AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

ZKSync-Hacker gibt $5M an Token zurück, nachdem er 10% Beute gemacht hat

VonNellius IreneNellius Irene 3 Min. Lesezeit
ZKSync-Hacker gibt $5M an Token zurück, nachdem er 10% Beute gemacht hat
  • Der Hacker, der fast 5 Millionen US-Dollar aus dem Airdrop-Vertrag von ZKSync gestohlen hatte, gab alle Mittel innerhalb des 72-Stunden-Sicherheitsfensters zurück.
  • ZKSync bestätigte, dass die im Angriff genutzte Schwachstelle keine Benutzerfonds oder die Kerninfrastruktur des Protokolls beeinträchtigt hat.
  • Nach dem Hack fiel der Preis des ZK-Tokens kurzzeitig, stabilisierte sich dann jedoch wieder, und das ZKSync-Team arbeitet an einem abschließenden Untersuchungsbericht.

ZKSync bestätigte, dass ein Hacker, der fast 5 Millionen US-Dollar aus seinem ZK-Token-Airdrop-Vertrag abgezweigt hatte, jeden Cent innerhalb des 72-Stunden-„Safe-Harbor“-Fensters des Projekts zurückgegeben hat.

„Wir freuen uns mitzuteilen, dass der Hacker kooperiert und die Gelder innerhalb der Frist des Safe-Harbor zurückgegeben hat“, postete ZKSync auf X, formerly Twitter. „Der Fall gilt nun als gelöst.“

Rund 44,6 Millionen ZK-Token und etwa 1.800 ETH wurden an den ZKSync Security Council übertragen, der durch Governance entscheiden wird, wie die Vermögenswerte umverteilt werden sollen.

Der Angreifer nutzte eine Airdrop-Schwachstelle aus, um Token zu minten

Die Rückerstattung beendet die Geschichte eines Exploits, der diese Woche einen kompromittierten privaten Schlüssel nutzte, der mit dem Airdrop-Vertrag verbunden war, wodurch der Angreifer zusätzliche Token minten und nicht beanspruchte Gelder umleiten konnte.

Der Täter hatte die Gelder über Ethereum (ETH) und ZKSyncs Layer-2-Netzwerk transferiert.

Die Verwundbarkeit betraf nicht die breitere Protokollinfrastruktur, den ZK-Token-Vertrag oder die Governance-Operationen.

Der Angreifer umging die normalen Allokationsprozesse und nahm nicht beanspruchte Token aus der ersten Verteilungsrunde des Netzwerks. On-Chain-Daten zeigten später, dass der Ausnutzer 3,5 Millionen US-Dollar an gestohlenen ZK-Token gegen Ethereum tauschte.

ZKSync hatte den Nutzern versichert, dass der Vorfall keine Kundengelder oder die Kerninfrastruktur kompromittiert hat.

„Alle Kundengelder sind sicher und waren nie in Gefahr“, sagte ZKSync in einem Dienstag-Beitrag. „Das ZKsync-Protokoll und der ZK-Token-Vertrag blieben sicher.“

Später reagierte das Protokoll, indem es eine On-Chain-Nachricht veröffentlichte, die dem Angreifer eine 10-prozentige Belohnung anbot, wenn 90 % der Gelder innerhalb von 3 Tagen zurückgegeben würden.

Der Vorschlag enthielt spezifische Wallet-Adressen für die Übertragung von ZK- und ETH-Token über das ZKSync Era-Netzwerk und das Ethereum-Hauptnetz.

Auf der anderen Seite hatte ZKSync den Hacker davor gewarnt, dass eine Nichtbeachtung der Bedingungen dazu führen würde, dass das Problem an die Strafverfolgungsbehörden eskaliert wird, um eine „volle strafrechtliche Untersuchung“ zu verfolgen.

Nach dem Hack fiel der Preis des ZK-Token kurzfristig auf 0,04 US-Dollar. Er stabilisierte sich jedoch bei fast 0,05 US-Dollar, was einem Rückgang von 2,6 % in den letzten 24 Stunden entspricht, laut CoinGecko Daten.

ZKSync sagte, dass ein abschließender Untersuchungsbericht in Arbeit ist, nachdem der Hacker die Gelder zurückgegeben hat. Nach Angaben des Teams wird der Bericht veröffentlicht, sobald er abgeschlossen ist. Der Vorfall hat zu einer erneuten Überprüfung der Smart-Contract-Zugriffskontrollen geführt, insbesondere in Bezug auf die Sicherheit von Admin-Schlüsseln und Airdrop-Mechanismen.

Krypto-Hacks steigen im Q1 auf 1,67 Mrd. US-Dollar, da wichtige Kompromisse und Börsen-Exploits in die Höhe schnellen

Der Hack ist der neueste in einer Reihe von Angriffen, die den Krypto-Sektor in 2025 plagen. Laut der Blockchain-Sicherheitsfirma Immunefi wurden in den ersten zwei Monaten des Jahres etwa 1,6 Milliarden US-Dollar an Krypto gestohlen.

Ein separater Bericht der Blockchain-Sicherheitsfirma CertiK zeichnet ein ebenso beunruhigendes Bild: Im ersten Quartal des Jahres gingen durch Hacks, Betrug und Exploits erschreckende 1,67 Milliarden US-Dollar verloren – bereits mehr als zwei Drittel der gesamten im Jahr 2024 gestohlenen Gelder.

Ein erheblicher Teil des Werts all dessen lässt sich auf den katastrophalen Bybit-Exploit zurückführen (der 1,45 Milliarden US-Dollar kostete), der einige harte Fragen über die Art der Sicherheitspraktiken aufgeworfen hat, die zentralisierte Börsen einsetzen.

Vorfälle im Zusammenhang mit der Kompromittierung privater Schlüssel waren weiterhin die häufigste Ursache für Diebstähle, mit 15 Fällen und Verlusten in Höhe von 142,3 Millionen US-Dollar.

Besonders besorgniserregend ist, dass im ersten Quartal nur 0,38 % der gestohlenen Gelder zurückgewonnen wurden, im vierten Quartal waren es noch 42 %. Es sei angemerkt, dass im Februar 2025 kein einziger Dollar aus dem Beutezug zurückgewonnen wurde.

Ethereum bleibt die am stärksten kompromittierte Blockchain, mit 98 Angriffen und 1,54 Milliarden US-Dollar, die gestohlen wurden.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Nellius Irene

Nellius Irene

Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.

MEHR … NACHRICHTEN