Zklend Hacker pierde todos los fondos al sitio de phishing que falsifica el tornado Cash

Fuente Cryptopolitan

El hacker que tomó 2,930 ETH del protocolo de Lend Lend afirma haber perdido todos los fondos a otro mal jugador. En lugar de enviar el ETH a Tornado Cash, el hacker afirma que todos los fondos fueron enviados a un sitio web de phishing.

La dirección del hacker que robó 2.930 ETH de Zklend supuestamente fue pirateada a cambio. El propietario de la billetera comentó a través de Etherscan, alegando que los fondos se perdieron en un sitio de phishing en lugar de CashTornado. El ETH robado se valora en alrededor de $ 5.5 millones a partir del 1 de abril.

Zklend ha estado negociando con el hacker para recuperar la mayoría de los fondos a cambio de una recompensa del 10%. Las direcciones eran conocidas y el proyecto se estaba comunicando activamente con el explotador hasta el último momento. Al final, el hacker afirmó que los fondos ya no están en la dirección original, y han sido tomados por otro mal actor.

El hacker se comunicó de la misma manera que el equipo de Zklend, emitiendo una transacción con cero ETH y un mensaje adjunto.

Zklend Hacker pierde todos los fondos al sitio de phishing que falsifica Cashde Tornado.
El hacker de Zklend respondió al mensaje que ofrecía una recompensa, al afirmar que todos los fondos se perdieron a través de un sitio de phishing. | Fuente: Esterscan

El equipo de Zklend ha declarado que no hay evidencia concluyente de que el hacker perdió el control de todos los fondos. El equipo señaló que los fondos fueron enviados a una dirección vinculada a un sitio de parodia que ha estado activo durante cinco años. No hay evidencia concluyente que vincule el explotador de protocolo con los propietarios de las billeteras del sitio de parodia, pero los investigadores en cadena han encontrado indicaciones de que la misma entidad puede ser responsable de ambos hacks.

El protocolo de préstamo no ha renunciado a tracKing por el ETH perdido, y ha incluido la nueva dirección de exploit como objetivo. El protocolo de Zklend coopera con intercambios centralizados, aunque también hay formas descentralizadas de oscurecer los fondos. 

Los investigadores sospechan que el hacker fingió la pérdida de ETH

Las afirmaciones repentinas de otro exploit, seguido de una mezcla inmediata, también sugieren que el hacker puede estar conectado al sitio de phishing. En cualquier caso, las monedas ETH ahora son casi imposibles de trac, y el hacker puede terminar reteniendo los tokens después de mezclar. Los investigadores en la cadena creen que la transacción ETH es una broma de los inocentes a principios de abril, ya que el hacker no mencionó el sitio de phishing exacto y la transacción utilizó otra ruta para llegar Cashde Tornado. 

Según los investigadores en la cadena, los fondos robados utilizaron una dirección de tocador Ethereum , y no fueron enviados directamente a uno de los sitios de parodia de tornados Cash . 

Tornado Cash en sí ha advertido sobre posibles sitios de parodia, que son ampliamente conocidos y altamente improbables para ser confundidos por un hacker Ethereum . Los investigadores en la cadena notaron que el sitio en cuestión era probablemente tornado.cash, en lugar de tornado.cash. 

Antes de transferir la mayor parte del ETH robado, el hacker también movió sumas más pequeñas e intentó mezclar sin un intermediario. El equipo de Zklend notó la actividad y continuó notificando los intercambios y protocolos centralizados para todas las nuevas direcciones relacionadas con el hack. 

¿Pueden los fondos de Zklend ser trac?

Después de mezclar, el ETH de 2,930 puede no ser tractan fácilmente. Sin embargo, los investigadores en la cadena están haciendo un vínculo tentativo entre el hacker y el sitio de Seart TornadoCash . 

Un investigador en la cadena señaló que la transacción del hacker se fue a través de una Ethereum , Relayer . Esa misma dirección alguna vez estuvo codificada en uno de los Cash . Las versiones del código del sitio fueron monitoreadas por investigadores, notando que el servicio seguro.

