ZKSync黑客在领取10%赏金后归还了5M代币

- ZKSyncのエアドロップ契約から約500万ドルを盗んだハッカーは、72時間のセーフハーバー期間内に全資金を返還しました。
- ZKSyncは、攻撃に悪用された脆弱性がユーザーの資金やプロトコルの基盤インフラに影響を与えなかったことを確認しました。
- ハッキング発生後、ZKトークンの価格は一時的に下落しましたが安定し、ZKSyncチームは最終的な調査報告書の作成を進めています。
ZKSync确认,一名从其ZK代币空投合同中吸走近500万美元的黑客在项目72小时的“安全港”窗口内归还了每一分钱。
“我们很高兴地分享,黑客已合作并在安全港期限内归还了资金,”ZKSync在X(前Twitter)上发布。“此案现在被视为已解决。”
大约4460万个ZK代币和约1800个ETH已转移到ZKSync安全委员会,该委员会将通过治理决定如何重新分配这些资产。
攻击者利用空投漏洞铸造代币
退款结束了本周早些时候利用与空投合同相关的被入侵私钥进行的漏洞利用,该漏洞使攻击者能够铸造额外代币并转移未领取的资金。
肇事者将资金转移到以太坊(ETH)和ZKSync的Layer 2网络。
该漏洞不影响更广泛的协议基础设施、ZK代币合约或治理操作。
攻击者绕过了正常的分配流程,并从网络的初始分配轮次中拿走了未领取的代币。链上数据随后显示,攻击者将价值350万美元的被盗ZK代币兑换成了以太坊。
ZKSync曾向用户保证,该事件没有危及客户资金或核心基础设施。
“所有用户资金都是安全的,从未处于风险之中,”ZKSync在周二的一篇帖子中表示。“ZKsync协议和ZK代币合约保持安全。”
随后,该协议采取行动,发布了一条链上消息,如果攻击者在3天内归还90%的资金,将提供10%的赏金。
该提案包括用于在ZKSync Era网络和以太坊主网上转移ZK和ETH代币的具体钱包地址。
另一方面,ZKSync曾警告黑客,如果不遵守条款,问题将升级至执法部门,以进行“全面刑事调查”。
黑客攻击后,ZK代币价格 briefly 跌至0.04美元。然而,它稳定在接近0.05美元,过去24小时下跌2.6%,根据CoinGecko数据。
ZKSync表示,在黑客归还资金后,最终调查报告正在编制中。据团队称,报告将在完成后发布。这一事件引发了对智能合约访问控制的重新审查,特别是关于管理员密钥安全和空投机制。
加密黑客攻击在第一季度飙升至16.7亿美元,关键漏洞和交易所漏洞激增
这次黑客攻击是2025年困扰加密行业的一系列攻击中的最新一起。根据区块链安全公司Immunefi的数据,今年前两个月约有16亿美元的加密货币被盗。
区块链安全公司CertiK的另一份报告描绘了同样令人不安的画面,显示今年第一季度因黑客攻击、诈骗和漏洞损失了惊人的16.7亿美元——这已经占2024年被盗资金总额的三分之二以上。
所有这些价值中很大一部分可以归因于灾难性的Bybit漏洞(损失14.5亿美元),这引发了关于中心化交易所部署的安全实践的一些严峻问题。
私钥被入侵的事件仍然是资金盗窃的第一大原因,共15起案件,损失1.423亿美元。
更令人担忧的是,第一季度仅收回了0.38%的被盗资金,而第四季度为42%。值得注意的是,2025年2月的盗窃案中没有任何资金被追回。
以太坊仍然是被入侵最多的区块链,有98次攻击,被盗资金15.4亿美元。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

ネリウス・イレーネ
Nellius はビジネス管理と IT の卒業生で、暗号通貨業界で 5 年の経験があります。また、Bitcoin Dada の卒業生でもあります。Nellius は BanklessTimes、Cryptobasic、Riseup Media など主要なメディア出版物に寄稿しています。
















