ZKLendハッカー、フィッシングサイト「トルネード Cashの偽装で全資金を失う

- ZKLendハッカーは報奨金メッセージに返信し、フィッシングサイトで2,930ETHを失ったと述べました。.
- ZKLend は資金の tracを継続し、新しいアドレスを取引所とプロトコルに通知します。.
- ハッカーは、 Ethereum バニティアドレスである safe-relayer.eth を使用していたため、同じ組織が偽装サイトを所有し、ZKLend をハッキングしたのではないかという疑いが生じました。.
ZK Lendプロトコルから2,930ETHを盗んだハッカーは、資金の全てを別の悪質なプレイヤーに奪われたと主張しています。ハッカーは、ETHをTornado Cashに送金する代わりに、全ての資金をフィッシングサイトに送金したと主張しています。.
ZKLendから2,930ETHを盗んだハッカーのアドレスは、その報復としてハッキングされたとされています。ウォレットの所有者はEtherscanを通じてコメントし、資金はTornado Cashではなくフィッシングサイトに盗まれたと主張しています。盗まれたETHの価値は、4月1日時点で約550万ドルとなっています。.
ZKLendは、 交渉を 。アドレスは既に知られており、プロジェクトは最後の瞬間までハッカーと積極的に連絡を取り合っていました。最終的に、ハッカーは資金が元のアドレスには存在せず、別の悪意のある人物に奪われたと主張しました。
ハッカーはZKLendチームと同じ方法で連絡を取った。つまり、ETHがゼロのオンチェーン 取引 、メッセージを添付したのだ。

ZKLendチームは、 ハッカーがすべての資金の制御を失ったという決定的な証拠はないと 述べています。同チームは、資金が5年間活動している偽サイトに関連付けられたアドレスに送金されたことを指摘しました。プロトコルを悪用した人物と偽サイトのウォレット所有者を結びつける決定的な証拠はありませんが、オンチェーンの調査員は、両方のハッキングに同じ人物が関与している可能性を示唆する兆候を発見しました。
レンディングプロトコルは失われたETHの tracを諦めておらず、新たなエクスプロイトアドレスをターゲットとして追加しました。ZKLendプロトコルは中央集権型取引所と連携していますが、資金を隠蔽する分散型の方法も存在します。.
捜査官はハッカーがETHの損失を偽装したと疑っている
突然別のエクスプロイトを主張し、その後すぐにトークンをミキシングしたことは、ハッカーがフィッシングサイトと関係している可能性を示唆しています。いずれにせよ、ETHコインの tracはほぼ不可能になっており、ハッカーはミキシング後にトークンを保有し続ける可能性があります。オンチェーン調査員は、ハッカーがフィッシングサイトを具体的に言及しておらず、トランザクションが別のルートでTornado Cashに到達したことから、このETHトランザクションは早めのエイプリルフールのジョークであると考えています。.
オンチェーン調査員によると、盗まれた資金は Ethereum バニティアドレスを使用しており、トルネードキャッシュ Cash 偽装サイトに直接送金されたわけではない。.
TornadoCashDAO:
zklend 再盗盗极有可能性黑客自导自演,被盗资金因手充填safe-relayer.eth中继器取款,并不是钓鱼,黑客同一人 https://t.co/FEd22QY9Ph— 法希姆 (@Faith_Blo) 2025 年 4 月 1 日
Tornado Cash 自身も、なりすましサイトの可能性について警告を発しています。これらのサイトは広く知られており、 Ethereum ハッカーが誤認する可能性は極めて低いものです。オンチェーン調査員は、問題のサイトはcashではなく、cashである可能性が高いことに気付きました。.
ハッカーは盗んだETHの大部分を送金する前に、少額のETHも移動させ、仲介者を介さずにミキシングを試みました。ZKLendチームはこの活動に気づき、ハッキングに関連する新たなアドレスについて、中央集権型取引所とプロトコルに通知を続けました。.
ZKLend の資金は tracできますか?
2,930ETHをミキシングした後は、 tracが容易ではなくなる可能性があります。しかし、オンチェーン調査員は、ハッカーと偽のTornadoCash サイトとの間に暫定的な関連性を見出しています。.
オンチェーン調査官は、ハッカーの取引が Ethereum バニティアドレス safe-relayer.ethの一つにハードコードされていたCash 。調査官は当該サイトのコードバージョンを監視し、safe-relayer.ethが2024年に一定期間出現していたことを確認した。
3月31日現在、safe-relayer.ethアドレスはサイトから削除されています。つまり、その他の 詐欺取引は 別の中間ウォレットを経由することになります。
しかし、ハッカーはサイトからの指示がなくてもsafe-relayer.ethを使い続けました。このことから、捜査官はハッカーが自分の tracを隠蔽しようとしており、safe-relayer.ethと偽サイトの作者を掌握している可能性が高いと推測しました。.
結局、ZKLendエクスプロイトは資金を隠すどころか、cash サイトとその潜在的な所有者に対する監視を強めることになりました。ハッカーの tracを隠そうとする試みは、より広範な悪質な行為者のネットワークを露呈させた可能性があります。.
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

クリスティーナ・ヴァシレヴァ
フリスティナ・ヴァシレヴァは、 DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で経営学、ジャーナリズム、マスコミュニケーションの学士号を4年間取得後、哲学の修士号を取得しました。国内有数の新聞社で、商品市場と企業業績を担当する記者として勤務した経験があります。現在は、 Cryptopolitanの寄稿記者を務めています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















