Zklend是基于Starknet建立的分散贷款协议,已确认,负责其2月剥削的黑客损失了大部分被盗资金的资金。
在4月1日 邮政 在X上,Zklend透露,攻击者试图洗钱2,930 eth,价值约540万美元 加密搅拌机龙卷风现金。
但是,黑客没有使用合法平台,而是错误地与恶意网站互动:龙卷风[.]现金。结果,另一方成功地耗尽了ETH。
区块链分析公司LookOnchain 佐证 Zklend的发现,由于网络钓鱼事件,证实了2,930 ETH的损失。
有趣的是,黑客后来向Zklend的Deployer地址发送了一条链上的消息,承认了错误。在消息中,攻击者 写:
“我试图将资金搬到龙卷风,但使用了网络钓鱼网站。所有资金都丢失了。我为造成的破坏和损失感到沮丧和遗憾。我不再有硬币了。”
黑客敦促Zklend改用网络钓鱼现场操作员。
“无连接”
这种意外的转弯引起了人们的猜测,即原始的黑客和网络钓鱼诈骗者可能是连接的,尽管没有证据表明支持该理论。
同时,Zklend表示,网络钓鱼网站似乎已经活跃了五年以上。该项目进一步说,没有具体证据将网络钓鱼操作员与原始黑客联系起来。
尽管如此,在正在进行的基金追踪工作中添加了与网络钓鱼现场有关的钱包。
该团队还指出,与黑客相关的钱包的活动增加了。安全专家,集中交流(CEXS)和相关当局正在实时监视这些运动。
Zklend是 在2月被利用 有区块链安全公司的核心估计损失约为950万美元。
该协议为攻击者提供了10%的赏金,如果他们退还了其余的赏金。但是,黑客忽略了该提案并保留了资金,促使Zklend与Starknet,Starkware和Binance的安全团队合作,以更广泛的基金恢复工作。