Telegram Group & Telegram Channel
Как украсть 2 миллиона долларов за 48 часов

Аудит не гарантирует безопасность DeFi инструментов

Многие люди просто привыкли смотреть на наличие аудитов у протокола. Если есть - значит все нормально.

Разберу конкретный пример - Merlin DEX, который запускался еще в конце апреля 2023 года.

Разработчики проекта украли у своих пользователей около 2 миллионов долларов. И сделали этого все за 48 часов.

Но как же такое могло случиться, если у них был аудит от Certik?

Основная проблема кроется в том, что аудиты никто не читает. А читать их нужно обязательно.

Буквально в самом начале своего аудита Certik указывает на высокий риск централизации всего проекта Merlin DEX.

Даже схему нарисовали, где наглядно показали, что владелец контрактов может управлять всеми функциями протокола.

Под всеми функциями подразумевается вывод средств пользователей, передача владения позициями на другой адрес, черный список, снятие наград...

Проще говоря - у разработчиков этого проекта был тотальный контроль над всем протоколом и его функциями.

За пару дней работяги занесли туда чуть больше 2 миллионов долларов, ожидая получить высокую доходность на свои активы за счет фантиков биржи.

А через 2 дня все средства пользователей были выведены. Разработчики, естественно, свалили это на компрометацию своих приватных ключей.

Якобы хакеры получили доступ к их устройствам, где хранились приватные ключи и вывели все бабки.

На Defillama можно наглядно увидеть рост и падение TVL на графике - https://defillama.com/protocol/merlin-dex

А еще чуть ниже увидеть раздел Audit, где красуется ссылка на PDF файл от Certik, которая для 99% пользователей является гарантией безопасности.

Обязательно читай то, что написано в аудите. Причем не обязательно изучать весь аудит от начала до конца.

Можно ограничиться итогами, которые аудиторская компания подводит в конце. Там очень легко разобраться и найти уязвимости, которые открыто показывает аудит.

Обменник | Web3 Academy | Бесплатный мини-курс



tg-me.com/crypt0inside/1681
Create:
Last Update:

Как украсть 2 миллиона долларов за 48 часов

Аудит не гарантирует безопасность DeFi инструментов

Многие люди просто привыкли смотреть на наличие аудитов у протокола. Если есть - значит все нормально.

Разберу конкретный пример - Merlin DEX, который запускался еще в конце апреля 2023 года.

Разработчики проекта украли у своих пользователей около 2 миллионов долларов. И сделали этого все за 48 часов.

Но как же такое могло случиться, если у них был аудит от Certik?

Основная проблема кроется в том, что аудиты никто не читает. А читать их нужно обязательно.

Буквально в самом начале своего аудита Certik указывает на высокий риск централизации всего проекта Merlin DEX.

Даже схему нарисовали, где наглядно показали, что владелец контрактов может управлять всеми функциями протокола.

Под всеми функциями подразумевается вывод средств пользователей, передача владения позициями на другой адрес, черный список, снятие наград...

Проще говоря - у разработчиков этого проекта был тотальный контроль над всем протоколом и его функциями.

За пару дней работяги занесли туда чуть больше 2 миллионов долларов, ожидая получить высокую доходность на свои активы за счет фантиков биржи.

А через 2 дня все средства пользователей были выведены. Разработчики, естественно, свалили это на компрометацию своих приватных ключей.

Якобы хакеры получили доступ к их устройствам, где хранились приватные ключи и вывели все бабки.

На Defillama можно наглядно увидеть рост и падение TVL на графике - https://defillama.com/protocol/merlin-dex

А еще чуть ниже увидеть раздел Audit, где красуется ссылка на PDF файл от Certik, которая для 99% пользователей является гарантией безопасности.

Обязательно читай то, что написано в аудите. Причем не обязательно изучать весь аудит от начала до конца.

Можно ограничиться итогами, которые аудиторская компания подводит в конце. Там очень легко разобраться и найти уязвимости, которые открыто показывает аудит.

Обменник | Web3 Academy | Бесплатный мини-курс

BY CryptoInside


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/crypt0inside/1681

View MORE
Open in Telegram


CryptoInside Telegram | DID YOU KNOW?

Date: |

Telegram announces Search Filters

With the help of the Search Filters option, users can now filter search results by type. They can do that by using the new tabs: Media, Links, Files and others. Searches can be done based on the particular time period like by typing in the date or even “Yesterday”. If users type in the name of a person, group, channel or bot, an extra filter will be applied to the searches.

The lead from Wall Street offers little clarity as the major averages opened lower on Friday and then bounced back and forth across the unchanged line, finally finishing mixed and little changed.The Dow added 33.18 points or 0.10 percent to finish at 34,798.00, while the NASDAQ eased 4.54 points or 0.03 percent to close at 15,047.70 and the S&P 500 rose 6.50 points or 0.15 percent to end at 4,455.48. For the week, the Dow rose 0.6 percent, the NASDAQ added 0.1 percent and the S&P gained 0.5 percent.The lackluster performance on Wall Street came on uncertainty about the outlook for the markets following recent volatility.

CryptoInside from es


Telegram CryptoInside
FROM USA