ZKsync协议遭遇重大安全漏洞,代币价格暴跌
ZKsync协议近日遭遇重大安全漏洞,导致价值约500万美元的代币被盗。此次事件源于一个被攻破的管理账户,随着事件的发酵,代币市场价格出现显著下跌。
漏洞触发原因
4月15日,攻击者利用空投合约处理过程中的一个漏洞,通过名为“sweepUnclaimed()”的函数,创建了约1.11亿个未认领的代币,随后将这些代币转移出去。
团队应对措施
被盗代币约占总供应量的0.45%,但仅影响了空投分发合约。幸运的是,ZKsync生态系统中的其他智能合约未受影响。ZKsync团队向用户保证其资产安全,并已恢复协议的安全措施。
安全团队确认此次事件是孤立的,并表示:“所有用户资金都是安全的,没有风险。”在攻击发生后,他们已采取额外措施来增强协议安全性。
调查已锁定攻击者账户,团队正积极与当局合作追回被盗代币,并与攻击者协商归还事宜。
市场反应
事件发生后,市场反应强烈,代币价格最初下跌20%,随后稳定在比当日峰值低约12%的水平。大量代币涌入市场引发了市场参与者的警觉,尤其是考虑到近期OM Coin的崩盘。
事件要点
- 攻击源于空投合约中的漏洞
- 1.11亿个未认领代币被铸造并盗取
- 协议中的其他智能合约保持安全
- 市场价格最初下跌20%,随后稳定在12%的跌幅
- 正在与当局合作进行追回工作
随着追回工作的推进,利益相关者必须保持警惕并了解最新进展。市场认知正在经受考验,对此事件的应对决策可能会显著影响未来投资者的行为。