zkLend の脆弱性の背後にいるハッカーはフィッシング詐欺で540万ドルの損失を被った
皮肉なことに、去中心化貸付プロトコルzkLendを利用して960万ドルを詐取した人物がフィッシング詐欺の被害者となり、盗まれた資金の大部分を失ったと報じられています。ハッカーは、違法収益を洗浄するために暗号通貨ミキサーTornado Cashと見なされるものを使用しようとした際に、合法的なサービスを装った詐欺サイトを誤って利用してしまいました。このミスにより、2,930イーサリアム(ETH)が失われ、約540万ドルの価値がありました。
zkLendの脆弱性の詳細
最初の攻撃は2月11日に発生し、攻撃者はzkLendの貸出メカニズムを操作して資金を盗みました。攻撃後、zkLendはハッカーに残りの資金の返還と引き換えに10%の報酬を提供しましたが、この提案は最終的に無視されました。その後、ハッカーはTornado Cashを介して盗まれたETHをルーティングし、匿名化しようとしました。しかし、偽のプラットフォームを使用したため、資金はすぐにフィッシングサイトの運営者に押収されました。
ハッカーの反応と結果
このミスに気づいた後、ハッカーはオンチェーンメッセージを通じてzkLendとコミュニケーションを取り、悲しみを表明し、引き起こされた混乱について謝罪しました。彼らはzkLendに対し、回収作業
原文表示