在MerlinDEX的恶意开发者实施了RugPull后,CertiK正与受影响的各方紧密合作。
补偿计划
虽然中心化和私钥管理问题并不能通过审计来控制,但我们仍将坚持社区的补偿计划,弥补MerlinDEX事件造成的180万美元用户资金损失,以表明我们追究罪犯和保护社区的决心。
消息人士:Solana Web3手机Saga将于下周推出:2月19日消息,Solana Labs子公司Solana Mobile此前曾宣布,支持Web3功能的Saga智能手机将于2023年初上市。目前Saga可以在网站上预订。据消息人士透露,Saga手机将于下周首次亮相。此外,Solana Mobile的官方Twitter已经在本周多次暗示,Saga手机已经为下一阶段做好了准备。
Solana Mobile声称,Saga手机让人们可以轻松安全地在Web3中交易代币、铸造NFT、参与链上游戏、访问DApp等。(CoinGape)[2023/2/19 12:16:17]
CertiK将在未来几天内宣布一个180万美金的社区补偿计划以弥补损失。更多的计划细节将会于随后发布,以帮助每一个受此事件影响的受害者。
约4449万美元BTC转入Coinbase:金色财经报道,1934枚BTC于今日07:20从未知钱包转入Coinbase,价值4449万美元。[2023/1/26 11:30:33]
审计发现中心化风险
CertiK在对MerlinDEX的审计过程中发现了中心化风险,并对授予“masterAddress”和“owner”地址的权限进行了详细的可视化分解。该审计工作于4月23日完成,共有六项发现。Merlin团队修复了其中两个问题,并确认了其余四个问题。
Binance借贷平台新增支持APT作为可抵押资产:10月19日消息,据Binance官方公告,其质押借币平台Binance Loans新增支持APT和PUNDIX为可抵押资产。[2022/10/19 17:32:46]
CertiK的审计报告全部公开透明,并免费提供给所有Web3社区成员查看,就是希望大家能够了解每一个项目的审计细节及提高安全意识。可以说,智能合约的审计,只有在找到问题并且就问题进行了完整的补救情况下,才会有效。
攻击者追踪或成白帽
我们在审计初期中收集到的信息将对定位实施此次攻击的恶意开发者有重大帮助。初步调查表明,攻击者很可能位于欧洲。我们正在与执法部门合作,追踪他们的下落。
CertiK也正在与Merlin团队的其他成员紧密合作并努力解决问题。目前,我们已敦促该恶意开发者接受20%的白帽赏金。若攻击者拒绝,我们将立即采取一切可能的行动社区。
写在最后
在此,我们郑重提醒——代码的安全审计并不能防止RugPull。但用户可以通过“KYC徽章”来鉴定有哪些项目已自愿开启并通过了KYC验证程序并因此减少或减轻了内部威胁的风险,从而远离RugPull。
时隔约3个月,Gitcoin捐赠再次袭来,本次为GitcoinBetaRound捐赠,关于捐赠指南参考「GitcoinBetaRound捐赠开启,收好这份操作指南」.
1900/1/1 0:00:00注:本文来自@jason_chen998推特,MarsBit整理如下:百链齐放还是百链大战?聊聊OPStack和焦虑的以太坊链是Web3最大的故事.
1900/1/1 0:00:00注:本文来自@hu_zhiwei推特,其是@HashKey_Capital研究总监,原推内容由MarsBit整理如下:BitcoinLayer2是最近一个非常火的话题.
1900/1/1 0:00:00以太坊上海升级后允许质押的ETH赎回,减少了ETH的质押风险。更多围绕LSD和LSDFi的项目涌现出来,ETH的LSD代币也成为一种底层资产被广泛使用.
1900/1/1 0:00:00BTC生态历经多个周期,其叙事从社会实验、支付体系、抵御通胀、数字黄金等等角度展开。BTC?本身不是图灵完备的,在带给?BTC?强大的稳定与安全的同时,也给BTC生态进一步拓展的需求带来挑战.
1900/1/1 0:00:00近期,Ordinals协议的火爆又激发起大家对比特币生态探索的兴趣。其实,在Ordinals协议之前,就有一个智能合约系统能够在比特币上发行代币和?NFT,它就是RGB.
1900/1/1 0:00:00