Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

ZkLend hacker'ının bilgisayarı da çalındı. Zincir üzerindeki özür gerçek bir pişmanlık eylemi miydi yoksa kendi kendine yapılan bir gösteri miydi?

Bu makaleyi okumak için 8 Dakika
Hacker'ın cüzdanı boşaltılmış olsa da, bunun arkasında hala gizli hesapların olması ihtimali göz ardı edilemez.

Bu yılın 1 Nisan Şakası olayı erken ortaya çıktı: Bilgisayar korsanları saldırıya uğradı, ETH çalındı ve kimlik avı yapıldı. zkLend hacker'ı 2.930 ETH çaldıktan sonra yanlışlıkla bir kimlik avı sitesine girdi ve tüm fonların çalınmasına yol açtı. Şimdi ise hacker, zkLend projesinden zincir üstü bir mesajla özür dileyerek "çöktüğünü" iddia etti ve kayıpları telafi etmek için projeden kimlik avı sitesinin operatörünü bulmasını rica etti. Bu karmanın kara mizahı mı yoksa bir hacker hilesi mi? Hadi öğrenelim.



Hacker'dan "kurban"a


Bu yılın Şubat ayında, Starknet ağına dayalı merkezi olmayan bir kredi protokolü olan zkLend yıkıcı bir saldırıya uğradı. Akıllı sözleşmedeki "yuvarlama hatası" açığından yararlanan bilgisayar korsanları, 3.600 ETH'yi başarıyla çaldılar. Daha sonra zkLend ekibi, hacker'a başvurarak, %90'ının (3.300 ETH) iade edilmesi halinde, %10'unun "beyaz şapka ödülü" olarak tutulabileceğini ve yasal işlemden muaf tutulacağını söyledi. Ancak hacker herhangi bir yanıt vermeyince paralar kısa sürede Ethereum ağına aktarılarak, Railgun gizlilik protokolü üzerinden aklanmaya çalışıldı. Railgun, hacker'ı parayı iade etmeye zorlasa da kara para aklama girişimi başarısızlıkla sonuçlandı, ancak ipuçları bir süreliğine kesintiye uğradı.


İlgili okuma: "5 milyon ABD doları değerindeki çalıntı fonlar reddedildi, coin karıştırıcı Railgun, DeFi protokolünün "kurtarma aracı" mı oldu? 》


Herkes bu büyük miktardaki paranın boşa gittiğini düşünürken, 1 Nisan'da SlowMist kurucusu Yu Xian dramatik bir olay dönüşü açıkladı: bilgisayar korsanları fon akışını daha da karıştırmak için Tornado Cash'e geçtiler, ancak yanlışlıkla Tornado Cash olarak gizlenmiş bir kimlik avı web sitesine tıkladılar ve bunun sonucunda 2.930 ETH kayboldu.


Daha da şaşırtıcı olanı, bilgisayar korsanı daha sonra pişmanlık dolu bir tonla zincir üstü bir mesajla zkLend ile iletişime geçme inisiyatifini aldı: "Merhaba, Tornado Cash'e para transferi yaptım ancak yanlışlıkla bir kimlik avı sitesi kullandım ve tüm paramı kaybettim. Yıkıldım. Yaşanan karışıklıktan ve kayıplardan dolayı derin üzüntü duyuyorum. Site operatörleri tarafından 2.930 ETH'nin tamamı çekildi ve artık bende hiçbir coin kalmadı. Lütfen bu web sitesi operatörlerine yönelip paranın bir kısmını kurtarıp kurtaramayacağınızı kontrol edin. Bu son mesajım ve her şeyi sonlandırmak en iyi seçenek olabilir. Tekrar özür dilerim."



Bu "itiraf mektubu" kripto topluluğunda kısa sürede büyük bir karışıklığa yol açtı. Mesajda, hacker'ın hatasını kabul etmekle kalmayıp, pişmanlık duyduğunu, hatta "dünyadan emekli olabileceğini" ima ettiği belirtiliyor. Ancak bu "gerçek duygu", insanlarda onun gerçekliğinden şüphe uyandırıyor.


Topluluk ne düşünüyor?


Olay ortaya çıktıktan sonra bazı kişiler bunu şaka yollu "hacker versiyonunun 1 Nisan şakası" olarak adlandırarak, "er ya da geç yaptığınızın bedelini ödeyeceksiniz" diye hayıflandılar; Diğerleri ise "bunun, Myanmar'ın kuzeyindeki dolandırıcıların sokak lambası direklerindeki sedef hastalığı reklamlarına kanmasına eşdeğer olduğunu" söyleyerek şaka yaptı.



Eğlenceyi izlemenin yanı sıra, bazı topluluk üyeleri, bilgisayar korsanlarının aynı zamanda bir saçmalık içinde hareket ediyor ve kendilerini "kurban" olarak gizleyerek dikkati başka yöne çekiyor veya kimliklerini aklamak veya fonların yerini örtbas etmek için kimlik avı web sitesi operatörleriyle işbirliği yapıyor olabileceklerini belirtti. Ancak kosinüs izlemesine göre bu kimlik avı sitesi 5 yıldır varlığını sürdürüyor. Eğer bu sefer hackerlar yönlendirip harekete geçtiyse, biraz fazla "sabırlı" davranmışlar. Şu anda hacker'ın cüzdanı boşaltılmış olsa da, bunun arkasında hala gizli hesapların olması ihtimali göz ardı edilemez.


Basın saatine kadar zkLend yetkilileri, hacker'ın mesajına henüz resmi bir yanıt vermedi. Proje daha önce 5 Mart'ta bir "Kurtarma Portalı" başlatarak etkilenen kullanıcılara kısmi tazminat sağlamış ve güvenlik önlemlerini güçlendirme sözü vermişti.


Bugün, zkLend hırsızlığı kripto dünyasında "siyahın siyahı yemesi" draması gibi görünüyor. Bilgisayar korsanının aktif yardım talebi, zkLend'in kimlik avı yapan web sitesini takip etmek için kolluk kuvvetleriyle birlikte çalışmasını sağlayacak mı? Yoksa bu, hackerların kimliklerini "aklamak" için kullandıkları bir hile mi? Hacker'ın "itirafı" gerçek bir pişmanlık mı, yoksa dikkatlice planlanmış bir "1 Nisan Şakası" mı? BlockBeats olayı takip etmeye ve raporlamaya devam edecek.



BlockBeats Resmi Topluluğuna Katılın:

Telegram Abonelik Grubu: https://t.me/theblockbeats

Telegram Sohbet Grubu: https://t.me/BlockBeats_App

Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia

举报 Düzeltme/Rapor
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Düzeltme/Rapor
Gönder