
Wenn Hacker nicht mehr einfach „davonlaufen“, sondern beginnen, „Rückgabe gegen Verhandlung“ zu machen – ist das ein neues Paradigma der Web3-Sicherheit oder eine graue Übereinkunft unter fehlender Regulierung?
Während die Kryptowelt wiederholt Hackerangriffe und Verteidigungen inszeniert, endete ein kürzlich aufgetretener Sicherheitsvorfall bei ZKsync auf scheinbar „versöhnliche“ Weise – der Hacker gab in nur wenigen Tagen gestohlene Token im Wert von über 5,7 Millionen US-Dollar zurück und behielt nur 10 % als „Belohnung“ ein.
Der Verlauf und die Handhabung dieses Vorfalls haben nicht nur weitreichende Aufmerksamkeit erregt, sondern auch einen neuen Wandel in der Sicherheitsverwaltung des Web3-Zeitalters aufgezeigt: Zwischen Hackern, Protokollen und Gemeinschaften verschwimmen die Grenzen, und die Koordination von Interessen und Konsensmechanismen beginnen, reinen Angriff und Konfrontation zu ersetzen.
【Ereignisübersicht】Die Schwachstelle begann mit dem Airdrop und endete mit „Verhandlungen“.
Am 15. April führt ZKsync sein Token-Airdrop-Programm durch und gibt 17,5 % des ZK-Token-Angebots an die Beitragsleistenden des Ökosystems frei. Allerdings nutzten Angreifer in diesem Prozess eine Schwachstelle im scanUnclaimed()-Funktion des Airdrop-Verteilungsvertrags, um erfolgreich 111 Millionen unbeanspruchte ZK-Token zu prägen, die damals einen Wert von etwa 5 Millionen US-Dollar hatten.
Nachdem der Hacker Zugriff auf das Verwaltungs-Konto von ZKsync erhalten hatte, transferierte er schnell in drei Überweisungen die Token auf seine eigene kontrollierte Wallet, die Geschwindigkeit des Vorfalls überraschte die gesamte Gemeinschaft.
Die Wendung der Ereignisse kam jedoch ebenso schnell – der Sicherheitsausschuss von ZKsync einigte sich innerhalb eines 72-stündigen „Sicherer Hafen“-Zeitfensters mit den Angreifern, die zustimmten, 90 % der gestohlenen Vermögenswerte zurückzugeben, im Gegenzug 10 % als Belohnung zu erhalten.
Am 23. April zeigen On-Chain-Daten:
Der Hacker gab etwa 2,47 Millionen US-Dollar in ZK-Token zurück;
Gaben 1,83 Millionen US-Dollar in ETH und 776 ETH (etwa 1,4 Millionen US-Dollar) zurück;
Alle Operationen wurden innerhalb von 15 Minuten abgeschlossen.
Das bedeutet, dass ZKsync Vermögenswerte zurückgeholt hat, die weit über den ursprünglichen Verlust hinausgehen – denn nach dem Vorfall stiegen die Preise von ZK und ETH (ZK stieg um 16,6 %, ETH um 8,8 %).
【Daten und Reflexion】5,7 Millionen US-Dollar „Versöhnung“ – Erfolg oder Kompromiss?
Das ZKsync-Team gab auf der Plattform X eine Erklärung ab, um zu bestätigen, dass der Vorfall gelöst ist und betonte, dass „keine Benutzermittel betroffen sind“, was zweifellos darauf abzielt, die Panik zu mindern.
Aber dieses Ereignis „Belohnung gegen gestohlenes Geld“ offenbart im Wesentlichen mehrere Kernprobleme:
Sicherheitslücken im Web3-System treten weiterhin häufig auf, insbesondere in den Phasen von Airdrops und der schnellen Bereitstellung von Verträgen.
Hacker neigen zunehmend dazu, „Verhandlung zu monetarisieren“, anstatt vollständig zu fliehen, was den Konflikt zwischen Belohnungskultur und dezentraler Governance widerspiegelt.
Die Krisenbewältigungsfähigkeit von Protokollen während eines Angriffs wird zur Lebensader eines Projekts, und ZKsync erhielt für die schnelle Reaktion in diesem Vorfall eine gewisse Anerkennung.
