
Hacker, ktorý vo februári 2025 ukradol 2 930 ETH (9,6 milióna dolárov) z protokolu zkLend, prišiel o všetky ukradnuté prostriedky. Pokúsil sa ich vyprať cez Tornado Cash, no namiesto skutočného protokolu použil phishingovú stránku, ktorá mu ich okamžite ukradla.
Hackerova chyba a zúfalá správa
Podľa De.Fi Antivirus Web3, bezpečnostnej platformy podporovanej Consensys, útočník omylom odoslal finančné prostriedky na podvodnú webstránku a okamžite ich stratil. Po uvedomení si chyby poslal zúfalú správu tímu zkLend:
„Pokúsil som sa presunúť finančné prostriedky do Tornado, ale použil som phishingovú stránku a všetky prostriedky boli stratené. Som zničený.“
Zároveň sa ospravedlnil za hack a vyzval zkLend, aby sa zameral na podvodníkov, ktorí ho oklamali.
Neúspešné rokovania a vyšetrovanie
Hacker pôvodne dostal ponuku od zkLend – mohol si ponechať 10 % z ukradnutých prostriedkov, ak do 14. februára vráti zvyšok. Keď však na ponuku nereagoval, zkLend sa obrátil na Starknet Foundation, StarkWare a Binance Security, aby pomohli pri vyšetrovaní.
Teraz, keď hacker sám prišiel o prostriedky, je nepravdepodobné, že by zkLend niekedy získal späť stratené ETH.
Rastúci trend krypto exploitov
Hack zkLend bol piatym najväčším útokom v prvom štvrťroku 2025. Podľa Immunefi bolo v tomto období ukradnutých 1,64 miliardy dolárov, čo z neho robí najhorší štvrťrok v histórii pokiaľ ide o bezpečnostné incidenty v kryptomenách.
Najviac zasiahnuté boli Ethereum a BNB Chain, pričom len v DeFi sektore sa odohralo 38 útokov s celkovou stratou 106,8 milióna dolárov. Na druhej strane, centralizované platformy zaznamenali len dva veľké útoky, ale s obrovskými stratami 1,5 miliardy dolárov.
Tento prípad ukazuje, že aj hackeri sa môžu stať obeťami podvodov – a že phishing zostáva jednou z najnebezpečnejších hrozieb v kryptosvete.
Príspevok Hacker zkLend prišiel o 2 930 ETH je zobrazený ako prvý na Kryptoblog24.
