Một hacker đã xâm phạm tài khoản quản trị ZKsync vào ngày 15 tháng 4, đúc các token airdrop chưa được yêu cầu trị giá 5 triệu đô la, theo một tuyên bố từ tài khoản X chính thức của ZKsync. Cuộc tấn công được mô tả là đơn lẻ, không ảnh hưởng đến quỹ của người dùng.
Sau một cuộc điều tra, ZKsync đã chi tiết hóa sự cố vào ngày 15 tháng 4, tiết lộ rằng tài khoản bị xâm phạm đã có quyền kiểm soát quản trị đối với ba hợp đồng phân phối airdrop. Kẻ tấn công đã khai thác một chức năng gọi là sweepUnclaimed() để đúc 111 triệu token ZK chưa được yêu cầu, làm tăng tổng nguồn cung token lên 0,45%. Tính đến cập nhật mới nhất, kẻ tấn công vẫn giữ quyền kiểm soát hầu hết các quỹ bị đánh cắp.
Nguồn: ZKsync
ZKsync đang phối hợp các nỗ lực khôi phục với Liên minh An ninh (SEAL). Theo giao thức, các hợp đồng quản trị và token của nó không bị ảnh hưởng. Công ty đã tuyên bố rằng không có khai thác nào thêm có thể xảy ra qua vector “sweepUnclaimed()”.
ZKsync là một giao thức lớp-2 của Ethereum xử lý các giao dịch lớp chính theo lô bằng cách sử dụng công nghệ gọi là zero-knowledge rollups. Nền tảng ZKsync Era có tổng giá trị khóa là 57,3 triệu đô la tính đến ngày 15 tháng 4, theo DefiLlama. ZKsync đã trong quá trình airdrop 17,5% nguồn cung token của mình cho các thành viên trong hệ sinh thái.
Token ZK giảm 7% trong giao dịch 24 giờ
Token của ZKsync, ZK (ZK), đã có biến động giá mạnh sau vụ hack và sự công bố công khai của dự án trên X. Vào khoảng 1:00 chiều UTC, token đã giảm 16%, rơi xuống 0,040 đô la trước khi phục hồi lên 0,047 đô la tại thời điểm viết. Mặc dù có sự phục hồi, ZK vẫn giảm 7% trong 24 giờ qua.
Tổng cộng, 2 tỷ đô la đã bị mất do các vụ hack tiền điện tử chỉ trong quý đầu tiên của năm 2025, chỉ ít hơn 300 triệu đô la so với tổng số đã mất trong năm 2024.
Tạp chí: Khai thác yêu thích của Nhóm Lazarus được tiết lộ — Phân tích các vụ hack tiền điện tử
