Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
ZK 突跌超 17%,ZKsync:管理員帳戶遭駭,已採取安全措施

ZK 突跌超 17%,ZKsync:管理員帳戶遭駭,已採取安全措施

ZombitZombit2025/04/15 20:44
作者:桑幣區識 Zombit

以太坊二層網路 ZKsync 的原生代幣 ZK 週二晚間出現異常下跌行情,跌幅一度超過 17%,引發社群恐慌。

在 ZK 暴跌後不久,ZKsync 在社群平台 X 上 坦承 其安全團隊已發現一個管理員帳戶被入侵,而該帳戶控制著價值約 500 萬美元的 ZK 代幣,這些幣是空投活動中未被領取的剩餘代幣。目前團隊已經採取必要的安全措施。

ZKsync 進一步解釋,這是由於私鑰洩漏所造成的單一事件,僅影響 ZK 代幣空投合約。團隊稱「所有用戶的資金都是安全的,從未面臨風險,ZKsync 協議和 ZK 代幣合約依然安全,沒有其他 ZK 處於風險之中」,目前正在進行調查,今日稍晚會公布更多細節。

ZKsync security team has identified a compromised admin account that took control of ~$5M worth of ZK tokens — the remaining unclaimed tokens from the ZKsync airdrop. Necessary security measures are being taken.

All user funds are safe and have never been at risk. The ZKsync…

— ZKsync (∎, ∆) (@zksync) April 15, 2025

在 ZKsync 團隊發布公告的同時,ZK 代幣從 0.04 美元小幅回升至 0.044 美元。

根據資安公司 Cyvers 的 說法 ,攻擊 ZKsync 的駭客已開始將盜取的 ZK 代幣兌換成以太幣(ETH)並橋接至以太坊,其中 10 ETH 被存入 HitBTC 地址。

更新:

根據 ZKsync 後續公布的調查結果,三個空投分配合約的管理員帳戶遭入侵,攻擊者呼叫 sweepUnclaimed() 函數,從空投合約中 鑄造 了約 1.11 億顆未被申領的 ZK 代幣,這筆交易導致流通中的代幣數量增加,相當於總供應量的約 0.45%。

ZKsync 也公布了 攻擊者地址 ,並表示攻擊者仍然在該帳戶中持有大部分資金。

ZKsync 團隊表示,此次事件僅限於空投分配合約,所有可被鑄造的代幣都已經被鑄造完畢,透過這種方式的進一步攻擊已不可能再發生。ZKsync 協議、ZK 代幣合約、三個治理合約,以及所有現行的 Token Program 有上限的鑄幣者均未受到影響,且將也不會受到此次事件影響。

Update: the investigation has revealed that the account that was the admin of the three airdrop distribution contracts had been compromised. The compromised account address is 0x842822c797049269A3c29464221995C56da5587D.

The attacker called the sweepUnclaimed() function that…

— ZKsync (∎, ∆) (@zksync) April 15, 2025
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Movement Network基金會在據稱聯合創始人暫時離職之際調查「做市商異常」:Blockworks

快速概覽 Movement聯合創始人Rushi Manche據報導在上月做市商異常後「暫時請假」。今年三月,幣安暫停了一名約拋售3800萬美元MOV代幣的做市商,同時進行了少量購買交易。Blockworks週二報導,Movement Network基金會已經啟動針對「做市商異常」的第三方調查。

The Block2025/04/15 22:46
Movement Network基金會在據稱聯合創始人暫時離職之際調查「做市商異常」:Blockworks

MANTRA 代幣在聯合創始人承諾發布事後報告後略有回升

快速摘要 MANTRA 的代幣於週二在週末的災難性下跌後反彈超過 50%。項目的聯合創始人 John Patrick Mullin 承諾將分享「詳細說明事件」的事後報告,該事件導致了 MANTRA 代幣的價格崩盤。

The Block2025/04/15 21:35
MANTRA 代幣在聯合創始人承諾發布事後報告後略有回升

NFT 收藏品 CyberKongz 表示在 SEC 调查后无罪

快速摘要 CyberKongz 在週二於 X 上的帖子中表示 SEC 的調查已關閉,同時宣布了“重塑品牌”。去年十二月,CyberKongz 表示接到來自 SEC 的通知,讓公司知道該機構的員工可能會建議執法行動。

The Block2025/04/15 21:35
NFT 收藏品 CyberKongz 表示在 SEC 调查后无罪

Aztec 開發者推出「StealthNote」保護匿名揭發者

快速解讀 Aztec 開發者推出了一個新平台,使用零知識證明讓員工可以證明他們能夠訪問公司郵件而不必揭露身份。

The Block2025/04/15 21:35
Aztec 開發者推出「StealthNote」保護匿名揭發者