最新生态系统更新:去中心化金融(DeFi)领域遭遇重大漏洞
最新的生态系统更新显示,去中心化金融(DeFi)领域遭受了一次重大漏洞攻击。根据更新,zkSync这一著名的以太坊Layer 2项目遭遇了一次涉及其管理员账户的入侵事件。此次漏洞再次引发了人们对区块链平台安全性的担忧,尤其是考虑到近几个月来黑客攻击事件的频发。
关于以太坊Layer 2项目zkSync的漏洞事件
2025年4月15日,zkSync确认一名黑客获取了其一个管理密钥。根据X平台上的帖子,这使得攻击者能够控制价值约500万美元的ZK代币。进一步的调查显示,连接到三个空投分发合约的管理员账户遭到了入侵。根据更新,黑客在获得账户控制权后,使用了一个名为sweepUnclaimed的功能,铸造了大约1.11亿个未被认领的ZK代币。
图片来源:zkSync在X平台上的发布
这一操作使得流通中的代币数量增加了约0.45%。根据zkSync的声明,黑客仅访问了空投合约,并未影响用户钱包、zkSync主协议或代币合约。尽管这带来了一些安慰,但此次漏洞仍然造成了严重的后果。攻击发生后,ZK代币的价格出现了下跌。CoinMarketCap的数据显示,截至本报告发布时,该代币的交易价格为0.04682美元,过去24小时内下跌了7%。
自从在X平台上发布公告后,加密社区的成员对这一事件表达了不满。例如,一位名为John Dawg的用户质疑团队为何延迟公布黑客攻击的消息。另一位用户将此次事件描述为“ZK骗局”,还有人批评团队将代币闲置时间过长。此外,也有人质疑为何一个包含如此大量代币的合约仍然与单一的管理密钥相关联。
zkSync团队表示,随着对事件的进一步调查,他们将在当天晚些时候提供更多更新。他们还提到,正在立即实施新的安全措施,以防止进一步的损失。
行业最新事件:KiloEx和Phantom Wallet
在以太坊Layer 2项目zkSync遭遇问题的同时,其他平台也面临了严重的问题。同一天,相对较新的DeFi交易平台KiloEx遭到了黑客攻击。根据X平台上的帖子,攻击者利用该平台针对BNB、Base和Taiko链,盗取了700万美元。
图片来源:KiloEx在X平台上的发布
该平台不得不暂停所有交易活动,其代币KILO的价值下跌了30%,市值蒸发了350万美元。KiloEx已启动漏洞赏金计划,与白帽黑客合作追踪被盗资金。
此外,4月14日,加密钱包领域的知名玩家Phantom Wallet被一名开发者起诉。该开发者因Wiener Doge代币损失了价值50万美元的资产。据报道,一名网络犯罪分子通过漏洞绕过了钱包的多重身份验证,并获取了开发者的私钥。
行业能否摆脱骗局?
以太坊Layer 2项目zkSync、KiloEx和Phantom Wallet接连遭受攻击,暴露了加密领域的一个更大问题。专家们对智能合约中的漏洞和薄弱的管理员安全性表示担忧。此前,2月份的Bybit黑客事件是近期最大的一次攻击。诸如暴力破解攻击和系统漏洞等问题仍然被频繁利用。
像DFPI这样的监管机构已经对常见的骗局(如钓鱼攻击和“拉地毯”骗局)发出了警告。他们最近发布了关于数字金融资产监管的正式规则。尽管加强安全性和提高用户教育可以帮助减少损失,但许多人质疑在快速变化的环境中,是否真的能够实现完全的保护。