Search
Related
就在4月底,zkSync Era生态的DEX协议Merlin,宣布已由CertiK审计完成智能合约、开启其代币$MAGE的公募,结果不到12小时内就被黑180万美元,社群因此质疑审计安全公司CertiK为什么没有发现安全漏洞?
基于零知识证明技术(ZK rollup)的以太坊L2扩容方案zkSync,在3月24日启动主网zkSync Era后,灾情频频传出,生态中的DEX协议Merlin本周稍早才刚完成审计、开启公募,就被黑180万美元,引起加密社群的议论。
发行加密货币十分容易,任何人只需少许资金就能「复制」其他代币的智能合约,将其上线主网,随后传递给别人或释出至交易市场,这种便利性也构成了诈骗者的天堂。
北京时间2022年7月25日,CertiK安全团队监测到去中心化交易所Teddy Doge的一个管理员地址向100多个地址发送了超过3000万个TEDDY(Teddy Doge原生代币)。
近期Rug Pull事件频发,针对今日及昨日发生的四起Rug Pull事件,CertiK安全团队将分别从项目的操作及合约等方面为大家解读并分析。
合约的所有者部署了一个未经认证的合约,其中函数 withdraw 只允许所有者提取所有BNB(eth.balance(this.address) wei)到所有者的地址。