Dies regt auch dazu an, darüber nachzudenken, ob die Sicherheitsgrenzen von Web3 sich von „Anti-Hacking“ in Richtung „Regulierungsstrategie“ bewegen.
【Hintergrund】Die Hackerangriffe nehmen zu, im Q1 wurden 1,6 Milliarden US-Dollar erbeutet, nordkoreanische Gruppen werden als „Hintermänner“ bezeichnet.
Der ZKsync-Vorfall ist nur die Spitze des Eisbergs. Laut einem Bericht des Blockchain-Sicherheitsunternehmens Immunefi verlor die Kryptoindustrie im ersten Quartal 2025 durch Hackerangriffe insgesamt 1,636 Milliarden US-Dollar, was einen historischen Quartalshöchststand darstellt.
Darunter:
Bybit verlor im Februar 1,46 Milliarden US-Dollar bei einem Angriff;
Phemex verlor im Januar 69,1 Millionen US-Dollar;
Die Hackergruppe Lazarus Group gilt als Haupttäter und ist für 94 % aller Verluste verantwortlich.
Das bedeutet, dass Hacker nicht nur „einzelne Kämpfer“ sind, sondern ein hochorganisiertes, global kooperierendes Netzwerk von Kriminalität bilden.
Angesichts so komplexer Bedrohungen sind traditionelle Sicherheitsmechanismen nicht mehr ausreichend.
【Perspektive von MLion.ai】Intelligente Verteidigung, die Krisen im Keim erstickt.
Das Schauspiel „Belohnung gegen Frieden“ mag vorübergehend zu Ende sein, aber die eigentliche Frage ist: Wer ist der nächste ZKsync? Wie können wir vorhersagen?
Dies hebt die Bedeutung von intelligenten Investitionsforschungs- und On-Chain-Überwachungstools hervor, und dies ist eine der Kernfähigkeiten der Mlion.ai-Plattform:
Durch die Echtzeitüberwachung von On-Chain-Smart-Contract-Updates und abnormalen Geldflüssen potenzielle Angriffsrisiken schnell erkennen;
Bereitstellung von Sicherheitsereignisverfolgungsberichten zur Bewertung, ob die Governance und Reaktionsmechanismen des Protokolls gesund sind;
Integration von Emotionen über Angriffsereignisse, um den Benutzern zu helfen, die tatsächlichen Auswirkungen des Vorfalls auf den Tokenmarkt zu beurteilen;
Für Airdrops und neue Projektverträge AI-Modellierung nutzen, um potenzielle „Schwachstellen-induzierte Arbitrage“ -Verhalten zu identifizieren und die Sicherheit der Investitionen zu erhöhen.
In einem Markt, in dem eine Schwachstelle jederzeit zu Millionenverlusten führen kann, sind intelligente Verteidigungs- und dynamische Überwachungssysteme eine zwingende Notwendigkeit.
【Schlussfolgerung】Hacker laufen nicht mehr weg, sondern verhandeln? Die Sicherheit von Web3 wird neu definiert.
Das Handlungsmodell des ZKsync-Vorfalls – das Rückgabemechanismus – ist nicht das erste und wird auch nicht das letzte Mal sein. Es könnte eine Form des Kompromisses in Sicherheitsmechanismen sein und könnte auch ein unvermeidlicher Teil der zukünftigen Governance-Strukturen von Kryptoprojekten sein.
Aber wir dürfen nicht ignorieren, dass die zugrunde liegenden Probleme weit über die Schwachstelle des Vertrags hinausgehen, vielmehr liegt es daran:
Wie sollte die dynamische Notfallmechanik der Protokollverwaltung im Web3-Zeitalter aufgebaut werden?
Sind Hackerhandlungen Verbrechen oder ein unscharfer Bereich des „White-Hat-Verhandlungs“?
Wie sollten Investoren die zugrunde liegende Logik der Sicherheit von Projekten erkennen?
Letztendlich ist dies nicht nur ein technologischer Kampf, sondern auch ein Kampf um Vertrauen.
Haftungsausschluss: Der obige Inhalt dient nur zur Informationsweitergabe und stellt keine Investitionsberatung dar. Der Markt birgt Risiken, Investitionen sollten mit Vorsicht erfolgen.