DeFi Интервью с лидерами отрасли

ZKsync подтвердил кражу токенов на $5 миллионов из-за взлома админ-аккаунта

DeFi Интервью с лидерами отрасли
ZKsync Confirms $5M Token Exploit Linked to Compromised Admin Account

Криптовалютная платформа ZKsync столкнулась с серьезным инцидентом безопасности, в результате которого злоумышленник получил доступ к административному аккаунту и украл токены на сумму около $5 миллионов. В статье раскрываются детали инцидента, последствия для экосистемы и шаги по восстановлению системы, а также значимость надежного управления ключами в блокчейн-проектах.

В апреле 2025 года известная платформа ZKsync объявила о серьезном инциденте безопасности, который вызвал широкий резонанс в криптовалютном сообществе. Злоумышленник получил доступ к одному из административных аккаунтов, связанного с контрактами аирдропа, и нелегально заминтил токены ZK на сумму приблизительно в 5 миллионов долларов. Этот случай вновь продемонстрировал той угрозы, с которыми сталкиваются децентрализованные проекты, особенно когда речь идет о хранении и защите приватных ключей. ZKsync – это современный протокол второго уровня на базе Ethereum, нацеленный на решение проблем масштабируемости и высокой комиссии сети. Одной из востребованных функций экосистемы являются аирдропы — раздачи токенов пользователям в целях стимулирования их участия и поддержки сообщества.

В данном инциденте именно распределение неактивированных, оставшихся аирдропом токенов стало мишенью хакера. Сам инцидент произошел в результате компрометации административного аккаунта, который управлял аирдроп контрактами. Взломщик использовал привилегированный метод контракта, позволяющий выпускать новые токены, что обычно строго контролируется и ограничено. В результате злоумышленник заминтил около 111 миллионов новых токенов ZK. Это увеличило общий обращающийся объем токенов на 0,45%, что относительно невелико, однако нанесло ощутимый вред доверию пользователей к проекту.

Важным является тот факт, что инцидент был ограничен только распределением токенов аирдропа и не затронул основной контракт токена, протокол ZKsync, его механизмы управления и другие активные минтеры с ограничениями. По официальным заявлениям команды безопасности платформы, средства пользователей не были под угрозой, и их кошельки остались в безопасности. Представители ZKsync быстро среагировали на инцидент, объявив о его полном локализовании. Они привлекли для расследования группу безопасности SEAL 911, а также начали взаимодействие с криптобиржами с целью заморозки и потенциального возврата украденных активов. Также платформа призвала злоумышленника связаться с командой для обсуждения возврата средств и смягчения юридических последствий.

Несмотря на усилия, пока не разглашается, как именно злоумышленнику удалось получить доступ к админ-аккаунту. Команда ZKsync отметила, что причина инцидента заключалась в компрометации приватного ключа, а не в уязвимостях смарт-контракта. Это подчеркивает важность надлежащего управления ключами и усиленной защиты административных прав в блокчейн-проектах, особенно когда они связаны с крупными суммами токенов и механизмами доступа с привилегиями. Случай с ZKsync — это не редкость в криптоиндустрии. За последние годы жертвами атак зачастую становились именно админ-аккаунты или ключи, по которым злоумышленники получают доступ к функциям выпуска и распределения токенов.

Даже если базовые контракты и протоколы остаются безопасными, именно утечка ключей или недостатки в управлении ими способны привести к значительным финансовым потерям и потере репутации. Данный инцидент служит важным уроком для всех проектов, работающих в сфере децентрализованных финансов. Необходимость использования мультиподписных кошельков, аппаратных устройств для хранения ключей и тщательного аудита процессов доступа стала еще более очевидной. Кроме того, аудит безопасности должен охватывать не только код контрактов, но и процессы управления сопутствующими активами и правами доступа. Общественность и инвесторы внимательно следят за действиями ZKsync, так как успешное решение проблемы и прозрачность коммуникации играют большую роль в восстановлении доверия к платформе.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
ZKsync airdrop exploit triggers $5M token theft as community cries foul
Понедельник, 05 Май 2025 Взлом ZKsync: кража токенов на 5 миллионов долларов вызвала волну негодования в сообществе

Инцидент с взломом аккаунта администратора ZKsync привел к краже токенов на сумму 5 миллионов долларов и серьезным последствиям для репутации одного из ведущих проектов в сфере zk-rollup решений для Ethereum. В статье рассматриваются причины взлома, реакция сообщества и меры, предпринятые командой ZKsync для устранения угроз и предотвращения подобных инцидентов в будущем.

ZKsync's ZK token drops over 15% after airdrop contract exploit, $5 million stolen
Понедельник, 05 Май 2025 Крах токена ZKsync: после взлома контракта для airdrop украдено $5 миллионов, цена упала более чем на 15%

Падение токена ZKsync на фоне взлома контракта airdrop, вызвавшее кражу токенов на сумму около $5 миллионов, и влияние инцидента на проект и его пользователей.

Crypto Today: SUI and Trump token in profit, BTC price fails $95K test amid rumours of lower China tariff
Понедельник, 05 Май 2025 Актуальные тренды крипторынка: рост SUI и Trump токена на фоне неудачной попытки BTC пробить отметку $95K

Обзор текущей ситуации на криптовалютном рынке, включая динамику крупнейших криптовалют, влияние геополитических факторов и перспективы развития на ближайшее время.

Deckers Outdoor Corporation (DECK): Among Louis Navellier’s Stock Picks with Huge Upside Potential
Понедельник, 05 Май 2025 Deckers Outdoor Corporation (DECK): Перспективный выбор акций по мнению Луиса Навелье

Подробный анализ акций Deckers Outdoor Corporation, одной из перспективных инвестиций в портфеле Луиса Навелье. Рассмотрение ключевых факторов роста и потенциала компании на финансовом рынке.

First look: Union Pacific earnings
Понедельник, 05 Май 2025 Первый взгляд на финансовые показатели Union Pacific в 2024 году

Подробный обзор финансовых результатов компании Union Pacific, ключевые факторы влияния, а также анализ перспектив отрасли железнодорожных перевозок в условиях современного рынка.

Why Waste Connections, Inc. (WCN) Is Up the Most So Far in 2025
Понедельник, 05 Май 2025 Почему акции Waste Connections, Inc. (WCN) лидируют по росту в 2025 году

Анализ факторов, способствующих значительному росту акций Waste Connections, Inc. в 2025 году, включая финансовые показатели, рынок утилизации отходов и перспективы развития компании.

Hasbro Stock Jumps on Strong Earnings, Extension of Disney Licensing Deal
Понедельник, 05 Май 2025 Акции Hasbro растут на фоне сильной прибыли и продления лицензионного соглашения с Disney

Акции компании Hasbro укрепились после публикации впечатляющих финансовых результатов за первый квартал и продления стратегического лицензионного соглашения с Disney, что усилило позиции производителя игрушек на мировом рынке и открывает новые перспективы развития бизнеса.