lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

zkLendのハッカーのコンピューターも盗まれた。ネット上での謝罪は、心からの悔い改めの行為だったのか、それとも自作自演だったのか?

この記事を読むのに必要な時間は 9 分
ハッカーの財布は確かに空になったが、その背後にまだ隠し口座がある可能性も否定できない。

今年のエイプリルフールのミームは早くも登場しました。ハッカーがハッキングされ、ETH が盗まれ、フィッシングされました。 zkLendのハッカーは2,930 ETHを盗んだ後、誤ってフィッシングサイトにアクセスしてしまい、すべての資金が盗まれました。現在、ハッカーはオンチェーンメッセージを通じてzkLendプロジェクトに謝罪し、自分が「崩壊した」と主張し、損失を回復するためにフィッシングサイトの運営者を追跡するようプロジェクトに懇願した。これは因果応報のブラックユーモアなのか、それともハッカーのトリックなのか?調べてみましょう。



ハッカーから「被害者」へ


今年 2 月、Starknet ネットワークに基づく分散型融資プロトコルである zkLend が壊滅的な攻撃を受けました。ハッカーはスマートコントラクトの「四捨五入誤差」の脆弱性を悪用し、3,600 ETHを盗み出すことに成功した。その後、zkLendチームはハッカーに対し、90%(3,300 ETH)を返還すれば10%を「ホワイトハット報奨金」として保持でき、法的訴追は免除されると訴えた。しかし、ハッカーは応答せず、資金はすぐにイーサリアムネットワークに転送され、プライバシープロトコル「レールガン」を通じてロンダリングが試みられました。レールガンはハッカーに資金を返還させたためマネーロンダリングは失敗に終わったが、手がかりは一時途絶えた。


関連記事:「500万ドルの盗難資金が拒否され、コインミキサーRailgunがDeFiプロトコルの「回復ツール」になった? 》


この巨額の資金が無駄になったと誰もが思っていたちょうどその時、4月1日、SlowMistの創設者Yu Xianが劇的な展開を明らかにしました。ハッカーは資金の流れをさらに混乱させるためにTornado Cashに切り替えましたが、誤ってTornado Cashを装ったフィッシングWebサイトをクリックし、その結果2,930 ETHが流されました。


さらに驚くべきことに、ハッカーはその後、オンチェーンメッセージを通じてzkLendに連絡を取り、残念そうな口調で次のように述べました。「こんにちは、Tornado Cashに資金を送金したかったのですが、誤ってフィッシングサイトを使用してしまい、資金をすべて失ってしまいました。私は倒れてしまいました。混乱と損失を引き起こしたことに対し深くお詫び申し上げます。 2,930 ETH はすべてウェブサイトの運営者によって没収され、私にはもうコインがありません。これらのウェブサイト運営者に目を向け、資金の一部を回収できるかどうかを確認してください。これは私の最後のメッセージであり、すべてを終わらせることが最善の選択かもしれません。もう一度申し訳ありません。"



この「告白書」は、暗号通貨コミュニティですぐに騒動を引き起こしました。メッセージの中でハッカーは自分の過ちを認めただけでなく、後悔の念を表明し、「この世から引退する」可能性さえ示唆した。しかし、この「本当の気持ち」は人々にその信憑性を疑わせます。


コミュニティの意見はどうですか?


この事件が暴露された後、一部の人々は冗談めかしてこれを「ハッカー版エイプリルフールのジョーク」と呼び、「遅かれ早かれ、自分がしたことの代償を払わなければならない」と嘆いた。 「これはミャンマー北部の詐欺師が街灯の柱に貼られた乾癬の広告に騙されるのと同じことだ」とジョークを飛ばす人もいた。



コミュニティのメンバーの中には、面白おかしく見ているだけでなく、ハッカーたちが茶番劇を演出したり、自分たちを「被害者」に変装させて注意をそらしたり、フィッシングサイトの運営者と共謀して身元を洗浄したり資金の所在を隠したりしている可能性もあると指摘する人もいた。しかし、コサイントラッキングによると、このフィッシングサイトは5年間潜伏していたそうです。もし今回ハッカーたちが指揮して行動したのなら、彼らはちょっと「忍耐強すぎる」。現時点では、ハッカーのウォレットは確かに空になっているものの、その背後にまだ隠しアカウントが存在する可能性も否定できない。


記事執筆時点では、zkLend の関係者はハッカーのメッセージに対してまだ公式な返答をしていません。同プロジェクトは以前、3月5日に「リカバリーポータル」を立ち上げ、影響を受けたユーザーに部分的な補償を提供し、セキュリティ対策を強化することを約束していた。


今日、zkLend の盗難は暗号通貨の世界における「黒人が黒人を食い合う」ドラマとなっているようです。ハッカーの積極的な支援要請を受けて、zkLend は法執行機関と協力してフィッシング Web サイトを追跡することになるのでしょうか?それとも、これはハッカーが自分の身元を「隠蔽」するために使う単なるトリックなのでしょうか?ハッカーの「告白」は真の悔い改めなのか、それとも綿密に計画された「エイプリルフールのユーモア」なのか? BlockBeatsは今後もこの事件を追跡し、報道していきます。



BlockBeats の公式コミュニティに参加しよう:

Telegram 公式チャンネル:https://t.me/theblockbeats

Telegram 交流グループ:https://t.me/BlockBeats_App

Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia

举报 訂正/通報
ライブラリを選択
新しいライブラリを追加
キャンセル
完了
新しいライブラリを追加
自分のみが閲覧可
公開
保存
訂正/通報
送信