今日运势评分

5

本月运势

辛巳月

震荡偏多

乙克戊,酉金生水
甲不开仓财物耗散
申不安床鬼祟入房

沐浴,平治道涂,扫舍,入殓,破土,安葬,除服,成服

嫁娶,移徙,伐木,作梁,安床,祭祀,祈福,盖屋

月相

居待

底部反弹

日冲

Powered by RitMEX

TRUMP12.90 -2.52%

SUI3.90 -0.41%

TON3.10 -5.33%

TRX0.28 -0.57%

DOGE0.22 -4.27%

XRP2.46 -3.51%

SOL170.89 -2.98%

BNB654.86 0.25%

ETH2540.05 -2.05%

BTC103504.81 0.19%

ETH Gas3.60 Gwei

贪婪
70

1.11 亿枚 ZK 代币突然被盗,ZKsync 的故事要走向终局了?

ZKsync 正在走向 Endgame,这不是电影里超级英雄大败 BOSS 后的完美结局,而是游戏里因太菜被干掉的黑屏结局。

近期行业集体水逆,安全事件频发。

4月15日晚间,曾任 L2“四大天王”之一的 ZKsync 被爆出一起项目代币安全事件,但信息并不是项目方最先披露。昨晚21:00社区成员披露,Zksync 在链上印发 1.1 亿枚代币,并已在链上不断出售 6600 万枚代币,但根据代币解锁信息,团队和投资者代币仍处于锁定状态。

受此消息影响,ZK在半小时内跌破0.04 USDT,最低触及0.03972 USDT。韩国交易所Bithumb 表示发现 ZK 存在安全问题,临时暂停ZK充提业务,直至确保市场稳定。ZKsync官方此时也在官方 Discord 回复称正在开展调查。

就在社区猜测此次事件为项目方主动增发代币作恶时,ZKsync 发布公告称:

经调查,此次安全事件是因三个空投分发合约的管理员账户密钥泄露而被入侵,攻击者调用了 sweepUnclaimed() 函数,从 aidrop 合约中铸造了约 1.11 亿枚非申领 ZK 代币,使流通中代币供应量增长约0.45%,价值约500万美元。但此次攻击仅涉及ZK 代币空投分配合约,ZKsync 协议、ZK 代币合约、所有三个治理合约以及所有活跃的代币计划上限铸币者均未受到此次事件的影响。目前正在与交易所协调恢复工作,建议攻击者退还资金并避免承担法律责任。

调查仍在进行中,晚些时候将公布详细更新信息。

代币实际被盗时间为2天前

然而,官方这样的解释无法使社区信服——据链上数据,黑客在4月13日20:00(UTC+8)就已经从ZK代币空投分配合约中铸造了1.11亿枚代币,并且随即开始不断跨链转移和出售。截至目前该账户仅剩约4468万枚ZK,价值约212万美元,仍占代币供应量的0.34%。

1.11亿枚ZK代币突然被盗,ZKsync的故事要走向终局了?

黑客在4月13日就攻击成功

因此也可得出初步结论,昨晚ZK代币价格下跌并非全由黑客抛售造成,主要是被盗丑闻泄漏,引起了社区恐慌性抛售。

虽然ZK代币价格现已回升到0.045USDT上方,但值得思考的是,空投代币实际早已被盗,但却在两天后才由社区首次披露,ZKsync此前是真不知情还是为了避免社区骚乱而故意隐瞒?若ZKsync真是通过社区渠道才知情并展开调查,那么也不由感叹这个曾经的天王级项目背后也是一群“草台班子”,被偷家了还浑然不觉。

社区合理推测,此次事件是否为内部成员的监守自盗,难道空投合约管理员账户密钥是由一人保管?同时既然事件已经发生,后续失窃资金该如何处理,能否成功冻结或者进行回购?这些问题都有待团队进行解答。最终调查结果,Odaily星球日报也将持续跟踪报道。

ZKsync究竟走向了怎样的终局?

