Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
ZK 突跌超 17%,ZKsync:管理員帳戶遭駭,已採取安全措施

ZK 突跌超 17%,ZKsync:管理員帳戶遭駭,已採取安全措施

ZombitZombit2025/04/15 20:44
作者:桑幣區識 Zombit

以太坊二層網路 ZKsync 的原生代幣 ZK 週二晚間出現異常下跌行情,跌幅一度超過 17%,引發社群恐慌。

在 ZK 暴跌後不久,ZKsync 在社群平台 X 上 坦承 其安全團隊已發現一個管理員帳戶被入侵,而該帳戶控制著價值約 500 萬美元的 ZK 代幣,這些幣是空投活動中未被領取的剩餘代幣。目前團隊已經採取必要的安全措施。

ZKsync 進一步解釋,這是由於私鑰洩漏所造成的單一事件,僅影響 ZK 代幣空投合約。團隊稱「所有用戶的資金都是安全的,從未面臨風險,ZKsync 協議和 ZK 代幣合約依然安全,沒有其他 ZK 處於風險之中」,目前正在進行調查,今日稍晚會公布更多細節。

ZKsync security team has identified a compromised admin account that took control of ~$5M worth of ZK tokens — the remaining unclaimed tokens from the ZKsync airdrop. Necessary security measures are being taken.

All user funds are safe and have never been at risk. The ZKsync…

— ZKsync (∎, ∆) (@zksync) April 15, 2025

在 ZKsync 團隊發布公告的同時,ZK 代幣從 0.04 美元小幅回升至 0.044 美元。

根據資安公司 Cyvers 的 說法 ,攻擊 ZKsync 的駭客已開始將盜取的 ZK 代幣兌換成以太幣(ETH)並橋接至以太坊,其中 10 ETH 被存入 HitBTC 地址。

更新:

根據 ZKsync 後續公布的調查結果,三個空投分配合約的管理員帳戶遭入侵,攻擊者呼叫 sweepUnclaimed() 函數,從空投合約中 鑄造 了約 1.11 億顆未被申領的 ZK 代幣,這筆交易導致流通中的代幣數量增加,相當於總供應量的約 0.45%。

ZKsync 也公布了 攻擊者地址 ,並表示攻擊者仍然在該帳戶中持有大部分資金。

ZKsync 團隊表示,此次事件僅限於空投分配合約,所有可被鑄造的代幣都已經被鑄造完畢,透過這種方式的進一步攻擊已不可能再發生。ZKsync 協議、ZK 代幣合約、三個治理合約,以及所有現行的 Token Program 有上限的鑄幣者均未受到影響,且將也不會受到此次事件影響。

Update: the investigation has revealed that the account that was the admin of the three airdrop distribution contracts had been compromised. The compromised account address is 0x842822c797049269A3c29464221995C56da5587D.

The attacker called the sweepUnclaimed() function that…

— ZKsync (∎, ∆) (@zksync) April 15, 2025
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

貝萊德與美國證券交易委員會加密貨幣工作組會面,討論加密貨幣ETF的質押和期權

簡要概述:貝萊德的代表與美國證券交易委員會(SEC)工作人員討論了“促進具有質押功能的交易所交易產品(ETP)的考量因素”。貝萊德還討論了批准加密貨幣ETF的一般標準。

The Block2025/05/10 11:45
貝萊德與美國證券交易委員會加密貨幣工作組會面,討論加密貨幣ETF的質押和期權

去中心化AI:突破科技巨頭的圍牆

去中心化AI透過透明、可驗證的區塊鏈基礎設施挑戰中心化AI的黑箱控制,Kava、NEAR、Akash等項目正推動其從理論走向實際應用,重塑AI的透明度和用戶賦權

BlockBeats2025/05/10 09:37
去中心化AI:突破科技巨頭的圍牆