ZKsync确认追回500万美元被盗代币
ZKsync协会已确认从4月15日涉及空投分发合约的安全事件中追回价值500万美元的被盗代币。黑客同意接受10%的赏金,并返还剩余90%的被盗代币,于4月23日分三笔向ZKsync安全委员会转移了近570万美元。
“我们很高兴地宣布,黑客已在安全港期限内配合并返还了资金,”ZKsync协会于4月23日在X平台上发布消息,随后该消息被ZKsync的X账号转发。ZKsync协议背后的公司Matter Labs也转发了这一消息。ZKsync的X账号此前已确认,没有用户资金受到影响。
资金返还详情
黑客在ZKsync Era区块链上进行了两笔转账,向ZKsync安全委员会的ZKsync Era地址转移了价值247万美元的ZKsync(ZK)代币和价值183万美元的以太坊(ETH)。此外,Etherscan数据显示,另有价值近140万美元的776 ETH被发送至其安全委员会的以太坊地址。
第一笔转账于4月23日UTC时间下午2:39:57进行,最后一笔转账大约在13分钟后完成——所有转账均在ZKsync最初设定的72小时窗口内完成。ZKsync协会表示,公司将发布最终报告,披露此次安全事件的更多细节。
黑客攻击过程
黑客入侵了ZKsync的管理员账户,利用空投分发合约的sweepUnclaimed()函数铸造了1.11亿枚未认领的ZK代币,在4月15日攻击发生时价值约500万美元。此次攻击发生在ZKsync向生态系统参与者空投17.5%的ZK代币供应量的过程中。
根据CoinGecko的数据,追回的金额——近570万美元——超过了最初被盗的500万美元,这是由于被盗代币的市场价值上涨所致,自4月15日攻击以来,ZK和ETH分别上涨了16.6%和8.8%。尽管资产已追回,但ZK代币并未因此消息大幅上涨,过去24小时内下跌了0.2%。
关于ZKsync Era
ZKsync Era是一种以太坊第二层解决方案,使用零知识汇总技术将交易批量处理并离线执行。根据DefiLlama和RWA.xyz的数据,其链上总锁仓价值接近5900万美元,链上现实世界资产超过20亿美元。