Tin tặc zkLend cũng bị đánh cắp máy tính. Liệu lời xin lỗi trên mạng có phải là hành động ăn năn thực sự hay chỉ là một màn trình diễn tự diễn?
Mặc dù ví của hacker thực sự đã bị rút sạch, nhưng không thể loại trừ khả năng vẫn còn những tài khoản ẩn đằng sau nó
Meme ngày Cá tháng Tư năm nay xuất hiện sớm: tin tặc bị hack, ETH bị đánh cắp và lừa đảo. Sau khi tin tặc zkLend đánh cắp 2.930 ETH, anh ta đã vô tình truy cập vào một trang web lừa đảo, dẫn đến việc toàn bộ số tiền bị đánh cắp. Hiện tại, tin tặc đã xin lỗi dự án zkLend thông qua tin nhắn trực tuyến, tuyên bố rằng anh ta đã "sụp đổ" và yêu cầu dự án truy tìm người điều hành trang web lừa đảo để khôi phục lại số tiền đã mất. Đây có phải là trò đùa đen tối của nghiệp chướng hay là trò lừa bịp của tin tặc? Chúng ta hãy cùng tìm hiểu nhé.
Từ tin tặc đến “nạn nhân”
Vào tháng 2 năm nay, zkLend, một giao thức cho vay phi tập trung dựa trên mạng lưới Starknet, đã phải hứng chịu một cuộc tấn công tàn khốc. Tin tặc đã khai thác lỗ hổng "lỗi làm tròn" trong hợp đồng thông minh và đánh cắp thành công 3.600 ETH. Sau đó, nhóm zkLend đã kháng cáo lên tin tặc, nói rằng nếu trả lại 90% (3.300 ETH), 10% có thể được giữ lại làm "tiền thưởng mũ trắng" và sẽ được miễn truy tố. Tuy nhiên, tin tặc không phản hồi và số tiền đã nhanh chóng được chuyển đến mạng lưới Ethereum và cố gắng rửa tiền thông qua giao thức bảo mật Railgun. Mặc dù Railgun đã buộc tin tặc phải trả lại tiền, nỗ lực rửa tiền đã thất bại, nhưng các manh mối đã bị gián đoạn trong một thời gian.
Bài đọc liên quan: "5 triệu đô la Mỹ tiền bị đánh cắp bị từ chối, máy trộn tiền xu Railgun đã trở thành "công cụ phục hồi" của giao thức DeFi? 》
Ngay khi mọi người nghĩ rằng số tiền khổng lồ này đã trôi vào quên lãng, vào ngày 1 tháng 4, nhà sáng lập SlowMist Yu Xian đã tiết lộ một diễn biến đầy kịch tính: tin tặc chuyển sang Tornado Cash để tiếp tục gây nhầm lẫn dòng tiền, nhưng vô tình nhấp vào một trang web lừa đảo được ngụy trang thành Tornado Cash và kết quả là 2.930 ETH đã bị cuốn trôi.
Điều đáng ngạc nhiên hơn nữa là sau đó, tin tặc đã chủ động liên hệ với zkLend thông qua một tin nhắn trên chuỗi, với giọng điệu hối tiếc: "Xin chào, tôi muốn chuyển tiền vào Tornado Cash, nhưng đã nhầm lẫn khi sử dụng một trang web lừa đảo và mất hết tiền. Tôi ngã quỵ. Tôi thực sự xin lỗi vì sự nhầm lẫn và mất mát đã gây ra. Toàn bộ 2.930 ETH đã bị những người điều hành trang web lấy đi và tôi không còn đồng nào nữa. Hãy chú ý đến những người điều hành trang web đó để xem liệu bạn có thể lấy lại được một số tiền hay không. Đây là tin nhắn cuối cùng của tôi và kết thúc mọi chuyện có thể là lựa chọn tốt nhất. Xin lỗi lần nữa."
"Lá thư thú tội" này nhanh chóng gây xôn xao trong cộng đồng tiền điện tử. Trong tin nhắn, hacker không chỉ thừa nhận sai lầm của mình mà còn bày tỏ sự hối tiếc và thậm chí ám chỉ rằng anh ta có thể "giải nghệ". Tuy nhiên, “cảm giác chân thật” này lại khiến người ta nghi ngờ tính xác thực của nó.
Cộng đồng nghĩ gì?
Sau khi sự việc bị phát hiện, một số người còn đùa rằng đây là "trò đùa ngày Cá tháng Tư của hacker phiên bản", than thở rằng "sớm muộn gì bạn cũng phải trả giá cho những gì mình đã làm"; những người khác nói đùa rằng "điều này cũng giống như những kẻ lừa đảo ở miền bắc Myanmar bị lừa bởi các quảng cáo về bệnh vẩy nến trên các cột đèn đường".
Ngoài việc xem trò vui, một số thành viên cộng đồng chỉ ra rằng tin tặc cũng có thể chỉ đạo và hành động một cách lố bịch, đánh lạc hướng sự chú ý bằng cách ngụy trang thành "nạn nhân", hoặc thậm chí thông đồng với những người điều hành trang web lừa đảo để rửa danh tính hoặc che giấu tung tích của các khoản tiền. Nhưng theo công cụ theo dõi cosine, trang web lừa đảo này đã ẩn núp trong 5 năm. Nếu lần này hacker chỉ đạo và hành động thì họ hơi "kiên nhẫn" quá. Hiện tại, mặc dù ví của tin tặc đã thực sự bị rút sạch, nhưng không thể loại trừ khả năng vẫn còn nhiều tài khoản ẩn đằng sau.
Tính đến thời điểm báo chí đưa tin, các quan chức của zkLend vẫn chưa đưa ra phản hồi chính thức nào về tin nhắn của tin tặc. Trước đó, dự án đã ra mắt “Cổng thông tin phục hồi” vào ngày 5 tháng 3, cung cấp một phần bồi thường cho người dùng bị ảnh hưởng và hứa sẽ tăng cường các biện pháp bảo mật.
Ngày nay, vụ trộm zkLend có vẻ như là một vở kịch "kẻ xấu ăn thịt người" trong thế giới tiền điện tử. Liệu yêu cầu trợ giúp của tin tặc có thúc đẩy zkLend hợp tác với các cơ quan thực thi pháp luật để theo dõi trang web lừa đảo không? Hay đây chỉ là một thủ thuật mà tin tặc sử dụng để "tẩy trắng" danh tính của mình? "Lời thú tội" của hacker có phải là sự ăn năn thực sự hay là một "trò đùa ngày Cá tháng Tư" được lên kế hoạch cẩn thận? BlockBeats sẽ tiếp tục theo dõi và đưa tin về sự việc.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Quyền chủ tịch SEC Uyeda chỉ đạo nhân viên xem xét các tuyên bố về rủi ro tiền điện tử, luật an ninh
Quyết định nhanh Quyền Chủ tịch SEC Mark T. Uyeda đã chỉ đạo nhân viên SEC vào thứ Bảy xem xét một số tuyên bố của nhân viên liên quan đến quy định về tiền điện tử, bao gồm các thư cảnh báo nhà đầu tư về rủi ro từ việc đầu tư vào tiền điện tử và một thư cung cấp hướng dẫn chi tiết về việc áp dụng bài kiểm tra Howey cho tài sản kỹ thuật số. Các thư này, được biên soạn với sự giúp đỡ của các khuyến nghị từ Bộ Hiệu quả Chính phủ (DOGE), sẽ được xem xét và "...sửa đổi hoặc hủy bỏ phù hợp với các ưu tiên hiện tại của cơ quan," U

