zkLend bị hack $9.5 triệu trên Starknet, đề nghị hacker trả lại 90% số tiền

zkLend bị hack $9.5 triệu trên Starknet, đề nghị hacker trả lại 90% số tiền

Ngày 12/2, giao thức lending phi tập trung zkLend trên mạng Starknet đã bị khai thác, dẫn đến thiệt hại $9.5 triệu. Theo báo cáo từ công ty bảo mật blockchain Cyvers, hacker đã chuyển số tiền bị đánh cắp sang mạng Ethereum và rửa qua Railgun, một giao thức giúp che giấu giao dịch. Tuy nhiên, do chính sách của Railgun, số tiền đã được hoàn trả về địa chỉ ban đầu.

zkLend đề nghị hacker hoàn tiền, hứa miễn truy tố

Sau vụ tấn công, zkLend đã công khai đề nghị hacker giữ 10% số tiền đánh cắp như một khoản thưởng whitehat bounty nếu hoàn trả 90% còn lại (tương đương 3,300 ETH) trước 00:00 UTC ngày 14/2/2025.

Trong thông báo gửi đến hacker, zkLend viết:

“Chúng tôi hiểu rằng bạn là người chịu trách nhiệm cho cuộc tấn công vào zkLend ngày hôm nay. Bạn có thể giữ lại 10% số tiền như một phần thưởng whitehat và gửi trả lại 90% còn lại. Nếu không nhận được phản hồi trước thời hạn, chúng tôi sẽ làm việc với các công ty bảo mật và cơ quan thực thi pháp luật để truy tìm và truy tố bạn.”

Số vụ hack crypto đang tăng trở lại

Vụ tấn công này đánh dấu sự gia tăng trở lại của các vụ hack tiền điện tử sau khi giảm nhẹ trong tháng 1/2025. Theo dữ liệu từ Cyvers, tháng đầu tiên của năm nay ghi nhận mức giảm 44% số vụ hack so với cùng kỳ năm trước, nhưng vẫn có hơn $73 triệu bị đánh cắp.

Năm 2024, hacker đã thực hiện 165 vụ tấn công, lấy đi tổng cộng $2.3 tỷ, tăng 40% so với 2023 ($1.69 tỷ).

Có cách nào ngăn chặn các vụ hack?

Các chuyên gia bảo mật đang nghiên cứu các giải pháp xác thực giao dịch offchain. Theo Michael Pearl, Phó Chủ tịch chiến lược tại Cyvers, việc mô phỏng và xác thực giao dịch trước khi thực hiện trên blockchain có thể giúp ngăn chặn tới 99% các vụ hack và lừa đảo.

Liệu hacker có hoàn trả số tiền còn lại?

Hiện chưa rõ hacker có chấp nhận đề nghị của zkLend hay không. Trong một số trường hợp trước đây, hacker đã trả lại tiền sau khi vụ việc thu hút sự chú ý từ cộng đồng và các công ty điều tra blockchain.

Ví dụ, vào tháng 5/2024, một hacker đã hoàn trả $71 triệu ETH sau khi bị phát hiện đánh cắp số tiền này trong một vụ lừa đảo wallet poisoning.

Với áp lực từ các công ty bảo mật và cơ quan thực thi pháp luật, liệu hacker đứng sau vụ zkLend có trả lại tiền hay không vẫn là một câu hỏi lớn. 🚨

Bạn nghĩ gì về vụ hack này? Liệu hacker có chấp nhận trả lại tiền? Hãy chia sẻ ý kiến của bạn! 🔥

Read more

## The below codes work for latest Ghost default theme source - v1.2.3