
Quando hackers não mais 'desaparecem' e começam a 'negociar devolução' - isso é um novo paradigma de segurança Web3 ou uma conivência cinza sob a falta de regulamentação?
Enquanto o mundo das criptomoedas frequentemente encena ataques e defesas de hackers, um recente incidente de segurança no ZKsync concluiu-se de uma maneira aparentemente 'conciliatória' - os hackers devolveram mais de 5,7 milhões de dólares em tokens roubados em poucos dias, retendo apenas 10% como 'recompensa'.
O começo e o tratamento deste incidente não apenas atraíram ampla atenção, mas também revelaram uma nova mudança na governança de segurança na era Web3: as fronteiras entre hackers, protocolos e comunidades não são mais tão distintas, e a coordenação de interesses e os mecanismos de consenso começam a substituir a pura repressão e confronto.
[Revisão do incidente] A vulnerabilidade começou com o airdrop e terminou com 'negociação'.
15 de abril, ZKsync está executando seu plano de airdrop de tokens, liberando 17,5% da oferta de tokens ZK para contribuintes do ecossistema. No entanto, durante esse processo, atacantes exploraram uma vulnerabilidade na função scanUnclaimed() do contrato de distribuição do airdrop, conseguindo cunhar 111 milhões de tokens ZK não reclamados, no valor de cerca de 5 milhões de dólares na época.
O hacker, após obter acesso à conta de gerenciamento do ZKsync, rapidamente transferiu os tokens em três transações para uma carteira sob seu controle, a velocidade do incidente pegou toda a comunidade de surpresa.
Mas a reviravolta chegou com a mesma rapidez - o comitê de segurança do ZKsync fez um acordo com os atacantes dentro de uma janela de 72 horas de 'porto seguro', onde os atacantes concordaram em devolver 90% dos ativos roubados em troca de uma recompensa de 10%.
23 de abril, dados on-chain mostram:
Os hackers devolveram cerca de 2,47 milhões de dólares em tokens ZK;
Devolveram 1,83 milhões de dólares em ETH, além de 776 ETH (cerca de 1,4 milhões de dólares);
Todas as operações foram concluídas em 15 minutos.
Isso significa que o ZKsync recuperou ativos muito além da perda inicial - pois após o incidente, os preços de ZK e ETH aumentaram (ZK subiu 16,6%, ETH subiu 8,8%).
[Dados e Reflexões] A 'reconciliação' de 5,7 milhões de dólares é sucesso ou compromisso?
A equipe do ZKsync fez uma declaração na plataforma X confirmando a resolução do incidente e enfatizando que 'nenhum fundo de usuário foi afetado', o que sem dúvida visa reduzir a sensação de pânico.
Mas este incidente de 'troca de recompensa por ativos' expôs, na verdade, alguns problemas centrais:
Vulnerabilidades de segurança em sistemas Web3 ainda são frequentes, especialmente durante a fase de airdrop e implantação rápida de contratos.
Os hackers estão cada vez mais inclinados a 'negociar a realização', em vez de simplesmente roubar e fugir, e por trás disso está o choque entre a cultura de recompensas e a governança descentralizada.
A capacidade de resposta da crise dos protocolos durante um ataque se torna a linha de vida do projeto, e a rápida reação do ZKsync neste incidente recebeu certa validação.
Isso também leva as pessoas a refletirem se as fronteiras de segurança da Web3 estão passando de 'anti-hacking' para 'jogo de conformidade'?
[Expansão de contexto] O aumento dos hackers é alarmante, no Q1, 1,6 bilhões de dólares foram roubados, e gangues da Coreia do Norte se tornaram os 'grandes chefes' por trás disso.
O incidente ZKsync é apenas a ponta do iceberg. De acordo com um relatório da empresa de segurança blockchain Immunefi, no primeiro trimestre de 2025, a indústria de criptomoedas perdeu 1,636 bilhões de dólares em ataques de hackers, estabelecendo um novo recorde trimestral.
Dentre eles:
Bybit perdeu 1,46 bilhões de dólares em um ataque em fevereiro;
Phemex perdeu 69,1 milhões de dólares em janeiro;
O grupo hacker Lazarus é suspeito de ser o principal culpado, representando 94% de todas as perdas.
Ou seja, os hackers não estão apenas 'lutando sozinhos', mas formaram um modelo de crime organizado e colaborativo em rede altamente estruturado.
Diante de ameaças tão complexas, confiar apenas em mecanismos de segurança tradicionais já não é suficiente.
[Perspectiva da MLion.ai] Defesa inteligente, fazendo a crise parar antes de surgir.
Embora essa 'troca de recompensa por paz' tenha chegado a um intervalo temporário, a verdadeira pergunta é: quem será o próximo ZKsync? Como devemos prever?
Isso destaca a importância de ferramentas de monitoramento em cadeia e pesquisa inteligente, que é uma das principais capacidades da plataforma Mlion.ai:
Identificar rapidamente riscos potenciais de ataque por meio do monitoramento em tempo real de atualizações de contratos inteligentes em cadeia e fluxos de fundos anormais;
Fornecer relatórios de rastreamento de eventos de segurança, avaliando se a governança de protocolos e os mecanismos de resposta são robustos;
Integrar análises de sentimento de eventos de ataque para ajudar os usuários a julgar o impacto real dos eventos no mercado de tokens;
Para airdrops e novos contratos de projetos, usar modelagem de IA para identificar potenciais comportamentos de 'arbitragem induzida por vulnerabilidades', aumentando a margem de segurança do investimento.
Em um mercado onde uma vulnerabilidade pode causar perdas de milhões a qualquer momento, sistemas de defesa inteligente e monitoramento dinâmico são a próxima escolha obrigatória.
[Conclusão] Hackers não mais fogem, mas 'negociam'? A segurança da Web3 está reestruturando fronteiras.
O modelo de tratamento do incidente ZKsync - o mecanismo de recompensa - não é a primeira vez, nem será a última. Pode ser uma forma de compromisso nas medidas de segurança, ou talvez uma parte inevitável da estrutura de governança dos protocolos criptográficos no futuro.
Mas não podemos ignorar que os problemas expostos vão muito além da vulnerabilidade do contrato em si, mas se resumem a:
Como deve ser estabelecido um mecanismo de emergência dinâmico para a governança de protocolos na era Web3?
O comportamento hacker é crime ou uma zona cinzenta de 'negociação de chapéu branco'?
Como os investidores devem identificar a lógica subjacente da segurança dos projetos?
No final, isso não é apenas uma batalha tecnológica, mas uma batalha de confiança.
Isenção de responsabilidade: o conteúdo acima é apenas para compartilhamento de informações e não constitui qualquer conselho de investimento. O mercado tem riscos, e o investimento deve ser cauteloso.