Головний трек EP «Треба йти» про внутрішній розрив, про момент, коли ти кохаєш так, що земля йде з-під ніг, але розумієш: у цього кохання є інші обставини, інші зобов’язання, інша реальність. Це історія про вибір між бажанням і відповідальністю, між “я хочу” і “я повинен”.
Напередодні атаки біржа пройшла аудит безпеки коду
Децентралізована біржа Merlin зазнала хакерської атаки, втративши при цьому криптовалюти на 1,82 млн доларів. Атаку провели під час публічного продажу токенів Mage. Нещодавно компанія CertiK проводила аудит коду платформи, і не повідомила про критичні вразливості.
Про ситуацію повідомили в Twitter представники кріптокомпаній. Біржа Merlin працює на базі L2-рішення zkSync. Хакерська атака потягнула за собою втрати в 1,8 млн доларів, що для подібного проєкту величезна сума.
Представники біржі вже звернулися до користувачів. Вони закликали всіх користувачів DEX відкликати свої підписи для схвалення смартконтрактів у криптовалютних гаманцях. Продовжується розслідування ситуації.
Цікаво, що нещодавно компанія CertiK проводила аудит коду платформи. Це дослідження мало показати, чи є десь в коді порушення, що можуть призвести до подібних зламів. Загалом компанія заявила про проблему в управлінні закритими ключами. У підсумку експерти зазначили, що саме це й могло призвести до виведення коштів з пулів ліквідності.
Аналітики компанії додали, що розробники платформи мають “підвищити рівень децентралізації”, а також рекомендували встановити мультисіг-гаманці. Щоправда, про критичні проблеми ніхто не заявив.
Інша децентралізована платформа eZKalibur провела власне розслідування. Її представники заявляють, що знайшла в коді проблему. На їхню думку, саме це й дозволило вивести активи з Merlin.
📢 We did some research on Merlin smart contracts and we identified the malicious code responsible for the draining of funds.
— eZKalibur ∎ (@zkaliburDEX) April 26, 2023
These two lines of code in the initialize function are essentially granting approval for the feeTo address to transfer an unlimited (type(uint256).max)… pic.twitter.com/mIksh4HkhB
“Ці дві строки коду надають дозвіл для переказу необмеженої кількості токенів з адреси смартконтракту […] Як CertiK міг допустити це?”, – зазначили в повідомленні.
У соцмережах команду кріптобіржі дехто вже звинувачує в реалізації шахрайської схеми rug pull. Мова йде про випадки, коли розробники раптово відмовляють від проєкту, видаляють чи продають його ліквідність, залишаючи собі гроші. Наразі підтверджень цьому немає.
За останніми даними, станом на 26 квітня, Біткоїн виріс у вартості до 28 тисяч доларів на фоні повідомлень про можливий крах First Republic Bank. Станом на 12:30 його вартість досягала 28 780 доларів.
Крім цього, дослідники з DaapGamble вирішили з’ясувати, наскільки корисними можуть бути відео TikTok про криптовалютні інвестиції. Виявилося, що понад 30% таких відеороликів вводять в оману. Зокрема це дезінформація, застарілі дані або просто вигадки.
Нагадаємо, що хакери зламали акаунт москвички на AliExpress і спробували купити прапор України.
Підписуйтесь на наш Telegram-канал, щоб не пропустити важливих новин. За новинами в режимі онлайн прямо в месенджері слідкуйте на нашому Telegram-каналі Інформатор Live. Підписатися на канал у Viber можна тут.