2024-08-16 18:29:46
22

审计公司CertiK反转!不背合约漏洞的锅 但愿意赔资金损失

摘要
zkSync Era生态中DEX协议Merlin被黑180万美元,负责审计Merlin的安全公司CertiK遭社群质疑,昨日发文称,初步调查结果指向潜在的私钥管理问题,不背合约漏洞的锅;今(27)日态度却急转弯表示,正在探讨社群补偿计划,以弥补用户于Merlin损失的资金。

审计公司CertiK反转!不背合约漏洞的锅 但愿意赔资金损失

阿里快讯(Alibtc.com)讯:建构在以太坊L2扩容方案zkSync上的DEX协议Merlin,本周稍早才刚完成审计、开启公募,就被黑180万美元,引起加密社群的议论。社群成员分析指出,很可能是项目方的刻意Rug Pull行为,另也将矛头指向负责审计Merlin的安全团队Certik。

针对社群的质疑,CertiK于昨(26)日发文回应称,目前正在调查Merlin事件,初步调查结果指向潜在的私钥管理问题,并非因合约漏洞才导致协议被黑,并表示审计不能防止私钥问题。意味着CertiK认为,在这次的黑客事件中不应该背锅,他们在合约审计上没有任何失误。

社群质疑CertiK的审计能力,像随意检查就放行的保全

随着Merlin被黑的事件延烧,知名DeFi研究员@DefiIgnas对负责审计Merlin的安全团队Certik提出质疑:阅读审计报告后,CertiK提到合约中「owner账户可能允许黑客利用此权限」。但是审计报告的摘要却没有这个信息。请问我是遗漏了什么吗?

在Twitter上有着超过23.5万人粉丝,致力于研究DeFi领域的账号@thedefiedge,也发布推文嘲讽CertiK的审计,形容CertiK的审计就像是保全随意检查放行。

CertiK正在规划Merlin的补偿计划,弥补是因为理亏?

CertiK或许是顶不住社群的质疑声浪,又或是在审计上确实存在失误;今(27)日凌晨1点发推文表示,目前CertiK正在探讨社群补偿计划,以弥补Merlin损失约200万美元的用户资金,而详细的补偿计划将在后续公开。

另CertiK表示,初步调查发现攻击者很可能位于欧洲,愿意提供20%的白帽赏金为提案,且目前已经与执法部门共同合作追查。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
热门币种
BTC比特币
60,963.61 USDT
¥435,103.38
-2.72%
ETH以太坊
3,368.69 USDT
¥24,042.67
-0.3%
BNB币安币
570.68 USDT
¥4,073.00
-0.28%
USDT泰达币
1.02 USDT
¥7.25
-0.19%
SOL
135.96 USDT
¥970.36
+7.66%
USDC
1.00 USDT
¥7.15
-0.01%
TON
7.59 USDT
¥54.14
+4.55%
XRP瑞波币
0.47720 USDT
¥3.41
+0.48%
DOGE狗狗币
0.12210 USDT
¥0.87140
+2.43%
ADA艾达币
0.39050 USDT
¥2.79
+3.88%
查看更多
回顶部