ZKSync成功追回价值超500万美元的被盗代币
在黑客接受10%赏金并返还90%被盗资产的协议后,ZKSync已成功追回价值超过500万美元的代币。4月23日,ZKSync在X平台上宣布,黑客已在平台72小时"安全港"期限内配合并返还了被盗代币。目前,追回的代币由ZKSync安全委员会保管,后续处理将由治理机制决定。
ZKSync官方表示:"我们很高兴地宣布,黑客已在安全港期限内配合并返还了资金。正如安全委员会最初声明所述,此案现已视为解决。资产目前由安全委员会保管,关于如何处理这些资产的决定将......"
事件回顾
此次黑客攻击发生在4月15日,攻击者通过一个被攻破的管理员密钥,从未认领的空投储备中铸造了约1.11亿个ZK代币,价值约500万美元。据ZKSync称,只有三个特定的空投合约受到该漏洞影响,核心协议系统和用户资金均未受到影响。
平台还确认,由于所有涉及的分配合约都已设置上限,无法利用该漏洞铸造新代币。用户资金、核心合约和治理机制都保持了完全安全。
应对措施
针对此次攻击,ZKSync于4月21日向黑客发出信息,提出返还90%被盗资金并保留10%作为赏金的协议。此外,ZKSync Era当前唯一的定序器Matter Labs实施了交易过滤,以阻止来自被攻破地址的活动。
这一临时措施的实施是因为该漏洞与治理相关的代币有直接联系。在ZKSync Era的第0阶段部署期间,这种集中控制是可行的。不过,团队强调,过滤器可以随时通过治理机制移除。
事件结果
黑客似乎已经配合,将近4500万个ZK代币和超过1700个以太坊(ETH)返还至安全委员会控制的地址。这次追回标志着该领域的一次罕见胜利,因为许多黑客攻击最终都未能解决。预计最终调查报告将很快发布。