Когда хакеры больше не «исчезают», а начинают «торговаться за возврат» — является ли это новой парадигмой безопасности Web3 или серым сговором в условиях отсутствия регулирования?


В то время как в мире криптовалют продолжаются спектакли хакерских атак и защит, недавний инцидент с ZKsync завершился, казалось бы, «примирительным» образом — хакеры вернули более 5,7 миллиона долларов украденных токенов всего за несколько дней, оставив 10% в качестве «вознаграждения».


Ход событий и способ его обработки вызвали широкий интерес и открыли новые изменения в безопасности управления в эпоху Web3: границы между хакерами, протоколами и сообществом больше не четкие, согласование интересов и механизмы согласия начинают заменять чисто репрессивные меры.



[Обзор событий] Уязвимость началась с распределения токенов и закончилась «переговорами».


15 апреля ZKsync выполняет свою программу распределения токенов, высвобождая 17,5% предложения токенов ZK для вкладчиков в экосистему. Однако в этом процессе злоумышленники воспользовались уязвимостью функции scanUnclaimed() в контракте распределения, успешно выпустив 111 миллионов нераспределенных токенов ZK, стоимость которых на тот момент составила около 5 миллионов долларов.


Этот хакер, получив доступ к управлению учетной записью ZKsync, быстро перевел токены в три транзакции на свой контролируемый кошелек, скорость инцидента застала всю сообщество врасплох.


Но поворот событий произошел так же стремительно — Комитет по безопасности ZKsync достиг соглашения с злоумышленниками в 72-часовом «безопасном окне», последние согласились вернуть 90% украденных активов в обмен на 10% в качестве вознаграждения.


23 апреля данные на блокчейне показывают:


  • Хакеры вернули около 2,47 миллиона долларов в токенах ZK;


  • Вернули 1,83 миллиона долларов в ETH, а также 776 ETH (около 1,4 миллиона долларов);


  • Все операции были завершены в течение 15 минут.


Это означает, что ZKsync успешно вернула активы, превышающие первоначальные потери — поскольку после инцидента цены на ZK и ETH обе выросли (ZK на 16,6%, ETH на 8,8%).



[Данные и размышления] 5,7 миллиона долларов «примирения» — это успех или компромисс?


Команда ZKsync на платформе X опубликовала заявление, подтвердившее решение инцидента, и подчеркнула, что «ни один из средств пользователей не пострадал», что безусловно направлено на снижение паники.


Но этот инцидент «вознаграждение за украденные активы» на самом деле выявил несколько ключевых проблем:


  1. Уязвимости в системе Web3 по-прежнему часто встречаются, особенно на стадии распределения токенов и быстрого развертывания контрактов.


  2. Хакеры все чаще склоняются к «переговорному возврату», а не к полному уничтожению улик и бегству, что связано с культурой вознаграждений и столкновением с децентрализованным управлением.


  3. Способность протокола справляться с кризисами во время атак становится линией жизни проекта, быстрая реакция ZKsync в этом инциденте получила определенное признание.



Это также побуждает людей задуматься, не движутся ли границы безопасности Web3 от «борьбы с хакерами» к «соблюдению норм»?



[Расширение фона] Хакерские атаки становятся все более частыми, в первом квартале украдено 1,6 миллиарда долларов, а северокорейская группировка стала «закулисным боссом».


Инцидент с ZKsync — это только вершина айсберга. Согласно отчету компании по безопасности блокчейнов Immunefi, в первом квартале 2025 года криптоиндустрия понесла убытки в 1,636 миллиарда долларов из-за хакерских атак, что стало историческим рекордом по квартальным потерям.


В частности:


  • В результате атаки в феврале Bybit потерял 1,46 миллиарда долларов;


  • Phemex потерял 69,1 миллиона долларов в январе;


  • Хакерская группа Lazarus, вероятно, является главной виновницей, ответственная за 94% всех потерь.



Иными словами, хакеры — это не просто «индивидуальные бойцы», а образуют высокоорганизованную, глобально координированную сетевую преступную модель.


Столкнувшись с такими сложными угрозами, традиционные механизмы безопасности уже не справляются.



[Перспектива MLion.ai] Интеллектуальная защита — остановить кризис до его возникновения.


Хотя спектакль «вознаграждение за мир» временно подошел к концу, настоящая проблема заключается в следующем: кто будет следующим ZKsync? Как мы можем предугадать это?


Это подчеркивает важность интеллектуальных инвестиционных исследований и инструментов мониторинга на блокчейне, что является одной из ключевых возможностей платформы Mlion.ai:


  • Быстро выявлять потенциальные риски атак через мониторинг обновлений смарт-контрактов и аномальных потоков средств;


  • Предоставлять отчеты о отслеживании инцидентов безопасности и оценивать, насколько хорошо функционируют механизмы управления и реагирования протокола;


  • Интегрировать анализ настроений инцидентов атак, чтобы помочь пользователям оценить реальное влияние инцидента на рынок токенов;


  • Для распределений токенов и новых контрактов проектов использовать AI-моделирование для выявления потенциальных действий по «арбитражу, вызванному уязвимостями», повышая безопасность инвестиций.



На рынке, где уязвимость может привести к потере миллионов, интеллектуальная защита и динамические мониторинговые системы становятся необходимыми.



[Заключение] Хакеры больше не убегают, а начинают «торговаться»? Безопасность Web3 перестраивает границы.


Модель обработки инцидента ZKsync — механизм возврата вознаграждений — не является ни первой, ни последней. Это может быть формой компромисса в механизме безопасности, а также неизбежной частью структуры управления криптопротоколами в будущем.


Но мы не можем игнорировать тот факт, что проблемы, стоящие за этим, выходят далеко за пределы уязвимости контракта, более того:


  • Как построить динамический механизм экстренного реагирования в управлении протоколами эпохи Web3?


  • Является ли хакерское поведение преступлением или это «серые зоны» белых шляп?


  • Как инвесторы могут распознать основные логики безопасности проектов?



В конечном итоге это не просто техническая война, но и война доверия.


#ETH

Отказ от ответственности: вышеуказанное содержание предназначено только для информационного обмена и не является инвестиционной рекомендацией. Рынок рискован, инвестиции требуют осторожности.