Merlin эксплуатировался после аудита CertiK, возникли вопросы о достоверности аудиторской фирмы.

Merlin Exploited after CertiK Audit, Raising Questions about Audit Firm's Validity

Merlin, децентрализованная биржа (DEX) на протоколе zkSync слоя-2 Ethereum (ETH), подтвердила, что ее эксплуатировали, несмотря на то, что ее аудитором является шведский контрактный аудитор CertiK.

CertiK заявила, что ее первичные расследования взлома показали, что причина взлома скорее всего связана с проблемой управления личными ключами, а не с эксплуатацией. Blockchain-безопасностьная фирма отметила, что выделила "риск централизации" в разделе "Усилия по децентрализации" в своем аудите фирмы. CertiK добавила, что "аудиты не могут предотвратить проблемы с личными ключами".

Несмотря на объяснения CertiK, некоторые члены криптосообщества подвергли сомнению достоверность аудитов, проведенных фирмой. CertiK является одним из крупнейших имен в бизнесе по блокчейн-безопасности.

Некоторые KOK утверждают, что процент проектов, просмотренных CertiK, но впоследствии использованных, намного выше, чем у других аудиторских фирм. Тем не менее, до настоящего времени нет статистики по числу эксплуатаций на проектах, прошедших аудит другими фирмами.

TokenInsight посвящен освещению самых важных и передовых тенденций в мире криптовалюты. Если у вас есть информация, которой вы хотите поделиться с нами, пожалуйста, свяжитесь с нами по электронной почте news@tokeninsight.com. Ваше доверие будет уважено.

Источник

Security Incidents

Похожие Новости
Северокорейские хакеры используют поддельные обновления Zoom для доставки вредоносного программного обеспечения 'NimDoor' под macOS, нацеленного на криптовалютные фирмы. Северокорейские хакеры используют поддельные обновления Zoom для доставки вредоносного программного обеспечения 'NimDoor' под macOS, нацеленного на криптовалютные фирмы.
Bybit хакеры переместили более половины украденных ETH на Bitcoin, в основном используя ThorChain Bybit хакеры переместили более половины украденных ETH на Bitcoin, в основном используя ThorChain
Стейблкоин-небанк Infini использовался для хищения $49 миллионов: аналитики по безопасности Стейблкоин-небанк Infini использовался для хищения $49 миллионов: аналитики по безопасности
NoOnes генеральный директор Рэй Юссеф раскрывает уязвимость в размере $8 миллионов несколько недель спустя, подтверждая расследование крипто-следопыта ЗакаXBT. NoOnes генеральный директор Рэй Юссеф раскрывает уязвимость в размере $8 миллионов несколько недель спустя, подтверждая расследование крипто-следопыта ЗакаXBT.
Протокол кредитования Sonne Finance был использован для хищения $20 млн. Протокол кредитования Sonne Finance был использован для хищения $20 млн.
Последние Новости Больше More
1 Day Ago Ежедневная сводка рынка | 19 июня
2 Days Ago Ежедневная сводка рынка | 18 июня
3 Days Ago Ежедневная сводка рынка | 17 июня
4 Days Ago Ежедневная сводка рынка | 16 июня
5 Days Ago Ежедневная сводка рынка | 15 июня
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open