據(jù)慢霧首席資訊安全官im23pds監(jiān)測,在zkLend盜取ETH的黑客(原案發(fā)生在2月)在嘗試使用混幣平臺Tornado Cash 時誤點擊釣魚網(wǎng)站,2930枚ETH的贓款被該釣魚網(wǎng)站盜走。 黑客AI製圖

香港文匯報訊(記者 黎梓田)今日適逢愚人節(jié)(4月1日),加密市場也出現(xiàn)了一件「愚人節(jié)」意外,有黑客誤點擊釣魚網(wǎng)站,被其他黑客偷走贓款,盡顯黑色幽默。據(jù)慢霧首席資訊安全官im23pds監(jiān)測,在zkLend盜取ETH的黑客(原案發(fā)生在2月)在嘗試使用混幣平臺Tornado Cash 時誤點擊釣魚網(wǎng)站,2,930枚ETH的贓款被該釣魚網(wǎng)站盜走。該黑客通過鏈上留言向zkLend項目方致歉,聲稱「崩潰了」,並懇請項目方追查釣魚網(wǎng)站運營者以挽回損失。

今年2月,zkLend(基於 Starknet 網(wǎng)絡(luò)的去中心化借貸協(xié)議)遭遇了黑客的攻擊。黑客利用智能合約中的一個「四捨五入錯誤」漏洞,成功偷走3,600枚ETH。事後,zkLend團隊曾向黑客喊話,提出若歸還90%(3300枚ETH),可保留10%作為「白帽賞金」,並免除法律追責。然而黑客未予回應(yīng),資金被迅速轉(zhuǎn)移至以太坊網(wǎng)絡(luò),並試圖通過隱私協(xié)議Railgun洗錢。雖然Railgun將這筆資金強制返還導致黑客洗錢未果,但線索一度中斷。

當所有人以為這筆巨款已石沉大海時,今日慢霧首席資訊安全官im23pds則爆料了一則戲劇性轉(zhuǎn)折:黑客改用Tornado Cash進一步混淆資金流向,卻誤點了一個偽裝成Tornado Cash的釣魚網(wǎng)站,結(jié)果2,930枚ETH被一掃而空。

黑客隨後通過鏈上留言主動聯(lián)繫zkLend。

更令人意外的是,黑客隨後通過鏈上留言主動聯(lián)繫zkLend,語氣充滿懊悔:「你好,我本想把資金轉(zhuǎn)入Tornado Cash,但誤用了一個釣魚網(wǎng)站,結(jié)果所有資金都丟失了。我崩潰了。對由此造成的混亂和損失,我深感抱歉。2930枚ETH已全部被該網(wǎng)站的運營者奪走,我手上已經(jīng)沒有任何幣了。請把精力轉(zhuǎn)向那些網(wǎng)站運營者,看看是否能追回部分資金。這是我的最後一條消息,結(jié)束這一切或許是最好的選擇。再次抱歉?!?/p>