zkSync : le DEX Merlin rug pull pour 1,82 million de dollars juste après avoir reçu un audit

Merlin, un nouveau DEX lancé sur zkSync, a subi un rug pull de près de 2 millions de dollars pendant sa vente publique de jetons MAGE. L'équipe technique responsable avait implanté un code malicieux en dépit d'un très récent audit de la firme de sécurité blockchain CertiK. Des poursuites ont été engagées contre les responsables, qui seraient localisés en Serbie.

zkSync : le DEX Merlin rug pull pour 1,82 million de dollars juste après avoir reçu un audit

Le projet Merlin se fait rug pull

Un rug pull pour le moins étrange a eu lieu hier, mercredi 26 avril, sur l'exchange décentralisé (DEX) Merlin, récemment lancé sur le réseau zkSync. Le DEX, qui venait de subir un audit de la firme de sécurité blockchain CertiK, a ainsi vu ses pools de liquidité vidées pour un peu moins de 2 millions de dollars en pleine vente publique de son token MAGE.

Ainsi, dans un premier temps, l'audit a naturellement été pointé du doigt puisqu'un hack semblait alors l'hypothèse la plus probable. De son côté, CertiK a d'abord indiqué que ses premières conclusions pointaient davantage vers « un potentiel problème de gestion de clés privées » plutôt qu'à un hack ou à l'exploitation d'une faille.

Finalement, il semblerait que ce soit l'équipe technique en charge du projet qui ait implanté un code malicieux dans la structure du DEX.

« C'est avec le plus grand regret que nous devons vous informer d'une défaillance majeure dans l'intégrité structurelle et les contrôles de la plateforme Merlin. Aux premières heures de ce matin, plusieurs membres de l'équipe Back-End ont vidé tous nos contrats. »

L'équipe du projet ajoute, plus loin :

« Nous avons soumis tous les contrats prévus pour être utilisés sur notre plateforme à Certik qui a effectué un audit complet. Cependant, il y a eu un oubli clair sur le pouvoir primordial que le _owner [ligne de code concernée, NDLR] avait sur les pools. De plus, l'équipe back-end, qui a également accès à notre hébergeur, a manipulé notre code à son insu pour atteindre son objectif. »

? Protégez vos cryptomonnaies avec ZenGo, le portefeuille ultra-sécurisé qui facilite la navigation dans le Web3

Zengo : le wallet mobile ultra-sécurisé pour vos cryptos
Publicité - Investir comporte des risques (en savoir plus)

Des poursuites engagées contre les coupables

Dans son communiqué, l'équipe de Merlin ajoute que l'équipe technique responsable du rug pull serait localisée en Serbie, et que les autorités locales ont été contactées en conséquence. Par ailleurs, les fonds continuent à être tracés dans en coopération avec des analystes on-chain.

CertiK a depuis publié un communiqué informant sa communauté que les fonds dérobés seraient remboursés à leurs détenteurs, et que « de plus amples informations » seront communiquées à ce sujet. CertiK précise que « même après avoir soulevé les problèmes de clé privée » dans son audit, elle souhaite participer au remboursement des utilisateurs lésés.

Ainsi, un marché a été proposé aux individus coupables : le retour de 80 % des fonds en échange des 20 % restants et de l'abandon des poursuites. Le DEX Merlin, qui venait juste de se lancer, n'a désormais plus aucune liquidité alors que la vente de son token est toujours en cours.

? Dans l'actu DeFi - DeFi : Uniswap génère plus de 70 % du volume des exchanges décentralisés (DEX)

Sécurisez vos cryptos avec un wallet Ledger Nano S Plus à seulement 49 €

Publicité

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Cryptos : dans un mois, le fisc verra automatiquement tout ce que vous tradez

Cryptos : dans un mois, le fisc verra automatiquement tout ce que vous tradez