Telegram Group & Telegram Channel
Как украсть 2 миллиона долларов за 48 часов

Аудит не гарантирует безопасность DeFi инструментов

Многие люди просто привыкли смотреть на наличие аудитов у протокола. Если есть - значит все нормально.

Разберу конкретный пример - Merlin DEX, который запускался еще в конце апреля 2023 года.

Разработчики проекта украли у своих пользователей около 2 миллионов долларов. И сделали этого все за 48 часов.

Но как же такое могло случиться, если у них был аудит от Certik?

Основная проблема кроется в том, что аудиты никто не читает. А читать их нужно обязательно.

Буквально в самом начале своего аудита Certik указывает на высокий риск централизации всего проекта Merlin DEX.

Даже схему нарисовали, где наглядно показали, что владелец контрактов может управлять всеми функциями протокола.

Под всеми функциями подразумевается вывод средств пользователей, передача владения позициями на другой адрес, черный список, снятие наград...

Проще говоря - у разработчиков этого проекта был тотальный контроль над всем протоколом и его функциями.

За пару дней работяги занесли туда чуть больше 2 миллионов долларов, ожидая получить высокую доходность на свои активы за счет фантиков биржи.

А через 2 дня все средства пользователей были выведены. Разработчики, естественно, свалили это на компрометацию своих приватных ключей.

Якобы хакеры получили доступ к их устройствам, где хранились приватные ключи и вывели все бабки.

На Defillama можно наглядно увидеть рост и падение TVL на графике - https://defillama.com/protocol/merlin-dex

А еще чуть ниже увидеть раздел Audit, где красуется ссылка на PDF файл от Certik, которая для 99% пользователей является гарантией безопасности.

Обязательно читай то, что написано в аудите. Причем не обязательно изучать весь аудит от начала до конца.

Можно ограничиться итогами, которые аудиторская компания подводит в конце. Там очень легко разобраться и найти уязвимости, которые открыто показывает аудит.

Обменник | Web3 Academy | Бесплатный мини-курс



tg-me.com/crypt0inside/1681
Create:
Last Update:

Как украсть 2 миллиона долларов за 48 часов

Аудит не гарантирует безопасность DeFi инструментов

Многие люди просто привыкли смотреть на наличие аудитов у протокола. Если есть - значит все нормально.

Разберу конкретный пример - Merlin DEX, который запускался еще в конце апреля 2023 года.

Разработчики проекта украли у своих пользователей около 2 миллионов долларов. И сделали этого все за 48 часов.

Но как же такое могло случиться, если у них был аудит от Certik?

Основная проблема кроется в том, что аудиты никто не читает. А читать их нужно обязательно.

Буквально в самом начале своего аудита Certik указывает на высокий риск централизации всего проекта Merlin DEX.

Даже схему нарисовали, где наглядно показали, что владелец контрактов может управлять всеми функциями протокола.

Под всеми функциями подразумевается вывод средств пользователей, передача владения позициями на другой адрес, черный список, снятие наград...

Проще говоря - у разработчиков этого проекта был тотальный контроль над всем протоколом и его функциями.

За пару дней работяги занесли туда чуть больше 2 миллионов долларов, ожидая получить высокую доходность на свои активы за счет фантиков биржи.

А через 2 дня все средства пользователей были выведены. Разработчики, естественно, свалили это на компрометацию своих приватных ключей.

Якобы хакеры получили доступ к их устройствам, где хранились приватные ключи и вывели все бабки.

На Defillama можно наглядно увидеть рост и падение TVL на графике - https://defillama.com/protocol/merlin-dex

А еще чуть ниже увидеть раздел Audit, где красуется ссылка на PDF файл от Certik, которая для 99% пользователей является гарантией безопасности.

Обязательно читай то, что написано в аудите. Причем не обязательно изучать весь аудит от начала до конца.

Можно ограничиться итогами, которые аудиторская компания подводит в конце. Там очень легко разобраться и найти уязвимости, которые открыто показывает аудит.

Обменник | Web3 Academy | Бесплатный мини-курс

BY CryptoInside


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/crypt0inside/1681

View MORE
Open in Telegram


CryptoInside Telegram | DID YOU KNOW?

Date: |

NEWS: Telegram supports Facetime video calls NOW!

Secure video calling is in high demand. As an alternative to Zoom, many people are using end-to-end encrypted apps such as WhatsApp, FaceTime or Signal to speak to friends and family face-to-face since coronavirus lockdowns started to take place across the world. There’s another option—secure communications app Telegram just added video calling to its feature set, available on both iOS and Android. The new feature is also super secure—like Signal and WhatsApp and unlike Zoom (yet), video calls will be end-to-end encrypted.

Importantly, that investor viewpoint is not new. It cycles in when conditions are right (and vice versa). It also brings the ineffective warnings of an overpriced market with it.Looking toward a good 2022 stock market, there is no apparent reason to expect these issues to change.

CryptoInside from tr


Telegram CryptoInside
FROM USA