Хакер zkLend потерял $5.4 миллиона из-за фишинга: ирония судьбы или уловка?

Хакер zkLend потерял $5.4 миллиона из-за фишинга: ирония судьбы или уловка?

2

В ироничном повороте судьбы, хакер, стоявший за взломом zkLend на сумму $9.57 миллиона в феврале, якобы сам стал жертвой другого мошенничества.

Подозреваемый преступник заявил в сообщении на блокчейне, что потерял 2,930 ETH, что составляет примерно $5.4 миллиона, пытаясь отмыть украденные средства через Tornado Cash. zkLend также подтвердил этот странный поворот событий в своем посте в X, заявив, что нападавший взаимодействовал с известным фишинговым сайтом tornadoeth[.]cash, пытаясь скрыть свои следы от преследователей.

Сайт-мошенник, как утверждается, функционировал последние пять лет и сразу же опустошил весь баланс вора в 2,930 ETH. В сообщении на блокчейне направленном в zkLend, нападавший выглядел подавленным, заявив:

“Здравствуйте, я пытался перевести средства в Tornado, но использовал фишинговый сайт, и все средства были потеряны. Я разочарован. Мне ужасно жаль за весь тот хаос и потери, которые я причинил. Все 2,930 ETH были изъяты владельцами того сайта... Пожалуйста, перенаправьте свои усилия на этих владельцев сайта, чтобы увидеть, сможете ли вы восстановить часть денег.”

Сага началась в феврале, за несколько дней до Дня святого Валентина, когда протокол кредитования на базе Starknet был взломан более чем на $9.5 миллиона. Взломщик, который был идентифицирован только по адресу 0x64…9109, воспользовался уязвимостью в десятичной точности на zkLend, чтобы манипулировать ошибками округления в его кредитном аккуму подателя и искусственно увеличить свой баланс. В результате они без труда вывели около 3,700 ETH, что вынудило платформу временно приостановить вывод средств.

После кражи zkLend попыталась договориться с преступником, предложив ему награду в размере 10% от украденных средств в обмен на возвращение оставшихся 3,300 ETH. Однако хакер остался тихим, перемещая криптоактивы через различные каналы, включая 706 ETH, оцененный в $1.8 миллиона, отправленный через Railgun.

Сомнения в легитимности: инсценировка исчезновения?

Тем не менее, не все купились на историю с фишингом. Многие в криптосообществе поставили под сомнение заявление хакера, и наиболее распространенной теорией стало предположение, что он выдумал эту историю, чтобы симулировать убытки и избежать дальнейшего внимания со стороны блокчейн-следователей и правоохранительных органов.

Учитывая, что zkLend активно отслеживает украденные средства и работает с фирмами по обеспечению безопасности на блокчейне и полицией, некоторые утверждали, что это может быть уловка, чтобы сделать средства невидимыми.

Реакции в X быстро устремились, и некоторые пользователи указали на подозрительное время объявления. Один пользователь, @pvt.eth, саркастически заметил: “Просто в самый раз для Дня дурака.” Другие предполагали, что фишер и хакер могут быть одним и тем же человеком.

Другой теорией является то, что нападающий мог перевести украденные ETH на альтернативный адрес, используя историю с фишингом как прикрытие. @0xGekko был среди тех, кто остался недоверчивым, заявив:

“Ммм, похоже больше на то, что хакер пытается избежать какого-либо давления со стороны возможного расследования.”

Тем не менее, zkLend рассматривает потерю из-за фишинга как легитимное событие, отмечая, что пока нет окончательных доказательств того, что фишинговый сайт и эксплоитеры связаны.

Загадка ZachXBT: может ли крипто-детектив быть эдаким злодеем из Lazarus?
Загадка ZachXBT: может ли крипто-детектив быть эдаким злодеем из Lazarus?
Скандал в криптоиндустрии: ZachXBT, известный как белый хакер, может быть замешан в хакерах Lazarus, украдкой $1,5 млрд. Разоблачения шокируют! 💥💻💸🔍🕵️‍♂️
Просмотреть
eXch прекращает поддержку USDT и USDC из-за угрозы санкций и регулирующих мер в США
eXch прекращает поддержку USDT и USDC из-за угрозы санкций и регулирующих мер в США
Протокол микширования eXch прекращает поддержку USDT и USDC из-за регулирования в США. планирует изменить структуру и избежать санкций. Критика за отказ сотрудничать с расследователями. 🚨💰
Просмотреть
Бывший менеджер Monero предупреждает о мошенничествах с KYC и ИИ
Бывший менеджер Monero предупреждает о мошенничествах с KYC и ИИ
Рикардо Спагни (Fluffypony) предупреждает о грядущем мошенничестве с KYC, связанном с ИИ. Он утверждает, что появятся модели, генерирующие фальшивые данные и документы. ⚠️🤖📉🖼️🔍
Просмотреть
Северокорейские хакеры украли $1,4 миллиарда из криптоиндустрии: расследование группы Lazarus и другие киберугрозы КНДР
Северокорейские хакеры украли $1,4 миллиарда из криптоиндустрии: расследование группы Lazarus и другие киберугрозы КНДР
Северокорейские хакеры, группа Lazarus, украли $1,4 миллиарда с Bybit. Экосистема КНДР включает различные группы с уникальными методами. Безопасность криптоиндустрии под угрозой! 🔒💰👾
Просмотреть