banner
banner
Background VIC News
Thứ tư, 26/04/2023, 13:57 (GMT + 7)
Thứ tư, 26/04/2023, 13:57 (GMT + 7)

Sàn DEX trên zkSync bị bòn rút 1,82 triệu USD ngay cả khi vừa được kiểm toán bởi CertiK

Dự án đã thu hút sự chú ý của người dùng Crypto Twitter vì lợi tức hấp dẫn được cung cấp trên tiền gửi.

Sàn giao dịch phi tập trung mới chạy trên zkSync, Merlin dường như đã bị hack với giá trị hơn 1,82 triệu USD vào sáng nay trong đợt bán công khai mã thông báo MAGE.

Sáng ngày 26/04/2023 theo giờ Việt Nam, nhiều bên bảo mật blockchain cảnh báo rằng sàn DEX Merlin trên zkSync đang bị tấn công. Bọn tin tặc đã bòn rút tổng 1.823.477 USD từ Core Farming Pools của Merlin dưới dạng các đồng USDC, TAROT và ETH.

Ngoài USDC, 2 mã thông báo bị nhắm tới tương đối kém thanh khoản. Dữ liệu chuỗi khối gợi ý rằng một số tổ chức có quyền kiểm soát nhóm thanh khoản có thể rút tiền một cách dễ dàng – có nghĩa đây không phải là một vụ hack phức tạp hoặc quá tinh vi.

Cuộc tấn công xảy ra mặc dù Merlin vừa thực hiện một cuộc kiểm toán do công ty bảo mật chuỗi khối CertiK thực hiện. “Không có Phát hiện Quan trọng nào,” cuộc kiểm toán kết luận và đăng tải trên trang web của CertiK.

Merlin đã phát hành mã thông báo MAGE của mình trong đợt bán công khai cho các nhà đầu tư trong một sự kiện kéo dài ba ngày mà không có bất kỳ giới hạn cứng nào. “$MAGE sẽ bắt đầu giao dịch ở mức 45 USD, với giá trị thị trường là 850 nghìn USD. Tổng số tiền huy động được sẽ xác định giá cuối cùng của mã thông báo cho tất cả người dùng,” các nhà phát triển cho biết hôm thứ Ba (25/4).

Dự án kêu gọi người dùng revoke nếu đã approve smart contract và cho biết vẫn đang trong quá trình điều tra vụ việc.

Về phía CertiK, đơn vị bảo mật vừa có báo cáo sơ bộ nhấn mạnh rằng nguyên nhân vụ việc đến từ lỗi private key chứ không phải lỗi đến từ các dòng mã code. Nghĩa là việc audit của CertiK hoàn toàn "uy tín", bị lỗi là đến từ khâu thao tác của dự án và người dùng. 

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedGiao thức lending trên Optimism bị cáo buộc lừa đảo 4 triệu USD, mã thông báo mất giá 95% chỉ trong vài phút

enlightenedMột nền tảng trên Ethereum dựa hơi Bitcoin Ordinals đánh cắp 1 triệu USD từ người dùng

enlightenedLừa đảo fake wallet công nghệ cao, cảnh báo chiêu trò “fish farming” với đa chữ ký



Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất