Beosin:zkSyncエコシステムDEX Merlinが攻撃を受けた事件の簡単な分析
ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye セキュリティリスク監視、警告および遮断プラットフォームの監視結果により、2023 年 4 月 26 日に zksync チェーン上の Merlin Dex 流動性プール(0x82 アドレス)が攻撃を受けました。
具体的なプロセスは、攻撃者アドレス一(0x27 アドレス)が transferFrom 関数を直接呼び出してプールから 811K の USDC を転送し、その後 Anyswap を介して自分のイーサリアムメインネットアドレスに移動しました。攻撃者アドレス二(0xcE アドレス)は token1 コントラクト(WETH)から 435.2 枚の ETH を引き出し、Anyswap を介してイーサリアムメインネットアドレス(0x0b アドレス)に転送しました。合計で約 180 万ドルの利益を得ました。Beosin KYT 反マネーロンダリング分析プラットフォームは、盗まれた資金が依然として上記の攻撃者の二つのイーサリアムメインネットアドレスに保管されていることを発見しました。Beosin は盗まれた資金の監視を継続します。






