1.11亿枚ZK代币被盗2天后才发现,ZKsync提前坠入Endgame
近期行业集体水逆,安全事件频发。
4 月 15 日晚间,曾任 L2“四大天王”之一的 ZKsync 被爆出一起项目代币安全事件,但信息并不是项目方最先披露。昨晚 21: 00 社区成员披露,Zksync 在链上印发 1.1 亿枚代币,并已在链上不断出售 6600 万枚代币,但根据代币解锁信息,团队和投资者代币仍处于锁定状态。
受此消息影响,ZK 在半小时内跌破 0.4 USDT,最低触及 0.03972 USDT。韩国交易所 Bithumb 表示发现 ZK 存在安全问题,临时暂停 ZK 充提业务,直至确保市场稳定。ZKsync 官方此时也在官方 Discord 回复称正在开展调查。
就在社区猜测此次事件为项目方主动增发代币作恶时,ZKsync 发布公告称:
经调查,此次安全事件是因三个空投分发合约的管理员账户密钥泄露而被入侵,攻击者调用了 sweepUnclaimed() 函数,从 aidrop 合约中铸造了约 1.11 亿枚非申领 ZK 代币,使流通中代币供应量增长约 0.45% ,价值约 500 万美元。但此次攻击仅涉及 ZK 代币空投分配合约,ZKsync 协议、ZK 代币合约、所有三个治理合约以及所有活跃的代币计划上限铸币者均未受到此次事件的影响。目前正在与交易所协调恢复工作,建议攻击者退还资金并避免承担法律责任。
调查仍在进行中,晚些时候将公布详细更新信息。
攻击成功
因此也可得出初步结论,昨晚 ZK 代币价格下跌并非全由黑客抛售造成,主要是被盗丑闻泄漏,引起了社区恐慌性抛售。
虽然 ZK 代币价格现已回升到 0.045 USDT 上方,但值得思考的是,空投代币实际早已被盗,但却在两天后才由社区首次披露,ZKsync 此前是真不知情还是为了避免社区骚乱而故意隐瞒?若 ZKsync 真是通过社区渠道才知情并展开调查,那么也不由感叹这个曾经的天王级项目背后也是一群“草台班子”,被偷家了还浑然不觉。
社区合理推测,此次事件是否为内部成员的监守自盗,难道空投合约管理员账户密钥是由一人保管?同时既然事件已经发生,后续失窃资金该如何处理,能否成功冻结或者进行回购?这些问题都有待团队进行解答。最终调查结果,也将持续跟踪报道。
自信表示,“此次攻击事件,项目代码没有被泄漏,仅是管理员密钥泄漏,这就是为什么 ZK 是终局。”
ZK 验证等技术一直被标榜比乐观性证明(Op)具有更好的安全性,一度被认为是以太坊 L2 最终的技术形态,也就是 Endgame。然而,此次代币被盗事件虽然未涉及核心项目代币,但对空投分配合约的保护措施未免太薄弱,仿佛一座先进高科技大厦的墙体里填充的还是古时盖房用的稻草。
面对社区“既然作为 ZK 领域的领导者之一,为什么没有预见到这次攻击”的质问时,ZKsync 创始人能大言不惭地回应“无法预见到黑天鹅”。权限账户密钥被盗对区块链项目来说是最普遍的攻击方式,就如用户每天面对的网络钓鱼,ZKsync 没有预先加强保护安全措施而将一切定义为黑天鹅,也反映出团队的安全意识薄弱。
此外,ZKsync 在实际应用方面又表现如何呢?根据DeFiLlama 数据,ZKsync 当前 TVL 为 5529 万美元,排名第 52 位,同时其 24 小时链收入仅 2178 美元,从 2024 年 9 月开始每日收入就低于 5000 美元。相比之下,Arbitrum 每日收入仍超 1 万美元。ZKsync 已成名副其实的“鬼链”。
ZKsync 正在走向 Endgame,这不是电影里超级英雄大败 BOSS 后的完美结局,而是游戏里因太菜被干掉的黑屏结局。但在被彻底干掉之前,希望 ZKsync 能先救救套牢的投资者们。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
erc20代币是什么意思?erc20代币和主网币区别介绍
想象一下,以太坊网络就像一个巨大的数字城市,而ERC20代币就是这座城市里流通的各种“数字货币”。ERC20代币并不是指某一种特定的数字货币,而是一种标准,规定了这些“货币”应该如何被创建、转移和管理。
-
懒人理财攻略|Resolv空投需及时注册;Backpack引入国债收益(5月13日)
原创 | Odaily 星球日报(@OdailyChina)作者|Azuma(@azuma_eth)本栏目旨在覆盖当前市场上以稳定币(及其衍生代币)为主体的低风险收益策略(Odaily 注:代码风险永
-
虹宇宙是什么?虹宇宙是哪家公司开发的?
虹宇宙是一款基于区块链技术的3D虚拟社交产品,由天下秀公司开发。它为用户提供了一个沉浸式的虚拟世界,结合了虚拟身份、虚拟形象、虚拟空间和虚拟道具等元素,打造了一个泛娱乐的虚拟生活社区。
-
鲸探是干啥的?鲸探是哪个公司的?
鲸探是一家专注于区块链数据分析和监控的公司,致力于为用户提供全面的区块链数据服务。鲸探通过先进的数据分析技术,帮助用户监控区块链网络中的交易、地址和资产流动,提供实时的市场洞察和风险预警。
-
NFT数字藏品是什么意思?NFT数字藏品都有哪些人看到?
NFT数字藏品,全称Non-Fungible Token,翻译过来就是“非同质化代币”。简单来说,它是一种基于区块链技术的独特数字资产,就像现实世界中的艺术品、收藏品一样,每一件都是独一无二的。不同的是,NFT数字藏品存在于数字世界中,通过区块链技术为每一件作品生成唯一的数字凭证,其真实性和不可复制性。
-
24H热门币种与要闻 | 巨鲸加仓BTC多单;Truth Social否认推出新Memecoin(5月13日)
1、CEX 热门币种CEX 成交额 Top 10 及 24 小时涨跌幅:BNB: 0.35% BTC: -1.62% ETH: -1.98% DOGE: -4.06% SOL: -1.40% PEPE
-
瑞波币遭各大交易所全面下线了吗?
瑞波币(XRP)并没有被各大交易所全面下线,但确实在某些交易所面临过下架或暂停交易的情况。这主要是由于监管政策的变化和市场波动等因素导致的。
- 成交量排行
- 币种热搜榜