此次事件也凸显了在原本去中心化的系统中,中心化管理员权限所带来的风险。强大的账户访问控制与智能合约安全本身就同样重要,管理员密钥的安全性也会严重影响加密项目的安全性,不应将其分开而论。

然而,就在疑云重重,黑客还在高高兴兴卖币时,ZKsync创始人还在X平台自信表示,“此次攻击事件,项目代码没有被泄漏,仅是管理员密钥泄漏,这就是为什么ZK是终局。”

1.11亿枚ZK代币突然被盗,ZKsync的故事要走向终局了?

ZK验证等技术一直被标榜比乐观性证明(Op)具有更好的安全性,一度被认为是以太坊 L2 最终的技术形态,也就是Endgame。然而,此次代币被盗事件虽然未涉及核心项目代币,但对空投分配合约的保护措施未免太薄弱,仿佛一座先进高科技大厦的墙体里填充的还是古时盖房用的稻草。

面对社区“既然作为 ZK 领域的领导者之一,为什么没有预见到这次攻击”的质问时,ZKsync创始人能大言不惭地回应“无法预见到黑天鹅”。权限账户密钥被盗对区块链项目来说是最普遍的攻击方式,就如用户每天面对的网络钓鱼,ZKsync没有预先加强保护安全措施而将一切定义为黑天鹅,也反映出团队的安全意识薄弱。

此外,ZKsync在实际应用方面又表现如何呢?根据DeFiLlama数据,ZKsync当前TVL为5529万美元,排名第52位,同时其24小时链收入仅2178美元,从2024年9月开始每日收入就低于5000美元。相比之下,Arbitrum每日收入仍超1万美元。ZKsync已成名副其实的“鬼链”。

1.11亿枚ZK代币突然被盗,ZKsync的故事要走向终局了?

ZKsync正在走向Endgame,这不是电影里超级英雄大败BOSS后的完美结局,而是游戏里因太菜被干掉的黑屏结局。但在被彻底干掉之前,希望ZKsync能先救救套牢的投资者们。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者odailyOdaily
相关文章
2025.04.23 - 22 天前
危机漩涡中的 ZKSync:开发商 Matter Labs 被诉盗窃核心技术,盗币风波和生态萎缩承压
L2 项目 ZKsync 因空投分发合约被黑事件引发的信任危机尚未平息,其开发商 Matter Labs 又因涉嫌盗窃知识产权,卷入法律纠纷和舆论漩涡。
2024.09.04 - 254 天前
zkSync 创始人公开信:我们为什么要进行裁员?
我们对公司中的每一个角色进行了审查,确保合适的人在合适的位置,以保持团队的敏捷和高效。
2024.07.26 - 294 天前
从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区
大多数通过空投启动的团队需要加倍努力,重新吸引那些由虚假活动推动的显著价格投机和网络活动。
2024.06.17 - 332 天前
ZKSync 空投惹争议来看 Web3 项目冷启动的困境
时至今日,Web3项目冷启动阶段的核心价值用户究竟是谁?
2024.06.13 - 336 天前
ZKsync 空投被扒出「猫腻」,竟有 1.2 万个未交互地址却有空投?
没有交易的 12,725 个钱包似乎也符合空投资格。
2024.06.13 - 336 天前
ZKsync 任性,空投进入无规则时代
明星项目方们,似乎开始将空投当成一种资源分配的权力,可以傲慢的使用且不承担后果,而空投也不再是社区用户和项目方之间的互相成全。
2024.06.13 - 336 天前
如何「挽救」ZKsync 空投?
将初始分配给「用户」的份额定为 20.3% 并采用类似 Arbitrum 的积分系统。
2024.05.29 - 352 天前
zkSync 空投在即,快速理解项目优势与潜力
zkSync 系统具有高度可扩展性、高性能、高安全性,完全不同于那些不幸被统称为“L2”的其他系统。
2024.05.24 - 356 天前
空投举报罗生门:要格局还是要利益?加密项目陷入两难
空投是为了奖励对项目投入真实时间精力的用户,反女巫的初心是为了保障空投分配更公平。
2024.04.25 - 386 天前
「刻舟求剑」Starknet,来看看你是否符合 zkSync 空投标准
本文模拟了 zkSync 上前 50 万个地址的分布情况。