Ethereum 第2層協議ZKSYNC已確認,在管理員帳戶妥協之後,大約500萬美元的空調代幣被盜,引發了人們對快速發展的ZK-Rollup空間中代幣分配過程的安全性的擔憂。
X上寫道,被盜的資金是“ Zksync Airdrop中剩下的無人認領的令牌”,然後說“正在採取必要的安全措施”。
該公司表示,Incident 是隔離的,使用損壞的鑰匙啓動,並僅限於ZK代幣Airdrop contract。雖然黑客只能到達空調儲備,但導致快速拋售導致令牌的matic 下降。自宣佈Incident 以來,ZK令牌下跌了15%。
襲擊發生後,Zksync指出,正在採取安全措施來解決該問題。該公司在X上表示,它已經開始進行內部調查。
最近的更新中透露,負責監督三個Airdrop Distribution Conconts Ts的管理員帳戶trac被妥協。受影響的錢包地址已被dent是0x842822C797049269A3C294642219995C56DA55587D。
根據X郵報的報道,攻擊者稱爲SweepunClaimed()功能,該功能從Airdrop Con trac ZK令牌。
Incident 僅限於氣盤trac限制,並且所有可以通過折衷方法鑄造的代幣已經被鑄造了。 ZKSYNC證實,這種性質不可能。
該公司繼續說,ZKSYNC協議,ZK代幣trac,所有三個治理trac權,所有活躍的令牌計劃限制的Minters都沒有,也不會受到Incident的影響。 Zksync說,攻擊者仍然持有此帳戶中的大部分資金。
敦促攻擊者與Security@zksync.io聯繫,以討論被盜資金的潛在回報,以避免法律後果。
Incident 激發了人們期望獲得ZKSYNC Airdrop的一部分社區成員的憤怒,這是ZK-Rollup項目的主要里程碑,該項目的旨在通過低成本,高速交易來擴展 Ethereum 。
一位用戶回覆了該公司的X帖子。
另一位用戶指責Zksync銷售,只是試圖將其發揮作用。dent的一位用戶@thebrowngentyt弄清楚了爲什麼他們的薪水永遠不會發生這種情況,而只會將資金分配給用戶和社區。用戶繼續說每個人都知道發生了什麼。
ZKSYNC團隊已要求受影響方的耐心與安全聯盟和交流協調
密碼大都會學院:厭倦了市場波動?瞭解DeFi幫助您建立穩定的被動收入。立即註冊