Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Биржа Merlin подверглась взлому сразу после прохождения аудита от Certik

28/04/23

52ebe88d-56a6-4db2-b012-5bf48e799945

Децентрализованная биржа Merlin (DEX), работающая на основе zkSync - решения для масштабирования блокчейна  Ethereum - подверглась взлому сразу после прохождения аудита кода смарт-контракта от компании по кибербезопасности Certik. Общий ущерб от инцидента превысил 1,82 млн долларов.

Инцидент произошел сразу же после запуска основных пулов доходного фермерства платформы. 24 апреля повторный аудит безопасности кодовой базы Merlin завершила компания CertiK.

Разработчики биржи заявили о расследовании возможного взлома и рекомендовали пользователям отозвать одобрения для всех смарт-контрактов. Дополнительную информацию они обещали предоставить позднее.

Представители CertiK также сообщили, что расследуют инцидент, и первые выводы указывают на потенциальную проблему с управлением закрытыми ключами, что не обязательно связано с эксплойтом кода.

В CertiK отметили, что хотя аудит не может предотвратить проблемы с закрытыми ключами, специалисты всегда обращают внимание на лучшие практики проектов. В случае обнаружения мошенничества CertiK поделится информацией с соответствующими органами.

В то же время, представители eZKalibur, другой DEX на базе zkSync, сообщили о обнаружении вредоносного кода, ответственного за потерю средств, передают Securitylab. Они отметили, что две строки в коде позволяют определенному адресу передавать неограниченное количество токенов с адреса контракта. Разработчики eZKalibur усомнились в качестве аудита, проведенного CertiK, поскольку эксперты считают, что обнаружение подобной проблемы в коде должно было быть помечено как серьезное или даже критическое.

Темы:КиберзащитаПреступлениякриптобиржи
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...