ULTIME NOTIZIE
SELEZIONATO PER TE

L'hacker di ZKSync restituisce $5M in token dopo aver preso un bounty del 10%

DiNellius IreneNellius Irene 3 min di lettura
L'hacker di ZKSync restituisce $5M in token dopo aver preso un bounty del 10%
  • L'hacker che aveva sottratto quasi 5 milioni di dollari dal contratto di airdrop di ZKSync ha restituito tutti i fondi entro la finestra di 72 ore della safe harbor.
  • ZKSync ha confermato che la vulnerabilità sfruttata nell'attacco non ha compromesso i fondi degli utenti né le infrastrutture core del protocollo.
  • Dopo l'attacco, il prezzo del token ZK è sceso brevemente ma si è stabilizzato; il team di ZKSync sta lavorando alla relazione finale sull'indagine.

ZKSync ha confermato che un hacker che aveva dirottato quasi 5 milioni di dollari dal contratto di airdrop del suo token ZK ha restituito ogni centesimo entro la finestra di

“Siamo lieti di comunicare che l'hacker ha collaborato e restituito i fondi entro la scadenza della safe harbor”, ha pubblicato ZKSync su X, ex Twitter. “Il caso è ora considerato risolto.”

Circa 44,6 milioni di token ZK e circa 1.800 ETH sono stati trasferiti al Consiglio di Sicurezza di ZKSync, che deciderà, attraverso la governance, come ridistribuire le attività.

L'attaccante ha sfruttato una falla nell'airdrop per coniare token

Il rimborso chiude il capitolo su un exploit avvenuto all'inizio di questa settimana che ha sfruttato una chiave privata compromessa collegata al contratto di airdrop, permettendo all'attaccante di coniare token extra e dideviare i fondi non reclamati.

Il colpevole aveva trasferito i fondi su Ethereum (ETH) e sulla rete layer 2 di ZKSync.

La vulnerabilità non ha interessato l'infrastruttura del protocollo più ampia, il contratto del token ZK o le operazioni di governance.

L'attaccante ha aggirato i normali processi di allocazione e ha preso i token non reclamati dal round di distribuzione iniziale della rete. I dati on-chain hanno successivamente rivelato che l'exploiter ha scambiato 3,5 milioni di dollari di token ZK rubati con Ethereum.

ZKSync aveva assicurato agli utenti che l'incidente non comprometteva i fondi dei clienti o l'infrastruttura di base.

“Tutti i fondi degli utenti sono al sicuro e non sono mai stati a rischio,” ha detto ZKSync in un post di martedì. “Il protocollo ZKsync e il contratto del token ZK sono rimasti sicuri.”

In seguito, il protocollo ha agito emettendo un messaggio on-chain che offriva all'attaccante un bounty del 10% se il 90% dei fondi fosse stato restituito entro 3 giorni.

La proposta includeva indirizzi wallet specifici per il trasferimento di token ZK ed ETH attraverso la rete ZKSync Era e la mainnet di Ethereum.

D'altra parte, ZKSync aveva avvertito l'hacker che il mancato rispetto dei termini avrebbe causato l'escalation del problema alle forze dell'ordine per perseguire una

Dopo l'attacco, il prezzo del token ZK è crollato brevemente a $0,04. Tuttavia, si è stabilizzato intorno a $0,05, con un calo del 2,6% nelle ultime 24 ore, secondo i dati CoinGecko disponibili.

ZKSync ha dichiarato che un rapporto finale sull'indagine è in corso di elaborazione dopo la restituzione dei fondi da parte dell'hacker. Secondo il team, il rapporto verrà pubblicato una volta completato. L'incidente ha portato a un rinnovato scrutinio sui controlli di accesso agli smart contract, in particolare per quanto riguarda la sicurezza delle chiavi di amministrazione e i meccanismi di airdrop.

Gli hack crypto aumentano a 1,67 miliardi di dollari nel Q1 mentre i compromessi chiave e gli exploit degli exchange aumentano

L'hack è l'ultimo in una serie di attacchi che affliggono il settore crypto nel 2025. Secondo la società di sicurezza blockchain Immunefi, circa 1,6 miliardi di dollari in crypto sono stati rubati nei primi due mesi dell'anno.

Un rapporto separato della società di sicurezza blockchain CertiK dipinge un quadro altrettanto preoccupante, rivelando che il primo trimestre dell'anno ha visto una sbalorditiva perdita di 1,67 miliardi di dollari a causa di hack, truffe ed exploit, rappresentando già oltre due terzi del totale dei fondi rubati nel 2024.

Una parte significativa del valore di tutto ciò può essere attribuita all'exploit catastrofico di Bybit (che ha perso 1,45 miliardi di dollari), che ha sollevato alcune difficili domande sul tipo di pratiche di sicurezza che gli exchange centralizzati stanno implementando.

Gli incidenti che coinvolgono la compromissione delle chiavi private sono stati ancora la prima causa di furto di fondi, rappresentando 15 casi e 142,3 milioni di dollari di perdite.

Forse più preoccupante è il fatto che solo lo 0,38% dei fondi rubati è stato recuperato nel primo trimestre, rispetto al 42% nel Q4. Va notato che non è stato recuperato un solo dollaro dal bottino di febbraio 2025.

Ethereum rimane la blockchain più compromessa, con 98 attacchi e 1,54 miliardi di dollari rubati.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene

Nellius Irene

Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.

ALTRE NOTIZIE …