Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
ZK 突跌超 17%,ZKsync:管理員帳戶遭駭,已採取安全措施

ZK 突跌超 17%,ZKsync:管理員帳戶遭駭,已採取安全措施

ZombitZombit2025/04/15 20:44
作者:桑幣區識 Zombit

以太坊二層網路 ZKsync 的原生代幣 ZK 週二晚間出現異常下跌行情,跌幅一度超過 17%,引發社群恐慌。

在 ZK 暴跌後不久,ZKsync 在社群平台 X 上 坦承 其安全團隊已發現一個管理員帳戶被入侵,而該帳戶控制著價值約 500 萬美元的 ZK 代幣,這些幣是空投活動中未被領取的剩餘代幣。目前團隊已經採取必要的安全措施。

ZKsync 進一步解釋,這是由於私鑰洩漏所造成的單一事件,僅影響 ZK 代幣空投合約。團隊稱「所有用戶的資金都是安全的,從未面臨風險,ZKsync 協議和 ZK 代幣合約依然安全,沒有其他 ZK 處於風險之中」,目前正在進行調查,今日稍晚會公布更多細節。

ZKsync security team has identified a compromised admin account that took control of ~$5M worth of ZK tokens — the remaining unclaimed tokens from the ZKsync airdrop. Necessary security measures are being taken.

All user funds are safe and have never been at risk. The ZKsync…

— ZKsync (∎, ∆) (@zksync) April 15, 2025

在 ZKsync 團隊發布公告的同時,ZK 代幣從 0.04 美元小幅回升至 0.044 美元。

根據資安公司 Cyvers 的 說法 ,攻擊 ZKsync 的駭客已開始將盜取的 ZK 代幣兌換成以太幣(ETH)並橋接至以太坊,其中 10 ETH 被存入 HitBTC 地址。

更新:

根據 ZKsync 後續公布的調查結果,三個空投分配合約的管理員帳戶遭入侵,攻擊者呼叫 sweepUnclaimed() 函數,從空投合約中 鑄造 了約 1.11 億顆未被申領的 ZK 代幣,這筆交易導致流通中的代幣數量增加,相當於總供應量的約 0.45%。

ZKsync 也公布了 攻擊者地址 ,並表示攻擊者仍然在該帳戶中持有大部分資金。

ZKsync 團隊表示,此次事件僅限於空投分配合約,所有可被鑄造的代幣都已經被鑄造完畢,透過這種方式的進一步攻擊已不可能再發生。ZKsync 協議、ZK 代幣合約、三個治理合約,以及所有現行的 Token Program 有上限的鑄幣者均未受到影響,且將也不會受到此次事件影響。

Update: the investigation has revealed that the account that was the admin of the three airdrop distribution contracts had been compromised. The compromised account address is 0x842822c797049269A3c29464221995C56da5587D.

The attacker called the sweepUnclaimed() function that…

— ZKsync (∎, ∆) (@zksync) April 15, 2025
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

MILKUSDT 現已上架合約交易和交易BOT

Bitget Announcement2025/04/29 10:12

Circle 獲得原則上批准在阿布達比擔任貨幣服務提供者

快速報導 此舉是在USDC發行商Circle於2024年12月在ADGM內成立法律實體後進行的。

The Block2025/04/29 09:23
Circle 獲得原則上批准在阿布達比擔任貨幣服務提供者

韓國執政黨承諾推出現貨加密貨幣ETF交易,擴大銀行接入以迎接大選

快速概覽 保守派的國民力量黨公布了七項舉措以促進該國的加密產業,包括在今年內允許現貨加密ETF交易。韓國將於6月3日選舉新總統。

The Block2025/04/29 09:23
韓國執政黨承諾推出現貨加密貨幣ETF交易,擴大銀行接入以迎接大選

1inch在Solana上線,並計劃通過跨鏈交易提升流動性

快速消息:按交易量計算的第二大去中心化交易所(DEX)聚合器已經開啟了對Solana的支持。1inch表示,計劃不久後啟用跨鏈交易,將Solana與10個去中心化金融區塊鏈連接起來。

The Block2025/04/29 07:56
1inch在Solana上線,並計劃通過跨鏈交易提升流動性