ZKSyncは、ZKトークンのエアドロップ契約から約500万ドルを siphoned(盗んだ)ハッカーが、プロジェクトの72時間の「安全港」ウィンドウ内に全額を返還したことを確認しました。
「ハッカーが協力し、安心の期限内に資金を返還したことをお知らせできることを嬉しく思います」とZKSyncはX(旧Twitter)に投稿しました。「この事件は現在解決されたと見なされています。」
およそ4460万ZKトークンと約1800 ETHがZKSyncセキュリティ評議会に移転され、評議会はガバナンスを通じて資産の再分配方法を決定します。
攻撃者はエアドロップの欠陥を利用してトークンをミントしました。
返金は、エアドロップ契約に関連する妥協されたプライベートキーを利用した今週初めの悪用に対して閉じられます。これにより、攻撃者は追加のトークンをミントし、未請求の資金を流用しました。
犯人は資金をイーサリアム(ETH)とZKSyncのレイヤー2ネットワーク間で転送しました。
この脆弱性は、広範なプロトコルインフラストラクチャ、ZKトークン契約、またはガバナンス運営には影響を与えませんでした。
攻撃者は通常の配分プロセスを回避し、ネットワークの初期配布ラウンドから未請求のトークンを取得しました。オンチェーンデータは、その後、悪用者が350万ドル相当の盗まれたZKトークンをイーサリアムと交換したことを明らかにしました。
ZKSyncは、今回の事件が顧客の資金やコアインフラを危険にさらさなかったことをユーザーに保証しました。
「すべてのユーザー資金は安全で、リスクにさらされたことはありません」とZKSyncは火曜日の投稿で述べました。「ZKsyncプロトコルとZKトークン契約は安全のままでした。」
その後、プロトコルは、90%の資金が3日以内に返還された場合、攻撃者に10%の報酬を提供するオンチェーンメッセージを発行しました。
提案には、ZKSync Eraネットワークおよびイーサリアムのメインネットを介してZKおよびETHトークンを転送するための具体的なウォレットアドレスが含まれていました。
一方、ZKSyncはハッカーに対し、条件に従わない場合、問題が法執行機関にエスカレートされ、「完全な刑事調査」が行われることを警告しました。
ハッキング後、ZKトークンの価格は一時$0.04に急落しました。しかし、CoinGeckoのデータによれば、価格はほぼ$0.05で安定し、過去24時間で2.6%下落しました。
ZKSyncは、ハッカーが資金を返還した後、最終調査報告書が進行中であると述べました。チームによると、この報告書は完成次第公開される予定です。この事件は、特に管理キーのセキュリティやエアドロップメカニズムに関するスマートコントラクトのアクセス制御に対する新たな監視を促しています。
クリプトハックが第1四半期に16.7億ドルに急増、主要な妥協と取引所の悪用が急増
このハッキングは、2025年にクリプトセクターを悩ます一連の攻撃の最新のものであり、ブロックチェーンセキュリティ企業Immunefiによると、年の最初の2ヶ月で約16億ドルのクリプトが盗まれました。
ブロックチェーンセキュリティ企業CertiKからの別の報告は、同様に憂慮すべき状況を描写しており、年の第一四半期にハッキング、詐欺、悪用によって驚異的な16.7億ドルが失われたことを示しています。これは2024年の総盗まれた資金の3分の2以上をすでに占めています。
このすべての価値のかなりの部分は、 catastrophic Bybitの悪用(14.5億ドルを失った)に起因しており、中央集権的な取引所が展開しているセキュリティ慣行についての厳しい疑問を提起しました。
プライベートキーの妥協に関する事件は、依然として資金の盗難の中で最も多く、15件と142.3百万ドルの損失を占めています。
さらに心配なのは、盗まれた資金のわずか0.38%が第一四半期に回収されたことです。これは第4四半期の42%と比較されます。2025年2月の盗難からは1ドルも回収されなかったことに注意する必要があります。
イーサリアムは、98件の攻撃と15.4億ドルの盗難が発生した最も妥協されているブロックチェーンです。
クリプトポリタンアカデミー: 市場の変動に疲れましたか?DeFiがどのように安定したパッシブ収入を構築する手助けをできるか学びましょう。今すぐ登録
