Telegram Group & Telegram Channel
Как украсть 2 миллиона долларов за 48 часов

Аудит не гарантирует безопасность DeFi инструментов

Многие люди просто привыкли смотреть на наличие аудитов у протокола. Если есть - значит все нормально.

Разберу конкретный пример - Merlin DEX, который запускался еще в конце апреля 2023 года.

Разработчики проекта украли у своих пользователей около 2 миллионов долларов. И сделали этого все за 48 часов.

Но как же такое могло случиться, если у них был аудит от Certik?

Основная проблема кроется в том, что аудиты никто не читает. А читать их нужно обязательно.

Буквально в самом начале своего аудита Certik указывает на высокий риск централизации всего проекта Merlin DEX.

Даже схему нарисовали, где наглядно показали, что владелец контрактов может управлять всеми функциями протокола.

Под всеми функциями подразумевается вывод средств пользователей, передача владения позициями на другой адрес, черный список, снятие наград...

Проще говоря - у разработчиков этого проекта был тотальный контроль над всем протоколом и его функциями.

За пару дней работяги занесли туда чуть больше 2 миллионов долларов, ожидая получить высокую доходность на свои активы за счет фантиков биржи.

А через 2 дня все средства пользователей были выведены. Разработчики, естественно, свалили это на компрометацию своих приватных ключей.

Якобы хакеры получили доступ к их устройствам, где хранились приватные ключи и вывели все бабки.

На Defillama можно наглядно увидеть рост и падение TVL на графике - https://defillama.com/protocol/merlin-dex

А еще чуть ниже увидеть раздел Audit, где красуется ссылка на PDF файл от Certik, которая для 99% пользователей является гарантией безопасности.

Обязательно читай то, что написано в аудите. Причем не обязательно изучать весь аудит от начала до конца.

Можно ограничиться итогами, которые аудиторская компания подводит в конце. Там очень легко разобраться и найти уязвимости, которые открыто показывает аудит.

Обменник | Web3 Academy | Бесплатный мини-курс



tg-me.com/crypt0inside/1681
Create:
Last Update:

Как украсть 2 миллиона долларов за 48 часов

Аудит не гарантирует безопасность DeFi инструментов

Многие люди просто привыкли смотреть на наличие аудитов у протокола. Если есть - значит все нормально.

Разберу конкретный пример - Merlin DEX, который запускался еще в конце апреля 2023 года.

Разработчики проекта украли у своих пользователей около 2 миллионов долларов. И сделали этого все за 48 часов.

Но как же такое могло случиться, если у них был аудит от Certik?

Основная проблема кроется в том, что аудиты никто не читает. А читать их нужно обязательно.

Буквально в самом начале своего аудита Certik указывает на высокий риск централизации всего проекта Merlin DEX.

Даже схему нарисовали, где наглядно показали, что владелец контрактов может управлять всеми функциями протокола.

Под всеми функциями подразумевается вывод средств пользователей, передача владения позициями на другой адрес, черный список, снятие наград...

Проще говоря - у разработчиков этого проекта был тотальный контроль над всем протоколом и его функциями.

За пару дней работяги занесли туда чуть больше 2 миллионов долларов, ожидая получить высокую доходность на свои активы за счет фантиков биржи.

А через 2 дня все средства пользователей были выведены. Разработчики, естественно, свалили это на компрометацию своих приватных ключей.

Якобы хакеры получили доступ к их устройствам, где хранились приватные ключи и вывели все бабки.

На Defillama можно наглядно увидеть рост и падение TVL на графике - https://defillama.com/protocol/merlin-dex

А еще чуть ниже увидеть раздел Audit, где красуется ссылка на PDF файл от Certik, которая для 99% пользователей является гарантией безопасности.

Обязательно читай то, что написано в аудите. Причем не обязательно изучать весь аудит от начала до конца.

Можно ограничиться итогами, которые аудиторская компания подводит в конце. Там очень легко разобраться и найти уязвимости, которые открыто показывает аудит.

Обменник | Web3 Academy | Бесплатный мини-курс

BY CryptoInside


Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283

Share with your friend now:
tg-me.com/crypt0inside/1681

View MORE
Open in Telegram


CryptoInside Telegram | DID YOU KNOW?

Date: |

However, analysts are positive on the stock now. “We have seen a huge downside movement in the stock due to the central electricity regulatory commission’s (CERC) order that seems to be negative from 2014-15 onwards but we cannot take a linear negative view on the stock and further downside movement on the stock is unlikely. Currently stock is underpriced. Investors can bet on it for a longer horizon," said Vivek Gupta, director research at CapitalVia Global Research.

China’s stock markets are some of the largest in the world, with total market capitalization reaching RMB 79 trillion (US$12.2 trillion) in 2020. China’s stock markets are seen as a crucial tool for driving economic growth, in particular for financing the country’s rapidly growing high-tech sectors.Although traditionally closed off to overseas investors, China’s financial markets have gradually been loosening restrictions over the past couple of decades. At the same time, reforms have sought to make it easier for Chinese companies to list on onshore stock exchanges, and new programs have been launched in attempts to lure some of China’s most coveted overseas-listed companies back to the country.

CryptoInside from us


Telegram CryptoInside
FROM USA