件造成的180萬美元用戶資金損失,以表明我們追究罪犯和保護社區的決心。
BSC生態自動收益聚合器Merlin疑似遭到攻擊:據Peckshield消息,BSC生態自動收益聚合器Merlin疑似遭到攻擊。據悉,此次攻擊似乎不是閃電貸攻擊,但項目方貌似已暫時暫停了MERL代幣的鑄造。[2021/5/26 22:46:27]
CertiK將在未來幾天內宣布一個180萬美金的社區補償計劃以彌補損失。更多的計劃細節將會于隨后發布,以幫助每一個受此事件影響的受害者。
初創公司Meridio希望將區塊鏈技術引入房地產市場:據Businesstimes消息稱,布魯克林區一家公司Meridio的創始人Mo Shaikh表示,該公司正在尋求向房地產引入區塊鏈技術。旨在利用區塊鏈技術實現在線銷售住宅或商業房地產物業的部分股份。[2018/5/28]
審計發現中心化風險
Meridian Waste宣布計劃收購一家虛擬貨幣公司,股價盤前上漲75%:近日,Meridian Waste(MRDN)宣布對一家虛擬貨幣公司執行一項不具約束力的購買意向書。截至發稿,Meridian Waste盤前上漲75%。公司稱,在過去的幾個月里,Attis Industries一直在評估這個機會,將公司的創新和醫療平臺與合并后的公司整合在一起。公司對收購的目標公司的初步審查包括廣泛和持續的管理會議,關注目標公司的歷史審計和內部財務報表,分析當前市場中的業務計劃,討論如何將Attis的創新和醫療部門納入其他市場,如以及在將各部門融合在一起時發展金融科技的進一步市場。[2018/3/23]
CertiK在對MerlinDEX的審計過程中發現了中心化風險,并對授予“masterAddress”和“owner”地址的權限進行了詳細的可視化分解。該審計工作于4月23日完成,共有六項發現。Merlin團隊修復了其中兩個問題,并確認了其余四個問題。
CertiK的審計報告全部公開透明,并免費提供給所有Web3社區成員查看,就是希望大家能夠了解每一個項目的審計細節及提高安全意識。可以說,智能合約的審計,只有在找到問題并且就問題進行了完整的補救情況下,才會有效。
攻擊者追蹤或成白帽
我們在審計初期中收集到的信息將對定位實施此次攻擊的惡意開發者有重大幫助。初步調查表明,攻擊者很可能位于歐洲。我們正在與執法部門合作,追蹤他們的下落。
CertiK也正在與Merlin團隊的其他成員緊密合作并努力解決問題。目前,我們已敦促該惡意開發者接受20%的白帽賞金。若攻擊者拒絕,我們將立即采取一切可能的行動社區。
寫在最后
在此,我們鄭重提醒——代碼的安全審計并不能防止RugPull。但用戶可以通過“KYC徽章”來鑒定有哪些項目已自愿開啟并通過了KYC驗證程序并因此減少或減輕了內部威脅的風險,從而遠離RugPull。
在Coinbase推出基于OPStack的全新以太坊L2網絡Base之后,a16z也出手了。4月19日晚間,a16zCrypto宣布推出名為“Magi”的二層Rollup客戶端解決方案,無獨有偶.
1900/1/1 0:00:00BAYC巨鯨@franklinisbored推特注銷,一代傳奇暫時落幕。 Franklin全名FranklinCaldwellII,USC航空航天工程碩士,曾作為結構分析工程師任職于Boeing.
1900/1/1 0:00:00作者:黃鵬來源:雪豹財經社 圖片來源:由無界AI工具生成 FastReading ■過去4個月,皮查伊可能是美國科技界最慌亂的CEO.
1900/1/1 0:00:00LayerZero是一種全鏈互操作性協議,專注于鏈與鏈之間的數據消息傳遞。LayerZero產品設計理念在跨鏈橋領域具有很大的創新性,基于預言機和中繼器的數據傳輸方式使得協議更為輕便,并且在安全.
1900/1/1 0:00:0021:00-7:00關鍵詞:MakerDAO、Copper、《絕地求生》、美國SEC1.MakerDAO批準將最多5億美元的USDC轉移到Coinbase托管;2.基于Source.
1900/1/1 0:00:00原文作者:CryptoNova原文編譯:Felix,PANewsSui?的代幣銷售剛剛宣布將在本周進行,這里有你想了解關于?Sui?的所有信息,以及如何參與?SUI?代幣銷售.
1900/1/1 0:00:00