吴说获悉,ZKsync 安全团队发现一管理员账户被攻破,涉及价值约 500 万美元的 ZK 代币,均为未认领空投代币。团队已采取必要安全措施,用户资金安全未受影响,ZKsync 官方表示,协议及 ZK 代币合约保持安全,这是由于私钥泄露而导致的孤立个案,仅限空投合约,调查仍在进行,今日晚些将发布详细更新。
吴说获悉,ZKsync 团队在 X 上发文表示,三个空投分发合约的管理员账户地址被攻破,攻击者通过 sweepUnclaimed() 函数铸造约 1.11 亿枚未认领 ZK 代币。此事件仅限空投合约,这笔交易导致流通中的代币数量膨胀了约占代币总供应量的 0.45%。ZKsync 协议及代币合约未受影响,攻击者仍持有大部分资金。当前团队正联合 Security Alliance 及交易所追回资金,并呼吁攻击者联系 Zksync 团队协商归还以免法律追责。
阅读原文
ZKsync 管理员账户私钥泄露被盗 500 万美元 ZK 代币
2025-04-15
风险提示
根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。
风险提示
根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。