
ในเดือนกุมภาพันธ์ของปีนี้ zkLend ซึ่งเป็นโปรโตคอลการกู้ยืมแบบกระจายอำนาจที่ใช้เครือข่าย Starknet ได้เผชิญกับการโจมตีที่ร้ายแรง แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ “ข้อผิดพลาดในการปัดเศษ” ในสัญญาอัจฉริยะ และขโมย ETH ไปได้สำเร็จ 3,600 ETH หลังจากนั้น ทีมงาน zkLend ได้ร้องเรียนต่อแฮ็กเกอร์ โดยแจ้งว่าหากมีการคืน 90% (3,300 ETH) จะสามารถเก็บ 10% ไว้เป็น "ค่าตอบแทนแบบ White Hat" และจะไม่ต้องดำเนินคดีทางกฎหมาย อย่างไรก็ตามแฮกเกอร์ไม่ได้ตอบสนอง และเงินก็ถูกโอนไปยังเครือข่าย Ethereum อย่างรวดเร็ว และพยายามฟอกเงินผ่านโปรโตคอลความเป็นส่วนตัว Railgun แม้ว่า Railgun จะบังคับให้แฮกเกอร์คืนเงิน แต่ความพยายามฟอกเงินก็ล้มเหลว แต่เบาะแสก็ถูกขัดจังหวะไปชั่วขณะหนึ่ง
การอ่านที่เกี่ยวข้อง: "เงินที่ถูกขโมยไป 5 ล้านเหรียญสหรัฐฯ ถูกปฏิเสธ เครื่องผสมเหรียญ Railgun ได้กลายเป็น "เครื่องมือการกู้คืน" ของโปรโตคอล DeFi? 》
ในขณะที่ทุกคนคิดว่าเงินจำนวนมหาศาลนี้สูญเปล่าไปแล้ว เมื่อวันที่ 1 เมษายน ผู้ก่อตั้ง SlowMist Yu Xian ได้เปิดเผยเหตุการณ์พลิกผันครั้งใหญ่: แฮกเกอร์เปลี่ยนไปใช้ Tornado Cash เพื่อทำให้กระแสเงินสับสนมากขึ้น แต่กลับเผลอคลิกไปที่เว็บไซต์ฟิชชิ่งที่ปลอมตัวเป็น Tornado Cash และส่งผลให้ ETH จำนวน 2,930 ETH ถูกกวาดไป
ที่น่าแปลกใจยิ่งกว่านั้น แฮกเกอร์ยังริเริ่มติดต่อ zkLend ผ่านข้อความบนเครือข่ายด้วยน้ำเสียงเสียใจว่า "สวัสดี ฉันต้องการโอนเงินไปยัง Tornado เงินสดแต่ใช้เว็บฟิชชิ่งผิดพลาดจึงสูญเสียเงินทั้งหมด ฉันล้มลงแล้ว ฉันเสียใจเป็นอย่างยิ่งสำหรับความสับสนและความสูญเสียที่เกิดขึ้น ผู้ดูแลเว็บไซต์ได้เอาเหรียญ ETH ทั้งหมดจำนวน 2,930 ETH ไปแล้ว และฉันไม่มีเหรียญเหลืออยู่เลย กรุณาให้ความสนใจกับผู้ดูแลเว็บไซต์เหล่านั้นเพื่อดูว่าคุณสามารถกู้คืนเงินบางส่วนได้หรือไม่ นี่คือข้อความสุดท้ายของฉัน และการยุติทั้งหมดนี้อาจเป็นทางเลือกที่ดีที่สุด ขออภัยอีกครั้ง"

"จดหมายสารภาพ" ฉบับนี้ทำให้เกิดความปั่นป่วนในชุมชนคริปโตอย่างรวดเร็ว ในข้อความดังกล่าว แฮกเกอร์ไม่เพียงแต่ยอมรับความผิดพลาดของตนเองเท่านั้น แต่ยังแสดงความเสียใจและแม้แต่แย้มว่าเขาอาจจะ "เกษียณจากโลกนี้" อีกด้วย อย่างไรก็ตาม “ความรู้สึกที่แท้จริง” นี้ทำให้ผู้คนเกิดความสงสัยในความเป็นของแท้ของมัน

นอกเหนือจากการได้ชมความสนุกสนานนี้แล้ว สมาชิกชุมชนบางคนยังชี้ให้เห็นว่าแฮกเกอร์อาจจะกำลังกำกับและกระทำการในเรื่องตลก เพื่อเบี่ยงเบนความสนใจด้วยการปลอมตัวเป็น "เหยื่อ" หรือแม้กระทั่งสมคบคิดกับผู้ดูแลเว็บไซต์ฟิชชิ่งเพื่อฟอกตัวตนหรือปกปิดที่อยู่ของเงินทุน แต่ตามการติดตามโคไซน์ เว็บไซต์ฟิชชิ่งนี้ได้แฝงตัวมาเป็นเวลา 5 ปีแล้ว หากแฮกเกอร์กำกับและลงมือในครั้งนี้ ถือว่าพวกเขา "อดทน" มากเกินไปสักหน่อย ในปัจจุบัน แม้ว่ากระเป๋าเงินของแฮ็กเกอร์จะถูกขโมยไปจริง ๆ แล้ว แต่ก็ไม่สามารถตัดทิ้งได้ว่ายังมีบัญชีที่ซ่อนอยู่เบื้องหลังอยู่ ณ เวลาที่ตีพิมพ์นี้ เจ้าหน้าที่ของ zkLend ยังไม่ได้ให้คำตอบอย่างเป็นทางการต่อข้อความของแฮกเกอร์ ก่อนหน้านี้ โปรเจ็กต์ได้เปิดตัว “พอร์ทัลการกู้คืน” เมื่อวันที่ 5 มีนาคม โดยจ่ายเงินชดเชยบางส่วนให้กับผู้ใช้ที่ได้รับผลกระทบ พร้อมสัญญาว่าจะเข้มงวดมาตรการรักษาความปลอดภัยมากขึ้น
ในปัจจุบัน การขโมย zkLend ดูเหมือนจะเป็นละคร "คนดำกินคนดำ" ในโลกของคริปโต คำขอความช่วยเหลือของแฮกเกอร์จะกระตุ้นให้ zkLend ทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายเพื่อติดตามเว็บไซต์ฟิชชิ่งหรือไม่ หรือว่านี่เป็นเพียงกลอุบายของแฮกเกอร์ที่ใช้ในการ "ปกปิด" ตัวตนของพวกเขา? “คำสารภาพ” ของแฮ็กเกอร์คือการสำนึกผิดอย่างแท้จริงหรือเป็น “อารมณ์ขันวันเมษาหน้าโง่” ที่วางแผนมาอย่างรอบคอบ? BlockBeats จะติดตามและรายงานเหตุการณ์ดังกล่าวต่อไป
ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:
กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats
กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App
บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia