Фатальный клик: как один фишинговый сайт «уничтожил» украденные $5 млн

Хакер, взломавший zkLend и выведший эфиры на сумму $5 миллионов, решил использовать Tornado Cash для сокрытия следов. Но вместо оригинального миксера, он попал на фишинговую копию. Результат — полный обнуление. Осознав, что средства исчезли навсегда, он отправил публичное сообщение в контракт zkLend с извинениями и признанием провала.

Источники в De.Fi Antivirus Web3 зафиксировали редкую форму «покаяния в блокчейне»: хакер объяснил свою ошибку и обратился к команде zkLend с просьбой сосредоточиться на настоящих злоумышленниках — фишерах, воспользовавшихся его неосторожностью.

Разработчики протокола, ранее предложившие компромисс — 10% от украденного в обмен на возврат — были вынуждены начать расследование после игнорирования предложения. Помощь оказали эксперты из Starknet Foundation, StarkWare и Binance Security.

На фоне этой истории особенно тревожно звучит статистика от Immunefi: только за первый квартал 2025 года ущерб от киберпреступлений составил $1,64 млрд. DeFi-протоколы продолжают оставаться главной целью — 38 атак на общую сумму более $100 млн.

Показательная история о том, как ошибка одного клика может обернуться не только потерей чужих, но и собственных украденных активов — в духе Web3-реальностей.

источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *