Zklend Hacker enregistre une perte de 5,4 millions de dollars sur un site de phishing associé à Tornado
Chapô
Le protocole de prêt décentralisé Zklend a subi un vol de 9,6 millions de dollars en février 2025. Un hacker a perdu une grande partie des fonds dans une arnaque de phishing, envoyant 2 930 ETH soit environ 5,4 millions de dollars à un faux site se faisant passer pour Tornado Cash. Cette situation met en lumière les dangers croissants dans l'univers des crypto-monnaies. En parallèle, le premier trimestre 2025 montre une tendance alarmante avec 1,64 milliard de dollars volés dans des violations de sécurité.
Un vol massif du protocole Zklend révélé
En date du 11 février 2025, le protocole Zklend a été victime d'une attaque qui lui a coûté près de 9,6 millions de dollars. L'attaquant a utilisé des prêts flash afin d'exploiter des erreurs d'arrondi et ainsi gonfler l'accumulateur du prêt. Ces prêts permettent aux utilisateurs d'emprunter et rembourser instantanément des fonds au sein d'une seule transaction. Les données blockchain montrent que le hacker avait effectué plusieurs transferts vers un portefeuille nommé « Tornado.Cash: Router », avant que la manœuvre ne prenne fin avec trois petits dépôts supplémentaires.
La chute du hacker après son exploit
Ironiquement, après avoir réalisé cet exploit audacieux, le pirate s'est retrouvé piégé par une arnaque. En tentant de déplacer ses fonds via Tornado Cash pour les blanchir, il est tombé sur un faux site Web et y a envoyé 2 930 ETH, correspondant à environ 5,4 millions de dollars. « J'ai essayé de déplacer des fonds dans une tornade, mais j'ai utilisé un site Web de phishing », avoue-t-il dans un message adressé à Zklend. Sa désolation était palpable : « Je suis dévasté ».
Zklend réagit face à la perte
Ils ont offert au hacker la possibilité de conserver 10% des fonds volés s'il retournait tout le reste sans poursuite judiciaire. Lorsque les délais passèrent sans réponse positive du hacker, Zklend annonça finalement une prime allant jusqu'à 500 000 $ pour toute information pouvant mener à son arrestation ou au retour des fonds.
Un climat inquiétant autour des violations cryptographiques
L'ironie tragique réside ici : même ceux qui cherchent à exploiter ce secteur peuvent devenir leurs propres victimes face aux risques inhérents représentant non seulement leur sécurité mais aussi celle du système entier.
