David Edwards

Ippubblikat Fi: 02/04/2025
Aqsmu!
Id-DOJ tal-Istati Uniti Jiċċarġja Ħames Hackers Aktar minn $6.3M Serq Kripto
By Ippubblikat Fi: 02/04/2025
ZkLend Hacker

Ironikament, il-persuna wara l-isfruttament ta’ $9.57 miljun zkLend fi Frar issa ġiet ingannata minn scam ta’ phishing waqt li kienet qed tipprova taħsel il-flus li ttieħdu. Il-hacker jallega li wara li b'mod mhux intenzjonat konnessjoni ma 'verżjoni falza ta' Tornado Cash, servizz ta 'taħlit ta' kripto-munita, tilfu 2,930 Ether (ETH), jew kważi $ 5.4 miljun. ​

L-istorja bdiet fi Frar meta seħħ kompromess kbir ta’ sigurtà f’zkLend, protokoll ta’ self deċentralizzat fuq in-netwerk Starknet. L-attakkant immanipula l-iżbalji tal-arrotondament biex jintefaħ artifiċjalment il-bilanċ tagħhom u jisraq kważi 3,700 ETH billi ħa vantaġġ minn difett ta 'preċiżjoni deċimali fil-kuntratti intelliġenti ta' zkLend. Bi tweġiba, zkLend ipprova jidħol f'negozjati mal-ħati billi pprovda premju ta' 10% bi skambju għar-restawr tal-flus li kien fadal u waqqaf temporanjament l-irtirar. Kien hemm kwiet bi tweġiba għal dawn l-overtures. ​

Il-hacker biss skuża ruħu f'messaġġ fuq il-katina, u qal: ​

"Ippruvajt inċaqlaq il-fondi għal Tornado, imma użajt websajt tal-phishing, u l-fondi kollha ntilfu. Jien inkonsolabbli. Jiddispjaċini ħafna għall-ħass u t-telf kollu kkawżat." ​

Il-komunità tal-kripto-munita hija xettika dwar dan l-iżvilupp. Xi analisti jiddubitaw l-affermazzjoni tal-hacker, u jispekulaw li jista 'jkun stratega biex iqarraq bl-investigaturi u jaħbu l-post reali tal-flus. Oħrajn ipotesi li l-hacker seta’ poġġa l-inċident tal-phishing biex jidher li tilef u jevita aktar investigazzjoni. ​

Bħalissa, zkLend qed jaħdem mal-kumpaniji tal-infurzar tal-liġi u tas-sigurtà biex jillokalizza u jirkupra l-assi misruqa. Sabiex tgħin lill-konsumaturi milquta bil-proċess ta’ restituzzjoni, il-pjattaforma issa introduċiet Portal ta’ Rkupru.

sors