Your bank is using your money. You’re getting the scraps.WATCH FREE

مخترق ZKLend يفقد جميع أمواله بسبب موقع تصيد احتيالي ينتحل صفة Tornado Cash

في هذا المنشور:

  • ردّ مخترق ZKLend على رسالة المكافأة، مصرحاً بأنه خسر 2930 إيثيريوم لموقع تصيد احتيالي.
  • يواصل ZKLend tracالأموال، وإخطار منصات التداول والبروتوكولات بالعناوين الجديدة.
  • استخدم المخترق safe-relayer.eth، وهو عنوان Ethereum مخصص، مما أثار الشكوك بأن نفس الكيان يمتلك الموقع المزيف وقام باختراق ZKLend.

يدّعي المخترق الذي استولى على 2930 إيثيريوم من بروتوكول ZK Lend أنه خسر جميع أمواله لصالح شخص آخر فاسد. وبدلاً من إرسال الإيثيريوم إلى منصة Tornado Cash، يدّعي المخترق أن جميع الأموال أُرسلت إلى موقع ويب احتيالي.

يُزعم أن عنوان المخترق الذي سرق 2930 إيثيريوم من ZKLend قد تعرض للاختراق بدوره. وعلّق صاحب المحفظة عبر موقع Etherscan، مدعيًا أن الأموال سُرقت من موقع تصيّد احتيالي بدلًا من Tornado Cash. تُقدّر قيمة الإيثيريوم المسروق بحوالي 5.5 مليون دولار أمريكي اعتبارًا من 1 أبريل.

كانت شركة ZKLend تتفاوض مع المخترق لاستعادة معظم الأموال مقابل مكافأة قدرها 10%. كانت العناوين معروفة، وكان المشروع على تواصل مستمر مع المخترق حتى اللحظة الأخيرة. في النهاية، ادعى المخترق أن الأموال لم تعد في العنوان الأصلي، وأن جهة خبيثة أخرى قد استولت عليها.

تواصل المخترق بنفس طريقة فريق ZKLend - من خلال إصدار معاملة بقيمة صفر ETH ورسالة مرفقة.

مخترق ZKLend يفقد جميع أمواله بسبب موقع تصيد احتيالي ينتحل صفة Tornado Cash.
ردّ مخترق ZKLend على الرسالة التي عرضت مكافأة، مدعياً ​​أن جميع الأموال قد فُقدت عبر موقع تصيّد احتيالي. | المصدر: Etherscan

أعلن فريق ZKLend أنه لا يوجد دليل قاطع على فقدان المخترق السيطرة على جميع الأموال. وأشار الفريق إلى أن الأموال أُرسلت إلى عنوان مرتبط بموقع إلكتروني مزيف نشط منذ خمس سنوات. لا يوجد دليل قاطع يربط مستغل البروتوكول بأصحاب محافظ الموقع المزيف، لكن محققي سلسلة الكتل وجدوا مؤشرات تدل على أن الجهة نفسها قد تكون مسؤولة عن كلا الاختراقين.

انظر أيضًا:  Bitcoin الناشئة CleanSpark تخوض غمار عالم تداول العملات المشفرة

لم يتخلَّ بروتوكول الإقراض عن tracالإيثيريوم المفقود، بل أضاف عنوان الثغرة الجديد إلى قائمة أهدافه. ويتعاون بروتوكول ZKLend مع منصات التداول المركزية، مع وجود طرق لامركزية أخرى لإخفاء الأموال. 

يشتبه المحققون في أن المخترق قد زوّر خسارة عملة الإيثيريوم

تشير الادعاءات المفاجئة بوجود ثغرة أخرى، وما تلاها من عملية خلط فورية، إلى احتمال ارتباط المخترق بموقع التصيد الاحتيالي. على أي حال، بات من شبه المستحيل tracعملات الإيثيريوم، وقد يحتفظ المخترق بها بعد عملية الخلط. ويعتقد محققو سلسلة الكتل أن معاملة الإيثيريوم ما هي إلا مزحة مبكرة بمناسبة كذبة أبريل، إذ لم يذكر المخترق موقع التصيد الاحتيالي بالتحديد، واستخدمت المعاملة مسارًا آخر للوصول إلى منصة تورنادو Cash. 

وبحسب محققي سلسلة الكتل، فإن الأموال المسروقة استخدمت عنوانًا وهميًا Ethereum ، ولم يتم إرسالها مباشرة إلى أحد مواقع تورنادو Cash المزيفة. 

حذرت منصة تورنادو Cash نفسها من مواقع مزيفة محتملة، وهي مواقع معروفة على نطاق واسع ومن المستبعد جدًا أن يخطئ فيها مخترق Ethereum . لاحظ محققو الشبكة أن الموقع المعني هو على الأرجحcash، وليسcash. 

قبل تحويل الجزء الأكبر من عملة الإيثيريوم المسروقة، قام المخترق بتحويل مبالغ أصغر وحاول خلطها دون وسيط. لاحظ فريق ZKLend هذا النشاط، واستمر في إبلاغ منصات التداول المركزية والبروتوكولات بجميع العناوين الجديدة المرتبطة بالاختراق. 

انظر أيضًا:  Founders Fund في Bitcoin تؤتي ثمارها بمبيعات بمليارات الدولارات

هل يمكن tracأموال ZKLend؟

بعد عملية المزج، قد لا يكون من السهل tracمبلغ 2930 إيثيريوم. مع ذلك، يُجري محققو سلسلة الكتل ربطًا مبدئيًا بين المخترق وموقع تورنادوCash المزيف. 

لاحظ محقق متخصص في تحليل بيانات الشبكة أن عملية القرصنة تمت عبر Ethereum مخصص، وهو safe-relayer.eth . وقد سبق أن تم تضمين هذا العنوان نفسه في أحد مواقع Tornado Cash . وقد رصد المحققون إصدارات شيفرة الموقع، ولاحظوا ظهور safe-relayer.eth لفترة من الزمن في عام 2024.

اعتبارًا من 31 مارس، تم حذف عنوان safe-relayer.eth من الموقع. هذا يعني أن جميع عمليات الاحتيال تمر عبر محفظة وسيطة أخرى.

مع ذلك، استمر المخترق في استخدام موقع safe-relayer.eth، حتى دون أن يطلب منه الموقع ذلك. دفع هذا المحققين إلى الاعتقاد بأن المخترق أراد إخفاء trac، وأنه ربما كان يتحكم في موقع safe-relayer.eth ومؤلف الموقع المزيف. 

في النهايةcash بدلاً من إخفاء الأموال، أدى استغلال ثغرة ZKLend إلى زيادة التدقيق على موقع tornadoeth.cash ومالكيه المحتملين. وقد تكون محاولة التستر على tracالمخترق قد كشفت عن شبكة أوسع من الجهات الخبيثة. 

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم .

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. موقع Cryptopolitan أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصح tron بإجراء بحث مستقل dent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan