Lendf被盗代币已全数归还!骇客疑似自泄个资露马脚
2024-08-16 21:25 loading...
Etherscan链上数据显示,自今(21)日下午1点33分起,先前盗取借贷平台Lendf.ME的骇客便陆续向该平台归还遭窃资金,包括57.992枚以太币、425.61枚门罗币,13.7万枚DAI、50万枚USDT以及252.34枚imBTC等。截止发稿时,平台被盗代币已经全部被追回。

资料来源:Etherscan
还原事发经过,大陆去中心化金融协议平台dForce 4月19日遭遇骇客发起「重入漏洞攻击」,导致2.500万美元的资产被窃取,也导致Lendf.Me 借贷平台下线。dForce在这起攻击事件中损失超过99% 的资产。对此,dForce创办人杨民道发出声明,表示已经掌握部分有关骇客的讯息,会向社群进一步说明解释,同时请求用户不要在Lendf.Me平台上放置任何资产。
紧接着,骇客便不断通过1inch.exchange、ParaSwap、Tokenlon 等去中心化交易所将「赃款」兑换成以太币及其他代币。
但到了4 月20 日凌晨3 点左右,链上数据显示,骇客先后向Lendf.Me 的admin 帐户转移38 万余枚HUSD、320 余枚HBTC,以及12.6 万PAX,总价值超过200 万美元,一次性退回近10% 的赃款。随后,Lendf.Me 官方在推特上发布了一堆「符号码」,疑似通过「密码」向骇客喊话或者进行「谈判」。
针对这次事件,去中心化交易所1inch执行长Sergej Kunz 解释称,主要是因为骇客使用了基于Web的内容分发网络,因此泄露重要个资,就连使用的电脑类型、萤幕分辨率和系统语言都一览无遗。具体而言,这名骇客在去中心化交易所的所有交易请求都来自一串中国IP地址,且并没有使用Tor之类匿名浏览器。Sergej Kunz接着评论道,
他似乎是一名优秀的工程师,但却是一名几乎没有什么经验的骇客。
业内人士指出,正常情况下,骇客在盗取巨额资产后,都会彻底沉默一段时间,静待事件逐渐平息后,通过混币、粉尘交易等手法进行「洗币」,然后才逐步套现。而骇客之所以选择短时间内归还代币,很有可能是本人真实身份已经被dForce 所掌握,经过沟通和谈判后追讨回全部损失。
相关阅读
-
官方爆仓数据入口 比特币 火币 Huobi比特币资讯 2025-12-30 05:02
-
币圈爆仓后如何应对?5步自救指南与保险基金申请全解析WEB3.0 2025-12-24 05:08
-
比特币又崩了!超32万人爆仓,加密货币市场大幅跳水?WEB3.0 2025-06-11 03:01
-
2021 年初比特币疯涨!价格飙升超 15%,爆仓者众多WEB3.0 2025-06-10 06:03
-
FTX、Alameda Research从质押赎回18.5万枚SOL!分散转移至38个钱包交易所新闻 2025-03-14 00:18
-
50倍做多ETH巨鲸主动爆仓却赚取了近200万美元!Hyperliquid损失400万名家专栏 2025-03-13 18:49
-
Bybit CEO Ben Zhou:Hyperliquid上ETH巨鲸清算事件显示DEX高杠杆风险名家专栏 2025-03-13 18:48
-
Tether CEO Paolo Ardoino首次访问美国!出席Cantor会议大谈USDT竞争币资讯 2025-03-13 15:39
-
SEC诉Ripple案传即将结束!瑞波可能不需要支付罚款?竞争币资讯 2025-03-13 12:40
-
代币HYPE闪崩!疑因恶意行为者入侵资金池竞争币资讯 2025-03-12 21:41