更新时间:2025-08-30 15:48:01 编辑:丁丁小编
来源:点击查看
简介
最近,以太坊Layer2网络ZKSync遭遇了一次骇客攻击,攻击者利用与ZKsync空投合约绑定的管理员账户,铸造了1.11亿个无人认领的代币,总价值达500万美元。这次事件引发了ZKsync代币ZK价格的暴跌,单日跌幅达到了15%。那么,ZKSync到底发生了什么?这对该协议的未来又有何影响呢?
ZKsync骇客攻击:它是如何发生的
ZKsync作为以太坊的第2层可扩展性解决方案,在今年经历了一段艰难的时期。自去年12月其ZK代币达到历史最高点以来,2025年它的价格一直在稳步下跌,甚至超过了之前的价格底部。然而,在4月15日,ZKsync又宣布了一些坏消息,因为该项目遭受了重大骇客攻击。
根据ZKsync官方X账户的声明,4月15日,一名骇客入侵了ZKsync的管理员账户,铸造了价值500万美元的无人认领的空投代币。
据ZKsync披露,被盗账户对三个空投分配合约拥有管理控制权。攻击者利用名为sweepUnclaimed()的函数铸造了1.11亿个无人认领的ZK代币,使代币总供应量增加了0.45%。这个功能最初是为了处理无人认领的代币而设计的,但一旦管理密钥被泄露,它就变成了一个强大的攻击工具。截至最新消息,攻击者仍控制着大部分被盗资金。
ZKsync回应骇客攻击
漏洞被利用后,ZKsync通过其官方X账户确认了此次入侵,并表示此次骇客攻击仅限于空投分发合约。该团队表示,“我们正在采取必要的安全措施。所有用户资金均安全无虞,从未面临任何风险。ZKsync协议和ZK代币合约依然安全可靠。”尽管如此,损失已经造成。
今年早些时候发生了加密货币历史上最大的骇客攻击事件(交易所Bybit被骇),因此在这次ZKsync事件发生之前,紧张局势已经很高。在500万美元的骇客攻击事件首次披露后,ZK自身的估值大幅下跌。
ZK币价格下跌逾15%
ZKsync的代币ZK在遭到骇客攻击以及该项目在X上公开披露后,价格走势波动。UTC时间下午1点左右,该代币下跌了16%,跌至0.040美元。在撰写本文时,ZK币已反弹至0.047美元。尽管有所反弹,但ZK在过去24小时内仍下跌了7%。相对强弱指数(RSI)为30.46,徘徊在超卖区域附近,显示抛售压力可能达到高峰。
交易量也大幅增加,显示散户交易者因恐慌而退出市场,并且存在短期不确定性。ZK已从2025年0.25美元以上的高点下跌了80%以上,最新的下跌加剧了长期的下跌趋势。代币价格表现不佳,加上整体市场疲软和项目特定的担忧,进一步加剧了其近期复苏前景的复杂性。
ZKsync被骇对ZK币未来有何影响?
ZKsync被骇不仅影响了代币的价格,也让许多社区成员感到沮丧。热切等待空投分配的用户指责该团队管理不善且缺乏透明度。许多人质疑,在如此规模的项目中,如此关键的访问点和管理密钥怎么会受到损害。
此外,一些社区成员注意到了一些引发严重指控的数据。具体来说,开发者最近发布了1亿个额外的代币。自从骇客攻击事件发生以来,他们已经售出了6,600万个ZK,进一步贬值了ZK的价值。
人工智能及加密货币投资者Yuyue Chris表示,“增发抛售这种行为绝对是最令人厌恶的,因为这是一种直接且不道德的作恶方式。……ZKsync刚才的声明完全是敷衍了事,摆脱不了挪用资金的嫌疑。”换句话说,ZKsync据称通过加速抛售自己的资产来应对此次骇客攻击。社区对此反应混乱,并指责项目开发商贪污。
目前还不清楚这种不法行为的程度如何,开发商是否试图摆脱这种不良局面,还是以其他方式参与其中。尽管ZKsync坚称协议本身是安全的并且完全可操作,但在骇客事件后,想要重新获得用户的信任和社区的支持,需要做的不仅仅是推文回应和损害控制。ZKsync的未来现在不仅取决于它的技术,还取决于它的透明度、安全性改进以及它如何处理这次空投灾难的后果。
常见问题(Q&A)
Q:是什么导致了最近ZKsync被骇客攻击?
A:最近的ZKsync骇客攻击是由于一个控制三个空投分发合约的管理员账户被盗所致。攻击者使用名为sweepUnclaimed()的函数从空投池中铸造了约1.11亿个无人认领的ZK代币,引发了重大漏洞。
Q:ZKsync本身是否受到漏洞的影响?
A:不,核心ZKsync协议、代币合约和治理基础设施并未受到该漏洞的影响。此次骇客攻击仅限于空投分发合同,ZKsync向用户保证不会再发生未经授权的铸造。
Q:ZKsync如何处理空投漏洞的后果?
A:ZKsync已启动内部调查,并正在与Seal 911等安全公司和主要交易所合作,追回被盗的ZK代币。攻击者已被要求退还资金以避免受到法律制裁。该团队还正在审查安全措施,以防止类似事件发生。
Q:ZKsync被骇对ZK币有何影响?
A:在骇客事件消息传出后,ZK代币价格受到了打击,跌幅超15%。ZK的价格可能继续承压,特别是如果对空投过程的信心继续减弱的话。
总结
ZKsync被骇凸显了区块链生态系统中仍然存在的漏洞,特别是涉及空投和代币分配机制的漏洞。即使在ZKsync这样技术含量高的第二层解决方案中,一个账户被盗也可能导致毁灭性的后果。这次骇客攻击也使得一些用户失去了对ZKsync的信赖,ZK的价格可能继续承压,特别是如果社区对空投过程的信心继续减弱的话。目前该协议保持不变,但情绪可能取决于ZKSync回应的清晰度和透明度。