Hacker roba tokens de airdrop zksync por un valor de $ 5 millones, interrumpiendo la red de escalabilidad de capa 2 basada en Ethereum
Zksync sufrió una violación, lo que resultó en $ 5 millones en tokens ZK robados. Se comprometió una cuenta de administración, particularmente una con enlaces a contratos inteligentes responsables de Airdrops. El atacante utilizó la función SweepLaimed () para acero a menta 111 millones de tokens. Los desarrolladores del proyecto han afirmado que el incidente ocurrió debido a claves comprometidas vinculadas a la billetera administradora. Además explicaron que tres contratos inteligentes eran responsables de extraer los fondos.
Zksync aseguró a los usuarios que la violación solo afectó los servicios de AirDrop y no se extendió a los fondos de los usuarios. ZKSYNC explicó aún más que la violación no afectaba el protocolo central, los contratos de gobernanza o el contrato de token ZK. Los desarrolladores del proyecto dijeron que estaban investigando los detalles reales de la violación y publicarán un informe de investigación una vez que se completen sus hallazgos. Este análisis post mortem se ha vuelto común con las violaciones de seguridad blockchain. Parece que hay muchas lecciones para tomar de estas violaciones que pueden ayudar a los proyectos futuros a evitar los errores cometidos en el pasado.
El atacante tomó el control de la billetera administradora y robó alrededor de $ 5 millones en tokens. ZKSYNC es un proyecto Ethereum Layer-2 con pruebas de conocimiento cero. A pesar del truco, el equipo ZKSYNC aseguró a los usuarios que el protocolo central y el contrato de token se mantuvieron seguros. A pesar de estas garantías, los comerciantes aún pueden sentirse cautelosos por comerciar el token. El objetivo principal del ataque fue los tokens aéreos, que fueron utilizados por futuros inversores como una recompensa para atraer a los usuarios a interactuar con el protocolo. En cambio, el hacker robó todos los tokens de airdrop, dejando a los posibles inversores sin incentivos.
ZKSYNC tiene como objetivo escalar Ethereum con tarifas de bajo costo y transacciones de alta velocidad. Esto parece un objetivo digno dados los problemas de usabilidad con respecto a la cadena de bloques Ethereum. Muchos de los inversores de Zksync estaban molestos por las noticias. Algunos expresaron sospechas de que el truco afectó sus tentaciones y no los salarios del equipo de desarrollo. Un usuario incluso dijo que todos sabían lo que sucedió, sugiriendo que el equipo del proyecto tenía algo que ver con la violación.
Zachxbt, un analista de blockchain, dijo el mes pasado que el gobierno puede necesitar introducir más regulación para detener los ataques en constante evolución que ocurren con proyectos criptográficos. Afirmó que la industria criptográfica era ineficaz al responder a los hacks criptográficos y que un cuerpo externo, como un gobierno, puede necesitar intervenir para detener el caos y la falta de cuenta.
«Esta industria está increíblemente cocinada», escribió ZachXBT, «cuando se trata de exploits/hacks, y lamentablemente, IDK si la industria soluciona esto en sí mismo a menos que el gobierno pase por la fuerza regulaciones que perjudican a toda nuestra industria. Varios protocolos» descentralizados «han tenido recientemente el 100% de su volumen mensual/FEES derivado de DPRK y rechazo a cualquier responsabilidad»/P>.
.
El precio de Zksync se estrelló después del anuncio, cayendo alrededor del 20%. La caída puede deberse en parte a que el hacker cobra todos los tokens. Sin embargo, el precio se recuperó a solo una caída del 12%, lo que sigue siendo una caída razonable, pero no catastrófica, a menos que ocurran mayores caídas en el futuro cercano. A los inversores les preocupaba que el aumento de la liquidez, del pirata informático que vendiera los tokens, pondría en peligro sus inversiones. Pero muchos reanudaron el comercio de la token después de que el equipo de desarrollo de ZKSYNC aseguró a los usuarios que el ataque se aisló a los contactos aéreos.
