火星财经消息,以太坊Layer-2项目ZKsync确认安全事件解决,攻击者利用空投合约漏洞盗取数百万美元后,在72小时限期内归还90%资金并保留10%作为赏金。项目方表示最终调查报告即将发布。
事件要点:
攻击者通过空投合约漏洞盗取4460万枚ZK代币及1800枚ETH(总价值近500万美元)
ZKsync通过链上消息提出"安全港"协议:归还90%资金可保留10%作为合法赏金
被盗资金现由ZKsync安全委员会托管,将启动治理程序决定后续处置
事件导致ZK代币短时暴跌至0.04美元,现回升至0.05美元附近(24小时跌幅2.6%)
行业安全态势:
2025年Q1加密货币领域因黑客攻击/诈骗已损失16.7亿美元,其中:
▶ 以太坊成最大受害网络(98起事件损失15.4亿美元)
▶ Bybit交易所漏洞单笔造成14.5亿美元损失
▶ 私钥泄露仍是主要攻击手段(15起事件损失1.42亿美元)
资金追回率骤降至0.38%(上季度为42%),2月份更出现零追回记录
ZKsync强调用户资金始终未受影响,协议及代币合约保持安全。该项目将成为近期首个发布完整攻击溯源报告的Layer-2项目。
发表评论 取消回复