Ethereum 第2层协议ZKSYNC已确认,在管理员帐户妥协之后,大约500万美元的空调代币被盗,引发了人们对快速发展的ZK-Rollup空间中代币分配过程的安全性的担忧。
X上写道,被盗的资金是“ Zksync Airdrop中剩下的无人认领的令牌”,然后说“正在采取必要的安全措施”。
该公司表示,Incident 是隔离的,使用损坏的钥匙启动,并仅限于ZK代币Airdrop contract。虽然黑客只能到达空调储备,但导致快速抛售导致令牌的matic 下降。自宣布Incident 以来,ZK令牌下跌了15%。
袭击发生后,Zksync指出,正在采取安全措施来解决该问题。该公司在X上表示,它已经开始进行内部调查。
最近的更新中透露,负责监督三个Airdrop Distribution Conconts Ts的管理员帐户trac被妥协。受影响的钱包地址已被dent是0x842822C797049269A3C294642219995C56DA55587D。
根据X邮报的报道,攻击者称为SweepunClaimed()功能,该功能从Airdrop Con trac ZK令牌。
Incident 仅限于气盘trac限制,并且所有可以通过折衷方法铸造的代币已经被铸造了。 ZKSYNC证实,这种性质不可能。
该公司继续说,ZKSYNC协议,ZK代币trac,所有三个治理trac权,所有活跃的令牌计划限制的Minters都没有,也不会受到Incident的影响。 Zksync说,攻击者仍然持有此帐户中的大部分资金。
敦促攻击者与Security@zksync.io联系,以讨论被盗资金的潜在回报,以避免法律后果。
Incident 激发了人们期望获得ZKSYNC Airdrop的一部分社区成员的愤怒,这是ZK-Rollup项目的主要里程碑,该项目的旨在通过低成本,高速交易来扩展 Ethereum 。
一位用户回复了该公司的X帖子。
另一位用户指责Zksync销售,只是试图将其发挥作用。dent的一位用户@thebrowngentyt弄清楚了为什么他们的薪水永远不会发生这种情况,而只会将资金分配给用户和社区。用户继续说每个人都知道发生了什么。
ZKSYNC团队已要求受影响方的耐心与安全联盟和交流协调
密码大都会学院:厌倦了市场波动?了解DeFi帮助您建立稳定的被动收入。立即注册