Hasta el 31 de marzo, la dirección de servicio seguro.ETH se ha eliminado del sitio. Esto significa que todas las otras transacciones de estafa pasan por otra billetera intermedia.

Sin embargo, el hacker todavía usó Safe-Relayer.eth, incluso sin ser solicitado por el Sitio. Esto llevó a los investigadores a creer que el pirata informático quería cubrir sus tracKs, y probablemente tenía el control de Safe-Relayer.eth y el autor del sitio de parodia. 

Al final, en lugar de oscurecer los fondos, la exploit de Zklend puso un escrutinio adicional en los tornados. sitiocash y sus posibles propietarios. El intento de cubrir el tracKS del hacker puede haber expuesto una red más amplia de malos actores. 

Academia Cryptopolitan: ¿Quieres hacer crecer tu dinero en 2025? Aprenda cómo hacerlo con DeFi en nuestra próxima clase web. Guarda tu lugar

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El precio del Oro se estabiliza antes del anuncio de aranceles de Trump en el “Día de la Liberación”El precio del Oro (XAU/USD) se estabiliza justo por encima de 3.130$ al momento de escribir el miércoles, tras un movimiento de reversión media el día anterior, después de que se alcanzara un nuevo máximo histórico de 3.149$ antes de cerrar en territorio negativo.
Autor  FXStreet
8 hace una horas
El precio del Oro (XAU/USD) se estabiliza justo por encima de 3.130$ al momento de escribir el miércoles, tras un movimiento de reversión media el día anterior, después de que se alcanzara un nuevo máximo histórico de 3.149$ antes de cerrar en territorio negativo.
placeholder
Pronóstico de precios de Cardano y Binance Coin: Las altcoins ADA y BNB muestran debilidad en los indicadores de momentumLos precios de Cardano (ADA) y Binance Coin (BNB) bajan ligeramente, cotizando alrededor de 0.66$ y 598$, respectivamente, en el momento de escribir este artículo el miércoles, tras una leve recuperación hasta ahora esta semana.
Autor  FXStreet
8 hace una horas
Los precios de Cardano (ADA) y Binance Coin (BNB) bajan ligeramente, cotizando alrededor de 0.66$ y 598$, respectivamente, en el momento de escribir este artículo el miércoles, tras una leve recuperación hasta ahora esta semana.
placeholder
El S&P 500 finaliza la jornada con ganancias marginales en espera de los aranceles de TrumpEl S&P 500 estableció un mínimo del día en 5.555, encontrando compradores agresivos que llevaron el índice a máximos de dos días en 5.647.
Autor  FXStreet
15 hace una horas
El S&P 500 estableció un mínimo del día en 5.555, encontrando compradores agresivos que llevaron el índice a máximos de dos días en 5.647.
placeholder
EUR/USD se consolida mientras los especuladores contienen la respiración antes de los arancelesEl EUR/USD se mantuvo en niveles familiares el martes, moviéndose en torno al nivel de 1.0800 mientras los inversores se preparan para el paquete de aranceles "recíprocos" que el presidente de EE. UU., Donald Trump, ha amenazado con anunciar, que se dará a conocer el miércoles a las 1900 GMT (4 pm EST)
Autor  FXStreet
16 hace una horas
El EUR/USD se mantuvo en niveles familiares el martes, moviéndose en torno al nivel de 1.0800 mientras los inversores se preparan para el paquete de aranceles "recíprocos" que el presidente de EE. UU., Donald Trump, ha amenazado con anunciar, que se dará a conocer el miércoles a las 1900 GMT (4 pm EST)
placeholder
La Libra esterlina se estabiliza frente al Dólar estadounidense mientras los inversores esperan un nuevo paquete de aranceles de TrumpLa Libra esterlina (GBP) se mueve en torno a 1.2900 frente al Dólar estadounidense (USD) en la sesión europea del martes
Autor  FXStreet
El dia de ayer 08: 18
La Libra esterlina (GBP) se mueve en torno a 1.2900 frente al Dólar estadounidense (USD) en la sesión europea del martes
goTop
quote