ZKsync空投账户遭黑客入侵,损失500万美元
4月15日,以太坊扩展网络ZKsync的团队发现一个管理员账户被入侵,黑客控制了价值500万美元的ZK代币。这些代币是ZKsync空投活动中剩余的未领取代币。团队向用户保证,所有用户资金都是安全的,从未面临风险。他们表示:“ZKsync协议和ZK代币合约仍然安全,没有更多的ZK代币处于风险之中。此事件是由一个被入侵的密钥引发的孤立事件,仅限于ZK代币空投合约。”
安全措施正在采取
ZKsync安全团队已确认一个管理员账户被入侵,黑客控制了价值约500万美元的ZK代币——这些是ZKsync空投活动中剩余的未领取代币。目前正在采取必要的安全措施。所有用户资金都是安全的,从未面临风险。
500万美元被盗
不久之后,团队发布了一份更新,称三个空投分发合约的管理员账户被入侵。黑客调用了一个函数,从空投合约中铸造了约1.11亿个未领取的ZK代币。该交易使流通中的代币数量增加了总供应量的约0.45%,并导致现货价格短暂下跌。团队表示:“此事件仅限于空投分发合约,所有可以铸造的资金都已铸造完毕。通过这种方式进一步利用是不可能的。”
他们指出,黑客仍然持有一个账户中的资金,该账户包含4400万枚ZK代币,价值210万美元,以及约2200枚ETH,价值340万美元。
未领取代币为何留在合约中?
当被问及为什么未领取的空投代币留在合约中时,ZKsync的联合创始人兼首席执行官Alex Gluchowski表示:“未铸造的代币本应返回代币大会。”他补充道:“我们正在调查为什么没有发生这种情况。”他还表示:“攻击者面临刑事责任。尽快调查资金返还是他们的最佳利益。”
我们正在积极调查此事件,并在调查和恢复工作完成后发布完整的更新。我在这里很高兴回答您的问题,并尽我所知回答。
ZKsync总锁定价值大幅下降
根据DeFiLlama的数据,自2月初以来,ZKsync的总锁定价值已暴跌近80%,截至发稿时仅略高于6000万美元。2024年6月,该平台开始空投总供应量17.5%的代币,即36.7亿枚ZK。
ZK价格创历史新低
零知识汇总平台的原生代币ZK在黑客攻击后立即暴跌13%,跌至历史新低的0.0415美元。然而,它很快几乎收复了所有损失,截至发稿时交易价格为0.0472美元。尽管如此,ZK仍处于最低水平,较12月高点0.262美元下跌了83%,较空投时的历史高点0.321美元大幅下跌。