Хакер zkLend потерял $5.4 миллиона из-за фишинга: ирония судьбы или уловка?

Хакер zkLend потерял $5.4 миллиона из-за фишинга: ирония судьбы или уловка?

17

В ироничном повороте судьбы, хакер, стоявший за взломом zkLend на сумму $9.57 миллиона в феврале, якобы сам стал жертвой другого мошенничества.

Подозреваемый преступник заявил в сообщении на блокчейне, что потерял 2,930 ETH, что составляет примерно $5.4 миллиона, пытаясь отмыть украденные средства через Tornado Cash. zkLend также подтвердил этот странный поворот событий в своем посте в X, заявив, что нападавший взаимодействовал с известным фишинговым сайтом tornadoeth[.]cash, пытаясь скрыть свои следы от преследователей.

Сайт-мошенник, как утверждается, функционировал последние пять лет и сразу же опустошил весь баланс вора в 2,930 ETH. В сообщении на блокчейне направленном в zkLend, нападавший выглядел подавленным, заявив:

“Здравствуйте, я пытался перевести средства в Tornado, но использовал фишинговый сайт, и все средства были потеряны. Я разочарован. Мне ужасно жаль за весь тот хаос и потери, которые я причинил. Все 2,930 ETH были изъяты владельцами того сайта... Пожалуйста, перенаправьте свои усилия на этих владельцев сайта, чтобы увидеть, сможете ли вы восстановить часть денег.”

Сага началась в феврале, за несколько дней до Дня святого Валентина, когда протокол кредитования на базе Starknet был взломан более чем на $9.5 миллиона. Взломщик, который был идентифицирован только по адресу 0x64…9109, воспользовался уязвимостью в десятичной точности на zkLend, чтобы манипулировать ошибками округления в его кредитном аккуму подателя и искусственно увеличить свой баланс. В результате они без труда вывели около 3,700 ETH, что вынудило платформу временно приостановить вывод средств.

После кражи zkLend попыталась договориться с преступником, предложив ему награду в размере 10% от украденных средств в обмен на возвращение оставшихся 3,300 ETH. Однако хакер остался тихим, перемещая криптоактивы через различные каналы, включая 706 ETH, оцененный в $1.8 миллиона, отправленный через Railgun.

Сомнения в легитимности: инсценировка исчезновения?

Тем не менее, не все купились на историю с фишингом. Многие в криптосообществе поставили под сомнение заявление хакера, и наиболее распространенной теорией стало предположение, что он выдумал эту историю, чтобы симулировать убытки и избежать дальнейшего внимания со стороны блокчейн-следователей и правоохранительных органов.

Учитывая, что zkLend активно отслеживает украденные средства и работает с фирмами по обеспечению безопасности на блокчейне и полицией, некоторые утверждали, что это может быть уловка, чтобы сделать средства невидимыми.

Реакции в X быстро устремились, и некоторые пользователи указали на подозрительное время объявления. Один пользователь, @pvt.eth, саркастически заметил: “Просто в самый раз для Дня дурака.” Другие предполагали, что фишер и хакер могут быть одним и тем же человеком.

Другой теорией является то, что нападающий мог перевести украденные ETH на альтернативный адрес, используя историю с фишингом как прикрытие. @0xGekko был среди тех, кто остался недоверчивым, заявив:

“Ммм, похоже больше на то, что хакер пытается избежать какого-либо давления со стороны возможного расследования.”

Тем не менее, zkLend рассматривает потерю из-за фишинга как легитимное событие, отмечая, что пока нет окончательных доказательств того, что фишинговый сайт и эксплоитеры связаны.

Ripple предупреждает о мошенниках на Youtube, имитирующих аккаунты и обманывающих инвесторов XRP.
Ripple предупреждает о мошенниках на Youtube, имитирующих аккаунты и обманывающих инвесторов XRP.
Ripple предупреждает трейдеров XRP о мошенниках, захватывающих каналы на Youtube. Они подражают официальным аккаунтам и собирают XRP у инвесторов. Будьте осторожны! 🚨💰🔒
Просмотреть
В Теннесси мужчина украл у партнерши 11 миллионов долларов в криптовалюте и наличными
В Теннесси мужчина украл у партнерши 11 миллионов долларов в криптовалюте и наличными
Мужчина из Теннесси арестован за кражу 11 миллионов долларов в криптовалюте у своей партнерши. Уэст, ранее судимый, обманул Нэнси Джонс и исчез с активами. Суд назначен на 23 октября. 💰🚨🔒
Просмотреть
ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокерка Кристина Чапман осуждена на 8,5 лет за помощь северокорейским агентам в IT-мошенничестве. Она отмывала деньги и способствовала заражению 300 компаний. 💻🔒💰🌍🚨
Просмотреть
Суд над Романом Штормом: законность Tornado Cash и споры о конфиденциальности в криптовалютном мире
Суд над Романом Штормом: законность Tornado Cash и споры о конфиденциальности в криптовалютном мире
Роман Шторм, разработчик Tornado Cash, стоит перед судом из-за вопросов законности кода. Защита утверждает, что это инструмент конфиденциальности. Обвинение указывает на отмывание денег. 💼🔍💰
Просмотреть