Bu yılın 1 Nisan Şakası olayı erken ortaya çıktı: Bilgisayar korsanları saldırıya uğradı, ETH çalındı ve kimlik avı yapıldı. zkLend hacker'ı 2.930 ETH çaldıktan sonra yanlışlıkla bir kimlik avı sitesine girdi ve tüm fonların çalınmasına yol açtı. Şimdi ise hacker, zkLend projesinden zincir üstü bir mesajla özür dileyerek "çöktüğünü" iddia etti ve kayıpları telafi etmek için projeden kimlik avı sitesinin operatörünü bulmasını rica etti. Bu karmanın kara mizahı mı yoksa bir hacker hilesi mi? Hadi öğrenelim.

Bu yılın Şubat ayında, Starknet ağına dayalı merkezi olmayan bir kredi protokolü olan zkLend yıkıcı bir saldırıya uğradı. Akıllı sözleşmedeki "yuvarlama hatası" açığından yararlanan bilgisayar korsanları, 3.600 ETH'yi başarıyla çaldılar. Daha sonra zkLend ekibi, hacker'a başvurarak, %90'ının (3.300 ETH) iade edilmesi halinde, %10'unun "beyaz şapka ödülü" olarak tutulabileceğini ve yasal işlemden muaf tutulacağını söyledi. Ancak hacker herhangi bir yanıt vermeyince paralar kısa sürede Ethereum ağına aktarılarak, Railgun gizlilik protokolü üzerinden aklanmaya çalışıldı. Railgun, hacker'ı parayı iade etmeye zorlasa da kara para aklama girişimi başarısızlıkla sonuçlandı, ancak ipuçları bir süreliğine kesintiye uğradı.
İlgili okuma: "5 milyon ABD doları değerindeki çalıntı fonlar reddedildi, coin karıştırıcı Railgun, DeFi protokolünün "kurtarma aracı" mı oldu? 》
Herkes bu büyük miktardaki paranın boşa gittiğini düşünürken, 1 Nisan'da SlowMist kurucusu Yu Xian dramatik bir olay dönüşü açıkladı: bilgisayar korsanları fon akışını daha da karıştırmak için Tornado Cash'e geçtiler, ancak yanlışlıkla Tornado Cash olarak gizlenmiş bir kimlik avı web sitesine tıkladılar ve bunun sonucunda 2.930 ETH kayboldu.
Daha da şaşırtıcı olanı, bilgisayar korsanı daha sonra pişmanlık dolu bir tonla zincir üstü bir mesajla zkLend ile iletişime geçme inisiyatifini aldı: "Merhaba, Tornado Cash'e para transferi yaptım ancak yanlışlıkla bir kimlik avı sitesi kullandım ve tüm paramı kaybettim. Yıkıldım. Yaşanan karışıklıktan ve kayıplardan dolayı derin üzüntü duyuyorum. Site operatörleri tarafından 2.930 ETH'nin tamamı çekildi ve artık bende hiçbir coin kalmadı. Lütfen bu web sitesi operatörlerine yönelip paranın bir kısmını kurtarıp kurtaramayacağınızı kontrol edin. Bu son mesajım ve her şeyi sonlandırmak en iyi seçenek olabilir. Tekrar özür dilerim."

Bu "itiraf mektubu" kripto topluluğunda kısa sürede büyük bir karışıklığa yol açtı. Mesajda, hacker'ın hatasını kabul etmekle kalmayıp, pişmanlık duyduğunu, hatta "dünyadan emekli olabileceğini" ima ettiği belirtiliyor. Ancak bu "gerçek duygu", insanlarda onun gerçekliğinden şüphe uyandırıyor.
Olay ortaya çıktıktan sonra bazı kişiler bunu şaka yollu "hacker versiyonunun 1 Nisan şakası" olarak adlandırarak, "er ya da geç yaptığınızın bedelini ödeyeceksiniz" diye hayıflandılar; Diğerleri ise "bunun, Myanmar'ın kuzeyindeki dolandırıcıların sokak lambası direklerindeki sedef hastalığı reklamlarına kanmasına eşdeğer olduğunu" söyleyerek şaka yaptı.

Eğlenceyi izlemenin yanı sıra, bazı topluluk üyeleri, bilgisayar korsanlarının aynı zamanda bir saçmalık içinde hareket ediyor ve kendilerini "kurban" olarak gizleyerek dikkati başka yöne çekiyor veya kimliklerini aklamak veya fonların yerini örtbas etmek için kimlik avı web sitesi operatörleriyle işbirliği yapıyor olabileceklerini belirtti. Ancak kosinüs izlemesine göre bu kimlik avı sitesi 5 yıldır varlığını sürdürüyor. Eğer bu sefer hackerlar yönlendirip harekete geçtiyse, biraz fazla "sabırlı" davranmışlar. Şu anda hacker'ın cüzdanı boşaltılmış olsa da, bunun arkasında hala gizli hesapların olması ihtimali göz ardı edilemez.
Basın saatine kadar zkLend yetkilileri, hacker'ın mesajına henüz resmi bir yanıt vermedi. Proje daha önce 5 Mart'ta bir "Kurtarma Portalı" başlatarak etkilenen kullanıcılara kısmi tazminat sağlamış ve güvenlik önlemlerini güçlendirme sözü vermişti.
Bugün, zkLend hırsızlığı kripto dünyasında "siyahın siyahı yemesi" draması gibi görünüyor. Bilgisayar korsanının aktif yardım talebi, zkLend'in kimlik avı yapan web sitesini takip etmek için kolluk kuvvetleriyle birlikte çalışmasını sağlayacak mı? Yoksa bu, hackerların kimliklerini "aklamak" için kullandıkları bir hile mi? Hacker'ın "itirafı" gerçek bir pişmanlık mı, yoksa dikkatlice planlanmış bir "1 Nisan Şakası" mı? BlockBeats olayı takip etmeye ve raporlamaya devam edecek.
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia