以太坊第2层协议ZKSYNC已确认,在管理员帐户妥协之后,大约500万美元的空调代币被盗,引发了人们对快速发展的ZK-Rollup空间中代币分配过程的安全性的担忧。
被盗的资金是“ Zksync airdrop的剩下的无人认领的令牌”,该项目写了x在说“正在采取必要的安全措施”之前。
该公司表示,该事件是隔离的,使用损坏的钥匙启动,并仅限于ZK代币Airdrop合同。虽然黑客只能到达空调储备,但导致了快速抛售,导致令牌的价格下降。自事件宣布以来,ZK令牌下跌了15%。
袭击发生后,Zksync指出,正在采取安全措施来解决该问题。该公司在X上表示,它已经开始进行内部调查。
管理帐户违规触发了111m ZK令牌未经授权的铸造
在 最近更新,Zksync透露,监督三个Airdrop分销合约的管理员帐户已遭到损害。受影响的钱包地址已确定为0x842822C797049269A3C294642219995C56DA55587D。
根据X邮报,攻击者称为SweepunClaimed()功能,造成了约1.11亿个无人认领ZK令牌从空调合同中。
该事件仅限于空投分配合同,并且所有可以通过折衷方法铸造的代币已经被铸造出来。 ZKSYNC证实,这种性质不可能。
该公司继续说,ZKSYNC协议,ZK代币合同,所有三项治理合同以及所有活跃的令牌计划上限的Minters都没有并且不会受到事件的影响。 Zksync说,攻击者仍然持有此帐户中的大部分资金。
敦促攻击者接触[电子邮件保护]讨论被盗资金的潜在回报,以避免法律后果。
社区爆发,指责Zksync管理不善
该事件引起了人们期望获得ZKSYNC Airdrop的一部分社区成员的愤怒,这是ZK-Rollup项目的主要里程碑,该项目旨在通过低成本,高速交易来扩展以太坊。
“同样的令牌你们都无法给社区……不过,一个很好的退出方式..不需要这个英语,只需出售和继续前进,一个用户回复了公司X邮政。
另一个用户被告ZKSYNC销售,只是试图发挥作用。一个用户被确定为@thebrowngentyt当被问及为什么他们的薪水永远不会发生这种情况,而只会将资金分配给用户和社区。用户继续说每个人都知道发生了什么。
这ZKsync团队在受影响方协调恢复工作时,已要求耐心安全联盟 和交流。
加密大都会学院:即将推出 - 一种新的方式,在2025年通过DEFI赚取被动收入。了解更多
No comments yet