Cuando los hackers ya no 'huyen', sino que comienzan a 'negociar la devolución' — ¿es este un nuevo paradigma de seguridad en Web3, o una complicidad gris bajo la falta de regulación?


Justo cuando el mundo cripto estaba presenciando frecuentes actos de hackers, un reciente incidente de seguridad que vivió ZKsync, concluyó de una manera aparentemente 'reconciliadora': el hacker devolvió más de 5.7 millones de dólares en tokens robados en solo unos días, quedándose con el 10% como 'recompensa'.


El inicio y el manejo de este incidente no solo generó una amplia atención, sino que también reveló un nuevo cambio en la gobernanza de seguridad en la era Web3: entre hackers, protocolos y comunidades, las fronteras ya no son claras, y la coordinación de intereses y mecanismos de consenso comienzan a reemplazar la pura represión y confrontación.



[Revisión del evento] La vulnerabilidad comenzó con el airdrop y terminó con 'negociación'


El 15 de abril, ZKsync está llevando a cabo su plan de distribución de tokens, liberando el 17.5% del suministro de tokens ZK a los contribuyentes del ecosistema. Sin embargo, durante este proceso, los atacantes aprovecharon una vulnerabilidad en la función scanUnclaimed() del contrato de distribución del airdrop, logrando acuñar 111 millones de tokens ZK no reclamados, que en ese momento tenían un valor de aproximadamente 5 millones de dólares.


El hacker, después de obtener acceso a la cuenta de gestión de ZKsync, rápidamente transfirió los tokens en tres transacciones a una billetera bajo su control, y la velocidad del evento tomó a toda la comunidad por sorpresa.


Pero el giro de la trama también llegó con la misma rapidez: la comisión de seguridad de ZKsync llegó a un acuerdo con los atacantes dentro de una ventana de tiempo de 'puerto seguro' de 72 horas, quienes aceptaron devolver el 90% de los activos robados, a cambio de obtener un 10% de recompensa.


El 23 de abril, los datos en cadena muestran:


  • El hacker devolvió aproximadamente 2.47 millones de dólares en tokens ZK;


  • Devolvió 1.83 millones de dólares en ETH, así como 776 ETH (aproximadamente 1.4 millones de dólares);


  • Todas las operaciones se completaron en 15 minutos.


Esto significa que ZKsync logró recuperar activos que superan con creces la pérdida inicial, ya que después del incidente, los precios de ZK y ETH aumentaron (ZK subió un 16.6%, ETH un 8.8%).



[Datos y reflexión] La 'reconciliación' de 5.7 millones de dólares, ¿es un éxito o una concesión?


El equipo de ZKsync emitió un comunicado en la plataforma X confirmando la resolución del incidente y enfatizando que 'ningún fondo de usuario se vio afectado', lo que sin duda busca reducir la ansiedad.


Pero este incidente de 'recompensa a cambio de activos robados' expone en realidad varios problemas centrales:


  1. Las vulnerabilidades de seguridad en el sistema Web3 siguen siendo frecuentes, especialmente durante la fase de airdrop y despliegue rápido del contrato.


  2. Los hackers están cada vez más inclinados a 'negociar' en lugar de huir completamente, lo que detrás de esto está la cultura de recompensas y el choque de gobernanza descentralizada.


  3. La capacidad de respuesta ante crisis del protocolo durante un ataque se ha convertido en una línea vital para la supervivencia del proyecto, y la rápida reacción de ZKsync en este incidente ha recibido cierto reconocimiento.



Esto también lleva a las personas a cuestionar si los límites de seguridad de Web3 están pasando de 'anti-hackeo' a 'juegos de cumplimiento'?



[Expansión de contexto] La actividad de los hackers está en aumento, se perdieron 1.6 mil millones de dólares en Q1, y el grupo de Corea del Norte se ha convertido en el 'gran jefe detrás de escena'


El incidente de ZKsync es solo la punta del iceberg. Según un informe publicado por la empresa de seguridad blockchain Immunefi, en el primer trimestre de 2025, la industria cripto perdió 1.636 millones de dólares debido a ataques de hackers, estableciendo un nuevo récord histórico trimestral.


Entre ellos:


  • Bybit perdió 1.46 mil millones de dólares en un ataque en febrero;


  • Phemex perdió 69.1 millones de dólares en enero;


  • El grupo de hackers Lazarus es sospechoso de ser el principal culpable, representando el 94% de todas las pérdidas.



Es decir, los hackers no son solo 'guerreros solitarios', sino que han formado un modelo de crimen organizado y colaborativo a nivel global.


Frente a amenazas tan complejas, depender únicamente de mecanismos de seguridad tradicionales se ha vuelto insuficiente.



[Perspectiva de MLion.ai] Defensa inteligente, detiene la crisis antes de que ocurra.


Aunque este teatro de 'recompensa a cambio de paz' ha llegado a una pausa temporal, la verdadera pregunta es: ¿quién será el próximo ZKsync? ¿Cómo podemos preverlo?


Esto destaca la importancia de las herramientas de monitoreo en cadena e investigación de inteligencia artificial, y esta es una de las capacidades centrales de la plataforma Mlion.ai:


  • Identificar rápidamente los riesgos de ataque potenciales mediante el monitoreo en tiempo real de actualizaciones de contratos inteligentes en cadena y flujos de fondos anormales;


  • Proporcionar informes de seguimiento de eventos de seguridad, evaluando si la gobernanza del protocolo y los mecanismos de respuesta son sólidos;


  • Integrar el análisis de sentimiento de eventos de ataque, ayudando a los usuarios a juzgar el impacto real del evento en el mercado de tokens;


  • Para airdrops y nuevos contratos de proyectos, utilizar modelado de IA para identificar comportamientos potenciales de 'arbitraje inducido por vulnerabilidades', mejorando el margen de seguridad de la inversión.



En un mercado donde una vulnerabilidad puede provocar pérdidas de millones de dólares en cualquier momento, la defensa inteligente y el sistema de monitoreo dinámico son la próxima opción obligatoria.



[Conclusión] ¿Los hackers ya no huyen, sino que están 'negociando'? La seguridad de Web3 está reestructurando las fronteras.


El modelo de manejo del incidente de ZKsync, el mecanismo de devolución de recompensas, no es la primera vez, ni será la última. Podría ser una forma de compromiso en mecanismos de seguridad, y también podría ser una parte inevitable de la estructura de gobernanza de protocolos criptográficos en el futuro.


Pero no podemos ignorar que los problemas expuestos detrás de esto son mucho más que solo la vulnerabilidad del contrato, sino que se centran en:


  • ¿Cómo debería establecerse un mecanismo de respuesta dinámica en la gobernanza de protocolos en la era Web3?


  • ¿El comportamiento de los hackers es un crimen, o es una zona difusa de 'negociación de sombrero blanco'?


  • ¿Cómo deberían los inversores identificar la lógica subyacente de la seguridad de los proyectos?



Al final, esto no es solo una guerra técnica, sino una guerra de confianza.


#ETH

Descargo de responsabilidad: el contenido anterior es solo para compartir información y no constituye ningún consejo de inversión. El mercado tiene riesgos, la inversión debe ser cautelosa.