zkLend 攻击者在试图用他们以为的 Tornado Cash 洗钱时,在一次网络钓鱼诈骗中损失了全部 2,930 个 ETH。
根据 Consensys 支持的 De.Fi Antivirus Web3 在 3 月 31 日发布的 X 帖子,攻击者错误地将窃取的资金存入了一个假的 Tornado Cash 网站,导致立即损失。链上数据显示,在意识到错误后,黑客向 zkLend 的部署者地址发送了一条绝望的消息,承认了他们的失误。
“我试图将资金转移到 Tornado,但我使用了一个钓鱼网站,所有资金都丢失了。我非常伤心,”黑客写道。他们继续为这次攻击道歉,并敦促 zkLend 将恢复工作重点放在钓鱼诈骗运营商身上。
2 月 12 日发生的 zkLend 漏洞导致超过 960 万美元的以太坊 (ETH) 被盗。为了进行谈判,基于 Starknet 的借贷协议向黑客提供了 10% 的奖励,以换取在 2 月 14 日之前归还剩余资金。
由于黑客无视最后期限,ZkLend 被迫将此事上报执法部门。该平台宣布已聘请 Starknet 基金会、StarkWare 和币安安全的安全专家来查找和追回资金。但现在被盗的 ETH 已经因网络钓鱼诈骗而丢失,事情似乎发生了惊人的转变。
zkLend 攻击是备受关注的加密货币漏洞利用日益增长的趋势的一部分。根据 Immunefi 的 2025 年第一季度报告,2025 年前三个月是历史上加密安全漏洞最严重的一个季度,黑客窃取了 16.4 亿美元。zkLend 黑客攻击是本季度第五大漏洞利用。
去中心化金融协议在 38 起事件中损失了 1.068 亿美元,其中以太坊和 BNB (BNB) Chain 是最受攻击的网络。虽然 DeFi 遭受了多次攻击,但中心化金融平台仅发生了两起事件,但这些事件造成的损失高达 15 亿美元。