أكدت شركة ZKSync أن أحد المتسللين الذي سرق ما يقرب من 5 ملايين دولار من عقد توزيع ZK token الخاص بها قد أعاد كل سنت داخل نافذة "الملاذ الآمن" للمشروع والتي تبلغ مدتها 72 ساعة.
يسرّنا أن نعلن أن المخترق تعاون وأعاد الأموال ضمن مهلة الملاذ الآمن، حسبما نشرت ZKSync على موقع X، المعروف سابقًا باسم تويتر. وأضافت: "تُعتبر القضية الآن مُحَلّة".
تم نقل ما يقرب من 44.6 مليون رمز ZK وحوالي 1800 ETH إلى مجلس أمان ZKSync، والذي سيقرر - من خلال الحوكمة - كيفية إعادة توزيع الأصول.
استغل المهاجم خللًا في عملية الإنزال الجوي لسك الرموز
يغلق استرداد الأموال الكتاب على استغلال حدث في وقت سابق من هذا الأسبوع والذي استغل مفتاحًا خاصًا مخترقًا مرتبطًا بعقد الإنزال الجوي، مما سمح للمهاجم بسك رموز إضافية وتحويل الأموال غير المطالب بها.
قام الجاني بنقل الأموال عبر Ethereum (ETH) وشبكة الطبقة 2 الخاصة بـ ZKSync.
ولم تؤثر الثغرة الأمنية على البنية التحتية الأوسع للبروتوكول، أو عقد رمز ZK، أو عمليات الحوكمة.
تجاوز المهاجم عمليات التخصيص الاعتيادية، وسرق رموزًا غير مُطالب بها من جولة التوزيع الأولية للشبكة. وكشفت بيانات السلسلة لاحقًا أن المستغل استبدل رموز ZK المسروقة بقيمة 3.5 مليون دولار أمريكي بعملة إيثريوم.
أكدت شركة ZKSync للمستخدمين أن الحادث لم يؤثر على أموال العملاء أو البنية التحتية الأساسية.
صرحت ZKSync في منشور يوم الثلاثاء: "جميع أموال المستخدمين آمنة ولم تكن معرضة للخطر أبدًا". "ظل بروتوكول ZKsync وعقد رمز ZK آمنين".
وفي وقت لاحق، عمل البروتوكول من خلال إصدار رسالة على السلسلة تعرض على المهاجم مكافأة بنسبة 10% إذا تم إرجاع 90% من الأموال خلال 3 أيام.
وتضمن الاقتراح عناوين محفظة محددة لنقل رموز ZK وETH عبر شبكة ZKSync Era وشبكة Ethereum الرئيسية.
من ناحية أخرى، حذرت شركة ZKSync المخترق من أن عدم الامتثال للشروط من شأنه أن يؤدي إلى تصعيد المشكلة إلى جهات إنفاذ القانون لإجراء "تحقيق جنائي كامل".
بعد الاختراق، انخفض سعر رمز ZK لفترة وجيزة إلى 0.04 دولار أمريكي. ومع ذلك، استقر عند حوالي 0.05 دولار أمريكي، بانخفاض 2.6% خلال الأربع والعشرين ساعة الماضية، وفقًا لبيانات CoinGecko.
صرحت شركة ZKSync بأنه يجري العمل على إعداد تقرير التحقيق النهائي عقب إعادة المخترق للأموال. ووفقًا للفريق، سيتم نشر التقرير فور اكتماله. وقد أثارت هذه الحادثة تدقيقًا متجددًا بشأن ضوابط الوصول إلى العقود الذكية، وخاصةً فيما يتعلق بأمن مفاتيح الإدارة وآليات الإنزال الجوي.
ارتفعت عمليات اختراق العملات المشفرة إلى 1.67 مليار دولار في الربع الأول مع ارتفاع عمليات الاختراق الرئيسية واستغلال منصات التداول
تعد هذه الاختراقات الأحدث في سلسلة من الهجمات التي تعصف بقطاع العملات المشفرة في عام 2025. ووفقًا لشركة أمن البلوكشين Immunefi، فقد تمت سرقة حوالي 1.6 مليار دولار من العملات المشفرة في أول شهرين من العام.
ويرسم تقرير منفصل صادر عن شركة CertiK لأمن blockchain صورة مثيرة للقلق بنفس القدر، حيث يكشف أن الربع الأول من العام شهد خسارة مذهلة قدرها 1.67 مليار دولار بسبب عمليات الاختراق والاحتيال والاستغلال - وهو ما يمثل بالفعل أكثر من ثلثي إجمالي الأموال المسروقة في عام 2024.
يمكن أن يُعزى جزء كبير من قيمة كل هذا إلى الاستغلال الكارثي لشركة Bybit (الذي خسر 1.45 مليار دولار)، والذي أثار بعض الأسئلة الصعبة حول نوع ممارسات الأمان التي تنشرها البورصات المركزية.
ولا تزال الحوادث المتعلقة باختراق المفاتيح الخاصة تشكل أكبر سرقة للأموال، حيث بلغت 15 حالة وخسائر بلغت 142.3 مليون دولار.
ولعلّ الأمر الأكثر إثارة للقلق هو أن 0.38% فقط من الأموال المسروقة استُعيدت في الربع الأول، مقارنةً بـ 42% في الربع الرابع. وتجدر الإشارة إلى أنه لم يُسترد دولار واحد من الأموال المسروقة في فبراير 2025.
تظل عملة الإيثريوم هي الأكثر تعرضًا للخطر، حيث تعرضت لـ 98 هجومًا وسرقة 1.54 مليار دولار.
أكاديمية كريبتوبوليتان: هل سئمت من تقلبات السوق؟ تعرّف على كيف يُمكن للتمويل اللامركزي (DeFi) مساعدتك في بناء دخل سلبي ثابت. سجّل الآن
