Telegram Group & Telegram Channel
Как украсть 2 миллиона долларов за 48 часов

Аудит не гарантирует безопасность DeFi инструментов

Многие люди просто привыкли смотреть на наличие аудитов у протокола. Если есть - значит все нормально.

Разберу конкретный пример - Merlin DEX, который запускался еще в конце апреля 2023 года.

Разработчики проекта украли у своих пользователей около 2 миллионов долларов. И сделали этого все за 48 часов.

Но как же такое могло случиться, если у них был аудит от Certik?

Основная проблема кроется в том, что аудиты никто не читает. А читать их нужно обязательно.

Буквально в самом начале своего аудита Certik указывает на высокий риск централизации всего проекта Merlin DEX.

Даже схему нарисовали, где наглядно показали, что владелец контрактов может управлять всеми функциями протокола.

Под всеми функциями подразумевается вывод средств пользователей, передача владения позициями на другой адрес, черный список, снятие наград...

Проще говоря - у разработчиков этого проекта был тотальный контроль над всем протоколом и его функциями.

За пару дней работяги занесли туда чуть больше 2 миллионов долларов, ожидая получить высокую доходность на свои активы за счет фантиков биржи.

А через 2 дня все средства пользователей были выведены. Разработчики, естественно, свалили это на компрометацию своих приватных ключей.

Якобы хакеры получили доступ к их устройствам, где хранились приватные ключи и вывели все бабки.

На Defillama можно наглядно увидеть рост и падение TVL на графике - https://defillama.com/protocol/merlin-dex

А еще чуть ниже увидеть раздел Audit, где красуется ссылка на PDF файл от Certik, которая для 99% пользователей является гарантией безопасности.

Обязательно читай то, что написано в аудите. Причем не обязательно изучать весь аудит от начала до конца.

Можно ограничиться итогами, которые аудиторская компания подводит в конце. Там очень легко разобраться и найти уязвимости, которые открыто показывает аудит.

Обменник | Web3 Academy | Бесплатный мини-курс



tg-me.com/crypt0inside/1681
Create:
Last Update:

Как украсть 2 миллиона долларов за 48 часов

Аудит не гарантирует безопасность DeFi инструментов

Многие люди просто привыкли смотреть на наличие аудитов у протокола. Если есть - значит все нормально.

Разберу конкретный пример - Merlin DEX, который запускался еще в конце апреля 2023 года.

Разработчики проекта украли у своих пользователей около 2 миллионов долларов. И сделали этого все за 48 часов.

Но как же такое могло случиться, если у них был аудит от Certik?

Основная проблема кроется в том, что аудиты никто не читает. А читать их нужно обязательно.

Буквально в самом начале своего аудита Certik указывает на высокий риск централизации всего проекта Merlin DEX.

Даже схему нарисовали, где наглядно показали, что владелец контрактов может управлять всеми функциями протокола.

Под всеми функциями подразумевается вывод средств пользователей, передача владения позициями на другой адрес, черный список, снятие наград...

Проще говоря - у разработчиков этого проекта был тотальный контроль над всем протоколом и его функциями.

За пару дней работяги занесли туда чуть больше 2 миллионов долларов, ожидая получить высокую доходность на свои активы за счет фантиков биржи.

А через 2 дня все средства пользователей были выведены. Разработчики, естественно, свалили это на компрометацию своих приватных ключей.

Якобы хакеры получили доступ к их устройствам, где хранились приватные ключи и вывели все бабки.

На Defillama можно наглядно увидеть рост и падение TVL на графике - https://defillama.com/protocol/merlin-dex

А еще чуть ниже увидеть раздел Audit, где красуется ссылка на PDF файл от Certik, которая для 99% пользователей является гарантией безопасности.

Обязательно читай то, что написано в аудите. Причем не обязательно изучать весь аудит от начала до конца.

Можно ограничиться итогами, которые аудиторская компания подводит в конце. Там очень легко разобраться и найти уязвимости, которые открыто показывает аудит.

Обменник | Web3 Academy | Бесплатный мини-курс

BY CryptoInside


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/crypt0inside/1681

View MORE
Open in Telegram


CryptoInside Telegram | DID YOU KNOW?

Date: |

A Telegram spokesman declined to comment on the bond issue or the amount of the debt the company has due. The spokesman said Telegram’s equipment and bandwidth costs are growing because it has consistently posted more than 40% year-to-year growth in users.

How to Invest in Bitcoin?

Like a stock, you can buy and hold Bitcoin as an investment. You can even now do so in special retirement accounts called Bitcoin IRAs. No matter where you choose to hold your Bitcoin, people’s philosophies on how to invest it vary: Some buy and hold long term, some buy and aim to sell after a price rally, and others bet on its price decreasing. Bitcoin’s price over time has experienced big price swings, going as low as $5,165 and as high as $28,990 in 2020 alone. “I think in some places, people might be using Bitcoin to pay for things, but the truth is that it’s an asset that looks like it’s going to be increasing in value relatively quickly for some time,” Marquez says. “So why would you sell something that’s going to be worth so much more next year than it is today? The majority of people that hold it are long-term investors.”

CryptoInside from tw


Telegram CryptoInside
FROM USA