COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

Zklend Hacker perd tous les fonds pour l'usurpation Cash du site de la tornade

Dans cet article :

  • Le hacker de Zklend a répondu au message de prime, déclarant qu'il avait perdu 2 930 eth contre un site de phishing.
  • Zklend continue de tracles fonds, notifiant les échanges et les protocoles de nouvelles adresses.
  • Le pirate a utilisé la toute sécurité. Eth, une adresse de vanité Ethereum , qui a soulevé des soupçons selon lesquels la même entité possède le site d'usurpation et le piratage de Zklend.

Le pirate qui a pris 2 930 ETH du protocole ZK Lend prétend avoir perdu tous les fonds à cause d'un autre mauvais joueur. Au lieu d'envoyer l'ETH à Tornado Cash, le pirate affirme que tous les fonds l'ont envoyé sur un site Web de phishing.

L'adresse du pirate qui a volé 2 930 ETH à Zklend aurait été piratée en retour. Le propriétaire du portefeuille a commenté Etherscan, affirmant que les fonds ont été perdus dans un site de phishing au lieu de la tornade Cash. L'ETH volé est évalué à environ 5,5 millions de dollars au 1er avril.

Zklend a négocié avec le pirate pour regagner la plupart des fonds en échange d'une prime de 10%. Les adresses étaient connues et le projet communiquait activement avec l'Exploiter jusqu'au dernier moment. En fin de compte, le pirate a affirmé que les fonds ne sont plus dans l'adresse d'origine et ont été pris par un autre mauvais acteur.

transaction sur chaîne avec zéro eth et un message joint.

Zklend Hacker perd tous les fonds pour l'usurpation de Tornado Cash.
Le hacker de Zklend a répondu au message offrant une prime, en affirmant que tous les fonds ont été perdus via un site de phishing. | Source: Etherscan

L'équipe de Zklend a déclaré qu'il n'y avait aucune preuve concluante que le pirate a perdu le contrôle de tous les fonds. L'équipe a noté que les fonds ont été envoyés à une adresse liée à un site d'usurpation actif depuis cinq ans. Il n'y a aucune preuve concluante reliant l'exploitant du protocole aux propriétaires des portefeuilles du site d'usurpation, mais les enquêteurs en chaîne ont trouvé des indications que la même entité peut être responsable des deux hacks.

Voir également  les Nations Unies mettent en garde contre les activités des gangs criminels de l'Asie du Sud-Est

Le protocole de prêt n'a pas abandonné tracKing sur l'ETH perdu et a inclus la nouvelle adresse d'exploit comme cible. Le protocole de Zklend coopère avec des échanges centralisés, bien qu'il existe également des moyens décentralisés d'obscurcir les fonds. 

Les enquêteurs soupçonnent que le pirate a simulé la perte d'ETH

Les affirmations soudaines d'un autre exploit, suivie d'un mélange immédiat, suggèrent également que le pirate peut être lié au site de phishing. Dans tous les cas, les pièces d'ETH sont maintenant presque impossibles à trace, et le pirate peut finir par conserver les jetons après le mélange. Les enquêteurs sur la chaîne estiment que la transaction ETH est une blague idiote du début avril, car le pirate n'a pas mentionné le site de phishing exact et que la transaction a utilisé une autre route pour atteindre la Tornado Cash. 

Selon les enquêteurs de la chaîne, les fonds volés ont utilisé une adresse de vanité Ethereum et n'ont pas été envoyés directement sur l'un des sites Cash usurpation en espèces de tornade. 

Tornado Cash lui-même a mis en garde contre les sites de parodie potentiels, qui sont largement connus et très improbables pour être confondus par un pirate Ethereum . Les enquêteurs en chaîne ont remarqué que le site en question était très probablement tornade.cash, au lieu de la tornade.cash. 

Avant de transférer la majeure partie de l'ETH volé, le pirate a également déplacé des sommes plus petites et a essayé de mélanger sans intermédiaire. L'équipe de Zklend a remarqué l'activité et a continué à informer les échanges et protocoles centralisés pour toutes les nouvelles adresses liées au piratage. 

Voir aussi  le FMI dit qu'El Salvador est toujours conforme à la gage de gel Bitcoin

Les fonds de Zklend peuvent-ils être trac?

Après le mélange, les 2 930 ETH peuvent ne pas être tracaussi facilement. Cependant, les enquêteurs en chaîne établissent un lien provisoire entre le pirate et le siteCash de Tornado. 

Un enquêteur en chaîne a noté que la transaction des pirates est allée à travers une Ethereum , la toute sécurité . Cette même adresse a été autrefois codée en dure dans l'un des Cash . Les versions de code du site ont été surveillées par les enquêteurs, remarquant que la toute sécurité est apparue pendant une période de temps en 2024.

Au 31 mars, l'adresse de la sécurité de la sécurité a été supprimée du site. Cela signifie que toutes les autres transactions d'escroquerie passent par un autre portefeuille intermédiaire.

Cependant, le pirate a toujours utilisé la sécurité de toute sécurité, même sans être invité par le site. Cela a conduit les enquêteurs à croire que le pirate voulait couvrir son tracKS et était probablement en contrôle de la sécurité de la sécurité et l'auteur du site d'usurpation. 

En fin de compte, au lieu d'obscurcir les fonds, l'exploit de Zklend a mis un examen supplémentaire sur la tornade. Sitecash et ses propriétaires potentiels. La tentative de couvrir le tracKS du pirate peut avoir exposé un réseau plus large de mauvais acteurs. 

Cryptopolitan Academy: Vous voulez développer votre argent en 2025? Apprenez à le faire avec DeFi dans notre prochaine webclass. Enregistrez votre place

Lien de partage:

Clause de non-responsabilité. Les informations fournies ne sont pas des conseils commerciaux. Cryptopolitan.com décline toute responsabilité pour les investissements effectués sur la base des informations fournies sur cette page. Nous tron vivement dent recherches indépendantes et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Les plus lus

Chargement des articles les plus lus...

Restez au courant de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception

Choix de l'éditeur

Chargement des articles Choix de l'éditeur...

- la newsletter crypto qui vous maintient en tête -

Les marchés se déplacent rapidement.

Nous nous déplaçons plus vite.

Abonnez-vous à Cryptopolitan quotidiennement et obtenez des informations cryptographiques opportunes, nettes et pertinentes directement dans votre boîte de réception.

Rejoignez maintenant et
ne manquez jamais un déménagement.

Entrez. Obtenez les faits.
Avancez.

Abonnez-vous à CryptoPolitan