En febrero de 2025, un hacker explotó zkLend, un protocolo de préstamos descentralizado construido sobre la cadena de bloques Starknet. Drenó 2.930 ETH, aproximadamente $9,5 millones, mediante una vulnerabilidad en un contrato inteligente. Después de llevarlo a cabo, intentó mover los fondos a través de Tornado Cash para ocultar la pista. Pero mientras lo hacía, hizo clic en un enlace de phishing que parecía el sitio real. La página falsa drenó su monedero al instante. Así de pronto, cada único ETH que había robado desapareció. Todo el exploit, todo lo que había trabajado para lograr, borrado por un solo error. Luego se volvió aún más extraño: Envío un mensaje en la cadena a zkLend y a las víctimas pidiendo ayuda para recuperar los fondos. Ignorando completamente el hecho de que acababa de confesar en un libro mayor público y permanente. Al final, alguien capaz de romper un protocolo DeFi fue atrapado por una trampa de phishing básica. Se fue con nada. Y la cadena de bloques guardó la historia completa para siempre.

Compartir







Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.