แฮ็กเกอร์ที่ขโมย $ 9.5m สูญเสียความเย็นเสียเงินด้วย

นั่นไม่ใช่แค่สิ่งที่น่าขันที่สุดที่คุณเคยได้ยิน? คนดุร้ายที่กวาดเงิน 9.57 ล้านเหรียญสหรัฐจาก Zklend เมื่อเดือนกุมภาพันธ์ได้ตกเป็นเหยื่อของการโกงอีกครั้ง ใช่คุณอ่านถูกต้องแล้ว – เพื่อนที่ลื่นนี้ได้สูญเสียการพยายามทำเงินจำนวน 5.4 ล้านเหรียญสหรัฐเพื่อทำความสะอาดเงินสกปรกของเขาผ่านเงินสดพายุทอร์นาโด

ผู้กระทำผิดที่ถูกกล่าวหาอ้างว่าในข้อความบนห่วงโซ่ว่าเขาสูญเสีย 2,930 ETH ในขณะที่พยายามฟอกเงิน เดาว่าคุณสามารถพูดได้ว่าเขาติดอยู่ในโครงการของเขาเอง!

Zklend Caper

Zklend ยืนยันสถานการณ์ที่แปลกประหลาด Sayin ‘Scamp ได้มีปฏิสัมพันธ์กับเว็บไซต์ฟิชชิ่งที่รู้จัก Tornadoeth [.] เงินสดในขณะที่เขาพยายามปกปิดเส้นทางของเขา ดูเหมือนว่าเขาจะได้รับความสนใจจากศิลปินนักต้มตุ๋น!

ไซต์หลอกลวงซึ่งมีมานานห้าปีทำให้ความสมดุลทั้งหมดของโจรทั้งหมด 2,930 ETH แฮ็กเกอร์ดูเหมือนเป็ด flappin ‘ปีกของเขาและ wailin’ ในข้อความบนห่วงโซ่ถึง Zklend:

“ สวัสดีฉันพยายามย้ายเงินทุนไปยังพายุทอร์นาโด แต่ฉันใช้เว็บไซต์ฟิชชิ่งและเงินทั้งหมดได้หายไปฉันเสียใจมากฉันเสียใจอย่างมากสำหรับความหายนะและการสูญเสียทั้งหมดที่เกิดขึ้นทั้งหมด 2,930 ETH ถูกนำมาใช้โดยเจ้าของเว็บไซต์นั้นหรือไม่

Shenanigan ทั้งหมดนี้เริ่มต้นในเดือนกุมภาพันธ์เพียงไม่กี่วันก่อนวันวาเลนไทน์เมื่อโปรโตคอลการให้กู้ยืมที่ใช้ Starknet ถูกแฮ็กมานานกว่า 9.5 ล้านเหรียญ The Scoundrel ระบุโดยที่อยู่ 0x64 … 9109 ใช้ประโยชน์จากช่องโหว่ความแม่นยำของทศนิยมบน Zklend เพื่อจัดการกับข้อผิดพลาดในการปัดเศษในการสะสมสินเชื่อ เขาออกเดินทางด้วย ETH ประมาณ 3,700 ETH ซึ่งเป็นสาเหตุของแพลตฟอร์มเพื่อหยุดการถอนชั่วคราวชั่วคราว

หลังจากการโจรกรรม Zklend พยายามเจรจากับผู้กระทำความผิดเสนอให้เขาได้รับเงินรางวัล 10% ของกองทุนที่ถูกขโมยเพื่อแลกกับการกลับมาอีก 3,300 ETH ที่เหลือ อย่างไรก็ตามแฮ็กเกอร์ยังคงเป็นแม่ย้ายสินทรัพย์ crypto ผ่านช่องทางต่าง ๆ รวมถึง 706 ETH มูลค่า 1.8 ล้านดอลลาร์ที่ส่งผ่าน Railgun

ธุรกิจที่ร่มรื่น: การหายตัวไปของฉาก?

ไม่ใช่ว่าทุกคนจะซื้อเรื่องราวฟิชชิ่ง หลายคนในชุมชน crypto คิดว่านี่อาจเป็นอุบายที่จะปลอมการสูญเสียและหลีกเลี่ยงการตรวจสอบจากผู้ตรวจสอบบล็อกเชนและการบังคับใช้กฎหมาย

เนื่องจาก Zklend ได้รับการติดตาม ‘กองทุนที่ถูกขโมยและทำงานกับ บริษัท รักษาความปลอดภัยในสายโซ่และตำรวจบางคนมี speculatin’ ว่านี่อาจเป็นวิธีการที่จะทำให้กองทุนหายไปโดยไม่มีร่องรอย

ปฏิกิริยาของ X นั้นมีมากมายโดยมีบางคนชี้ไปที่ช่วงเวลาที่น่าสงสัยของการประกาศ ผู้ใช้หนึ่งคน @pvt.eth เหน็บ“ ใช่เวลาสำหรับ April Fool” คนอื่นคิดว่าฟิชเชอร์และแฮ็กเกอร์อาจเป็นหนึ่งเดียวกัน

ทฤษฎีอีกประการหนึ่งคือผู้โจมตีอาจถ่ายโอน ETH ที่ถูกขโมยไปยังที่อยู่สำรอง usin ‘เรื่องราวฟิชชิ่งเพื่อปกปิด @0xgekko เป็นหนึ่งในผู้ที่ไม่ประทับใจ Sayin ‘:

“ meh กรีดร้องมากขึ้นเหมือนแฮ็กเกอร์กำลังพยายามหลีกเลี่ยงความร้อนจากการตรวจสอบที่เป็นไปได้”

อย่างไรก็ตามการรักษาด้วยการสูญเสียฟิชชิ่งของ Zklend เป็นเหตุการณ์ที่ถูกต้องไม่ได้มีหลักฐานที่ชัดเจนว่าเว็บไซต์ฟิชชิ่งและผู้แสวงหาผลประโยชน์นั้นเชื่อมต่อกัน

2025-04-02 07:02