推荐平台 链接 平台介绍
币安网 注册链接 币安是全球领先的区块链生态系统,推出了一系列产品,其中包括最大的加密货币交易平台。我们的使命是在未来成为全球性加密货币基础架构供应商。
欧易OKX 注册链接 欧易是全球著名的数字资产交易平台之一,主要面向全球用户提供比特币、莱特币、以太币等数字资产的币币和衍生品交易服务。
HTX火币 注册链接 火币全球专业站,是火币集团旗下服务于全球专业交易用户的创新数字资产国际站,致力于发现优质的创新数字资产投资机会。

在Merlin DEX的恶意开发者实施了Rug Pull后,CertiK正与受影响的各方紧密合作。

补偿计划

Merlin DEX 遭恶意开发者实施 Rug Pull,CertiK 宣布 180 万美金社区补偿

虽然中心化和私钥管理问题不能通过审计 来控制,但我们仍将坚持社区的补偿计划,弥补 Merlin DEX事件造成的180万美元 用户资金损失,以表明我们追究罪犯和保护社区的决心。

CertiK将在未来几天内宣布一个180万美金的社区补偿计划以弥补损失。更多的计划细节将会于随后发布,以帮助每一个受此事件影响的受害者。

审计发现中心化风险

Merlin DEX 遭恶意开发者实施 Rug Pull,CertiK 宣布 180 万美金社区补偿

CertiK在对Merlin DEX的审计过程中发现了中心化风险 ,并对授予“masterAddress”和“owner”地址的权限进行了详细的可视化分解。该审计工作于4月23日完成,共有六项发现 。Merlin团队修复了其中两个问题,并确认了其余四个问题。

CertiK的审计报告全部公开透明,并免费提供给所有Web3社区成员查看,就是希望大家能够了解每一个项目的审计细节及提高安全意识。可以说,智能合约的审计,只有在找到问题并且就问题进行了完整的补救情况下,才会有效。

攻击者追踪或成白帽

Merlin DEX 遭恶意开发者实施 Rug Pull,CertiK 宣布 180 万美金社区补偿

我们在审计初期中收集到的信息将对定位实施此次攻击的恶意开发者有重大帮助。初步调查表明,攻击者很可能位于欧洲 。我们正在与执法部门合作,追踪他们的下落。

CertiK也正在与Merlin团队的其他成员紧密合作并努力解决问题。目前,我们已敦促该恶意开发者接受20%的白帽赏金 。若攻击者拒绝,我们将立即采取一切可能的行动社区。

写在最后

Merlin DEX 遭恶意开发者实施 Rug Pull,CertiK 宣布 180 万美金社区补偿

在此,我们郑重提醒——代码的安全审计并不能防止Rug Pull。但用户可以通过“KYC徽章”来鉴定有哪些项目已自愿开启并通过了KYC验证程序并因此减少或减轻了内部威胁的风险,从而远离Rug Pull。

推荐平台 链接 平台介绍
Gate芝麻开门 平台介绍 Gate.io芝麻开门创立于2013年,是全球真实交易量TOP10的加密货币交易平台,向全球数千万用户提供安全可靠、真实透明的数字资产交易服务。
Bitget 注册链接 Bitget的背后是一群区块链技术的早期接受者,也是区块链未来发展的信仰者,一直致力于提供安全、一站式的交易解决方案,帮助用户更聪明地交易。
Bybit 注册链接 Bybit通过数字资产与传统金融的结合,引领数字资产的生态发展。提供一流的流动性,致力于打造业内最安全、公平、高效及人性化的交易服务平台。
派网 注册链接 派网提供多样化的量化交易机器人,用户可依照自身交易需求和策略选择最适合的机器人。 同时派网也提供合约交易与合约网格机器人,给予更方便的合约交易体验。