ZKsync确认管理员账户遭入侵,约500万美元ZK代币被盗
ZKsync团队在X平台发布声明,确认其空投合约中的一个管理员账户遭到入侵,导致价值约500万美元的ZK代币被转移。团队强调,此次事件仅影响未申领的代币,用户资金和核心协议均未受到损害。
“这是一起由密钥泄露引发的孤立事件,仅限于ZK代币空投合约,”ZKsync安全团队表示。目前调查仍在进行中,团队承诺将发布详细的事件报告。
事件影响及市场反应
该事件引发了市场的剧烈抛售,UTC时间13:50左右,ZK代币价格下跌了15-20%。截至发稿时,根据CoinMarketCap数据,ZK代币当日跌幅约为11%。
ZKsync安全团队已确认,一个遭入侵的管理员账户控制了价值约500万美元的ZK代币,这些代币来自ZKsync空投的剩余未申领部分。目前,团队正在采取必要的安全措施。
“所有用户资金都是安全的,从未面临风险。”ZKsync团队在声明中强调。
事件原因及后续措施
此次漏洞似乎源于管理剩余空投分配的合约的管理员凭证被盗。ZKsync强调,协议本身和ZK代币合约仍然安全,没有额外的代币面临风险。
ZK代币于2024年6月推出,作为备受期待的空投活动的一部分。虽然该项目的推出具有重要意义,但也因Sybil抵抗机制和分配不公等问题受到批评。
由Matter Labs开发的ZKsync,其ZK代币总供应量为210亿枚。