Un hacker comprometió una cuenta de administrador de ZKsync el 15 de abril, acuñando tokens de airdrop no reclamados por un valor de $5 millones, según un comunicado de la cuenta oficial de ZKsync en X. El ataque fue descrito como aislado, sin fondos de usuarios afectados.

Tras una investigación, ZKsync detalló el incidente el 15 de abril, revelando que la cuenta comprometida tenía control administrativo sobre tres contratos de distribución de airdrop. El atacante explotó una función llamada sweepUnclaimed() para acuñar 111 millones de tokens ZK no reclamados, aumentando el suministro total de tokens en un 0.45%. Según la última actualización, el atacante aún controlaba la mayoría de los fondos robados.

Fuente: ZKsync

ZKsync está coordinando esfuerzos de recuperación con la Alianza de Seguridad (SEAL). Según el protocolo, sus contratos de gobernanza y de tokens no se ven afectados. La empresa declaró que no es posible más explotaciones a través del vector “sweepUnclaimed()”.

ZKsync es un protocolo de capa 2 de Ethereum que procesa transacciones de la capa principal en lotes utilizando una tecnología llamada rollups de conocimiento cero. La plataforma ZKsync Era tiene $57.3 millones en valor total bloqueado a partir del 15 de abril, según DefiLlama. ZKsync había estado en el proceso de distribuir airdrops del 17.5% de su suministro de tokens a los participantes del ecosistema.

El token ZK cae un 7% en el comercio de 24 horas

El token de ZKsync, ZK (ZK), experimentó una acción de precio volátil tras el hackeo y la divulgación pública del proyecto en X. Alrededor de la 1:00 pm UTC, el token había caído un 16%, cayendo a $0.040 antes de recuperarse a $0.047 en el momento de escribir esto. A pesar del rebote, ZK sigue cayendo un 7% en las últimas 24 horas.

En general, se han perdido $2 mil millones en hacks de criptomonedas solo en el primer trimestre de 2025, solo $300 millones menos que el total perdido en 2024.

Revista: Se revela el exploit favorito del Grupo Lazarus — Análisis de hacks de criptomonedas