ZKSync bestätigte, dass ein Hacker, der fast 5 Millionen Dollar aus seinem ZK-Token-Airdrop-Vertrag abgezweigt hatte, jeden Cent innerhalb des 72-Stunden-"Sicheren Hafens" des Projekts zurückgegeben hat.
"Wir freuen uns, mitteilen zu können, dass der Hacker kooperiert hat und die Gelder innerhalb der Frist des sicheren Hafens zurückgegeben hat," postete ZKSync auf X, früher Twitter. "Der Fall wird jetzt als gelöst betrachtet."
Rund 44,6 Millionen ZK-Token und etwa 1.800 ETH wurden an den ZKSync Security Council übertragen, der durch Governance entscheiden wird, wie die Vermögenswerte umverteilt werden.
Der Angreifer nutzte einen Airdrop-Fehler aus, um Token zu minten.
Die Rückerstattung schließt das Kapitel über einen Exploit in dieser Woche, der einen kompromittierten privaten Schlüssel nutzte, der mit dem Airdrop-Vertrag verbunden war, und es dem Angreifer ermöglichte, zusätzliche Token zu minten und nicht beanspruchte Gelder abzuzweigen.
Der Täter hatte die Gelder über Ethereum (ETH) und das Layer-2-Netzwerk von ZKSync transferiert.
Die Schwachstelle hatte keinen Einfluss auf die breitere Protokollinfrastruktur, den ZK-Token-Vertrag oder die Governance-Operationen.
Der Angreifer umging die normalen Zuteilungsprozesse und nahm nicht beanspruchte Token aus der ursprünglichen Verteilung des Netzwerks. On-Chain-Daten zeigten anschließend, dass der Ausbeuter Token im Wert von 3,5 Millionen Dollar gegen Ethereum eintauschte.
ZKSync hatte den Nutzern versichert, dass der Vorfall keine Kundenfonds oder die Kerninfrastruktur gefährdet hat.
"Alle Nutzerfonds sind sicher und waren nie in Gefahr," sagte ZKSync in einem Beitrag am Dienstag. "Das ZKSync-Protokoll und der ZK-Token-Vertrag blieben sicher."
Später handelte das Protokoll, indem es eine On-Chain-Nachricht herausgab, die dem Angreifer eine 10%ige Belohnung anbot, wenn 90% der Gelder innerhalb von 3 Tagen zurückgegeben wurden.
Der Vorschlag beinhaltete spezifische Wallet-Adressen für die Übertragung von ZK- und ETH-Token über das ZKSync Era-Netzwerk und das Ethereum-Hauptnetz.
Auf der anderen Seite hatte ZKSync den Hacker gewarnt, dass die Nichteinhaltung der Bedingungen dazu führen würde, dass die Angelegenheit an die Strafverfolgungsbehörden eskaliert wird, um eine "vollständige strafrechtliche Untersuchung" einzuleiten.
Nach dem Hack fiel der Preis des ZK-Tokens kurzfristig auf 0,04 Dollar. Er stabilisierte sich jedoch bei fast 0,05 Dollar, was einem Rückgang von 2,6 % in den letzten 24 Stunden entspricht, laut CoinGecko-Daten.
ZKSync gab an, dass ein abschließender Untersuchungsbericht in Arbeit ist, nachdem der Hacker die Gelder zurückgegeben hat. Laut dem Team wird der Bericht veröffentlicht, sobald er abgeschlossen ist. Der Vorfall hat zu einer erneuten Überprüfung der Zugriffssteuerungen für Smart Contracts geführt, insbesondere in Bezug auf die Sicherheit von Admin-Schlüsseln und Airdrop-Mechanismen.
Krypto-Hacks steigen im ersten Quartal auf 1,67 Mrd. Dollar, da Schlüsselkompromisse und Börsenexploits zunehmen
Der Hack ist der jüngste in einer Reihe von Angriffen, die den Krypto-Sektor im Jahr 2025 plagen. Laut der Blockchain-Sicherheitsfirma Immunefi wurden in den ersten beiden Monaten des Jahres etwa 1,6 Milliarden Dollar in Krypto gestohlen.
Ein separater Bericht von der Blockchain-Sicherheitsfirma CertiK zeichnet ein ebenso besorgniserregendes Bild und offenbart, dass im ersten Quartal des Jahres erstaunliche 1,67 Milliarden Dollar durch Hacks, Betrügereien und Exploits verloren gingen – was bereits über zwei Drittel der insgesamt gestohlenen Mittel im Jahr 2024 ausmacht.
Ein erheblicher Teil des Wertes all dessen kann auf den katastrophalen Bybit-Exploits zurückgeführt werden (der 1,45 Milliarden Dollar verlor), was einige schwierige Fragen über die Art von Sicherheitspraktiken aufwirft, die zentralisierte Börsen anwenden.
Vorfälle, die mit der Kompromittierung privater Schlüssel verbunden sind, waren nach wie vor die häufigste Form des Diebstahls von Mitteln, mit 15 Fällen und Verlusten von 142,3 Millionen Dollar.
Vielleicht besorgniserregender ist, dass im ersten Quartal nur 0,38% der gestohlenen Mittel zurückgeholt wurden, verglichen mit 42% im vierten Quartal. Es sollte angemerkt werden, dass kein Dollar aus dem Raub im Februar 2025 zurückgeholt wurde.
Ethereum bleibt die am häufigsten kompromittierte Blockchain, mit 98 Angriffen und 1,54 Milliarden Dollar, die gestohlen wurden.
Cryptopolitan Academy: Müde von Marktschwankungen? Erfahren Sie, wie DeFi Ihnen helfen kann, ein stabiles passives Einkommen aufzubauen. Jetzt registrieren