Chỉ số sợ hãi tiền điện tử tăng lên 30, thị trường vẫn hoảng loạn
Ark Invest của Cathie Wood mua cổ phiếu Coinbase trị giá 13,4 triệu USD sau khi giảm 5%
Tóm tắt nhanh Ark Invest của Cathie Wood đã thêm tổng cộng 83.157 cổ phiếu Coinbase, trị giá khoảng 13,4 triệu USD theo giá hiện tại, vào ba quỹ ETF của mình vào thứ Sáu. Cổ phiếu của Coinbase đã giảm khoảng 5% trong tuần qua trong bối cảnh thị trường chung suy giảm.

Defiance ETFs lên kế hoạch cho quỹ bán khống hai quỹ ETF Chiến lược có đòn bẩy, nhằm thu lợi từ sự suy giảm biến động
Defiance ETFs đã nộp đơn xin thành lập một quỹ giao dịch trao đổi mới, quỹ này sẽ đồng thời bán khống hai quỹ ETF có đòn bẩy theo dõi Strategy, trước đây là MicroStrategy—một quỹ cung cấp mức phơi nhiễm dài hạn 2x hàng ngày và quỹ kia cung cấp mức phơi nhiễm ngắn hạn 2x hàng ngày. Quỹ này nhằm mục đích thu lợi từ sự suy giảm nội tại và các lỗi ghép khi các quỹ ETF có đòn bẩy được giữ trong thời gian dài hơn một ngày.

Thịnh hành
ThêmGiá tiền điện tử
Thêm








