Хакер скомпрометировал учетную запись администратора ZKsync 15 апреля, эмитировав токены аирдропа на сумму 5 миллионов долларов, согласно заявлению официального аккаунта ZKsync в X. Атака была описана как изолированная, без затронутых пользовательских средств.
После расследования ZKsync подробно описал инцидент 15 апреля, сообщив, что скомпрометированная учетная запись имела административный контроль над тремя контрактами распределения аирдропов. Нападающий использовал функцию под названием sweepUnclaimed() для эмиссии 111 миллионов невостребованных токенов ZK, увеличив общий объем токенов на 0,45%. На момент последнего обновления нападающий все еще контролировал большую часть украденных средств.
Источник: ZKsync
ZKsync координирует усилия по восстановлению с Альянсом безопасности (SEAL). Согласно протоколу, его управление и контракты токенов не затронуты. Компания заявила, что дальнейшие эксплойты невозможны через вектор “sweepUnclaimed()”.
ZKsync — это протокол второго уровня Ethereum, который обрабатывает транзакции основного уровня партиями с использованием технологии, называемой нулевыми доказательствами. Платформа ZKsync Era на 15 апреля имеет заблокированную общую стоимость в 57,3 миллиона долларов согласно DefiLlama. ZKsync находился в процессе раздачи 17,5% своего объема токенов участникам экосистемы.
Токен ZK упал на 7% в торговле за 24 часа
Токен ZK (ZK) ZKsync видел волатильные колебания цен после взлома и публичного раскрытия проекта в X. Около 13:00 по всемирному координированному времени токен упал на 16%, упав до 0,040 долларов, прежде чем восстановиться до 0,047 долларов на момент написания. Несмотря на восстановление, ZK остается на 7% ниже за последние 24 часа.
В целом, 2 миллиарда долларов были потеряны из-за криптовалютных взломов только в первом квартале 2025 года, всего на 300 миллионов долларов меньше, чем в 2024 году.
Журнал: Известный эксплойт группы Лазаря — Анализ криптовалютных взломов
