ZKsync-Airdrop-Exploit löst Token-Diebstahl im Wert von 5 Millionen US-Dollar aus – Community protestiert

- ZKsync bestätigt, dass Airdrop-Token im Wert von ca. 5 Millionen Dollar aufgrund eines kompromittierten Administratorkontos gestohlen wurden.
- Das Unternehmen versichert jedoch, dass die Sicherheitslücke behoben sei und keine weiteren Angriffe mehr möglich seien.
- Derdent hat in der CommunitytronReaktionen hervorgerufen, darunter Vorwürfe des Missmanagements und Frustration über die gestohlenen Token.
Ethereum Layer-2-Protokoll ZKsync hat bestätigt, dass nach der Kompromittierung eines Administratorkontos Token im Wert von etwa 5 Millionen US-Dollar gestohlen wurden, die per Airdrop verteilt worden waren. Dies hat Besorgnis über die Sicherheit der Token-Verteilungsprozesse im sich schnell entwickelnden zk-Rollup-Bereich ausgelöst.
Bei den gestohlenen Geldern handelte es sich um die „verbliebenen, nicht beanspruchten Token aus dem ZKsync-Airdrop“, schrieb das Projekt auf X , bevor es hinzufügte, dass „notwendige Sicherheitsmaßnahmen ergriffen werden“.
Das Unternehmen gab an, der Vorfalldenttractrac tractractractrac tractracObwohl der Hack nur die Airdrop- Reserve erreichen konnte, führte er zu einem schnellen Ausverkauf und einem drastischenmatic des Tokens. Seitdent Bekanntwerden
Nach dem Angriff teilte ZKsync mit, dass man Sicherheitsmaßnahmen ergreife, um das Problem zu beheben. Das Unternehmen gab auf X bekannt, eine interne Untersuchung eingeleitet zu haben.
Sicherheitslücke im Administratorkonto löst unautorisierte Prägung von 111 Millionen ZK-Token aus
In einem kürzlich veröffentlichten Updategab ZKsync bekannt, dass das Administratorkonto, das drei Airdrop-Verträge verwaltet,tracwurde. Die betroffene Wallet-Adresse lautetdent.
Laut dem X-Beitrag rief der Angreifer die Funktion sweepUnclaimed() auf, die ungefähr 111 Millionen nicht beanspruchte ZK-Token aus den Airdrop-trac.
Derdent beschränkte sich ausschließlich auf die Airdrop-trac, und alle Token, die über die kompromittierte Methode hätten erzeugt werden können, wurden bereits erzeugt. ZKsync bestätigte, dass keine weiteren Angriffe dieser Art möglich sind.
Das Unternehmen erklärte weiterhin, dass das ZKsync-Protokoll, der ZK-Token-trac, alle drei Governance-tracund alle aktiven Token-Programm-Minter mit Limitierung von demdentweder betroffen waren noch sein werden. ZKsync gibt an, dass der Angreifer weiterhin den Großteil der Gelder auf diesem Konto hält.
Der Angreifer wurde aufgefordert, sich mit [email protected] , um die mögliche Rückgabe der gestohlenen Gelder zu besprechen und so rechtliche Konsequenzen zu vermeiden.
Die Community ist empört und wirft ZKsync Missmanagement vor
Derdent hat bei den Community-Mitgliedern, die erwartet hatten, einen Teil des ZKsync-Airdrops zu erhalten – ein wichtiger Meilenstein für das zk-rollup-Projekt, das darauf abzielt, Ethereum mit kostengünstigen und schnellen Transaktionen zu skalieren –, für Empörung gesorgt.
„Die gleichen Token, die ihr der Community nicht geben konntet… Ein guter Ausweg, allerdings… kein Grund für dieses Englisch, einfach verkaufen und weitermachen“, ein Nutzer auf den X-Beitrag des Unternehmens.
Ein anderer Nutzer warf ZKsync vor , sich verkauft zu haben und die Sache nur vertuschen zu wollen. Ein Nutzer, derdentals @TheBrownGentYT , fragte, warum so etwas nie mit ihren Gehältern geschehe, sondern nur mit Geldern, die für Nutzer und die Community bestimmt seien. Er fügte hinzu, dass jeder wisse, was passiert sei.
Das ZKsync- Team bittet die betroffenen Parteien um Geduld, während es die Wiederherstellungsmaßnahmen mit der Security Alliance und den Börsen koordiniert.
Ihre Bank nutzt Ihr Geld. Sie bekommen nur die Krümel. Sehen Sie sich unser kostenloses Video an, wie Sie Ihre eigene Bank werden können.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtrondentdentdentdentdentdentdentdent oder einen qualifizierten Fachmann zu konsultieren
CRASH-KURS
- Mit welchen Kryptowährungen kann man Geld verdienen?
- Wie Sie Ihre Sicherheit mit einer digitalen Geldbörse erhöhen können (und welche sich tatsächlich lohnen)
- Wenig bekannte Anlagestrategien, die Profis anwenden
- Wie man mit dem Investieren in Kryptowährungen beginnt (welche Börsen man nutzen sollte, welche Kryptowährung am besten zum Kauf geeignet ist usw.)















