Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Hacker Mints, Mencuri $5 Juta ZK Menggunakan Kunci Admin untuk ZKsync Airdrop Lama

Hacker Mints, Mencuri $5 Juta ZK Menggunakan Kunci Admin untuk ZKsync Airdrop Lama

CoineditionCoinedition2025/04/16 12:33
Oleh:By Abdulkarim Abdulwahab
  • Peretas memojokkan $5 juta dalam token ZK dari ZKsync melalui dompet admin yang disusupi.
  • Ini menargetkan token yang tidak diklaim dari airdrop Juni 2024.
  • ZKsync sedang menyelidiki dan mengoordinasikan pemulihan dengan mitra keamanan.

ZKsync, protokol penskalaan Ethereum Layer-2, mengkonfirmasi pada hari Selasa bahwa token ZK senilai $5 juta dicuri karena dompet administrator yang disusupi. Pelanggaran tersebut menargetkan token yang tidak diklaim dari kontrak distribusi airdrop Juni 2024.

Bagaimana penyerang mencuri $5 juta dalam token ZK Airdrop?

Pembaruan yang dibagikan oleh protokol ZKsync mengungkapkan bahwa pelanggaran tersebut berasal dari kunci pribadi yang disusupi yang mengendalikan akun admin untuk tiga kontrak distribusi airdrop.

Penyerang menggunakan kunci ini untuk memanggil fungsi bernama sweepUnclaimed() dan mencetak sekitar 111 juta token ZK yang tidak diklaim langsung ke dompet penyerang, 0xb102… D6A8, yang saat ini menyimpan sebagian besar token yang dicuri.

Terkait: Menghadapi pengembalian yang berkurang, ZKsync telah memutuskan untuk menghentikan program hadiah Ignite DeFi-nya, efektif segera

Apakah Dana Pengguna ZKsync Aman Setelah Peretasan?

ZKsync mencatat bahwa insiden itu terisolasi dengan kontrak distribusi airdrop. Protokol ZKsync, kontrak token ZK, tata kelola, dan kontrak pencetakan terbatas tidak terpengaruh dan tetap aman.

“Semua dana pengguna aman dan tidak pernah berisiko,” kata tim ZKsync dalam pembaruan resminya.

Apa yang Dilakukan ZKsync untuk Memulihkan Token yang Dicuri?

Tim keamanan ZKsync sedang mengoordinasikan upaya pemulihan dengan Security Alliance dan beberapa bursa kripto untuk melacak pergerakan penyerang dan membekukan aset.

Dalam pesan publik, ZKsync juga mengundang penyerang untuk menghubungi tim keamanan mereka secara langsung [email protected] untuk menegosiasikan pengembalian dan untuk menghindari konsekuensi hukum. Tim berencana untuk memberikan laporan lengkap pasca-insiden di kemudian hari.

Bagaimana Harga Token ZK Bereaksi terhadap Berita Eksploitasi?

Setelah pelanggaran tersebut, harga token ZK turun lebih dari 20% dari $0,047 menjadi $0,039 dalam beberapa jam. Harga sejak itu sedikit pulih dan diperdagangkan di sekitar $0,0475, meskipun dengan penurunan 3% dalam sehari terakhir.

Hacker Mints, Mencuri $5 Juta ZK Menggunakan Kunci Admin untuk ZKsync Airdrop Lama image 0 Hacker Mints, Mencuri $5 Juta ZK Menggunakan Kunci Admin untuk ZKsync Airdrop Lama image 1

Terkait: MANTRA Melawan: CEO Menguraikan Rencana Pemulihan dan Dukungan Komunitas Setelah Crash OM

Insiden ini adalah yang terbaru dari serangkaian penyimpangan keamanan kripto baru-baru ini. Dalam kasus terpisah, Mantra (OM) mengalami jatuhnya harga 90% dalam waktu 90 menit karena dugaan aksi jual orang dalam. Story (IP) juga turun 20% selama 24 jam karena masalah internal yang tidak diungkapkan.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Protokol staking cair Berachain, Infrared meluncurkan program poin menjelang peluncuran token di Q3

Langsung Saja Infrared telah meluncurkan program poin untuk memberi penghargaan kepada partisipasi pengguna. Poin tersebut akan dikonversi menjadi token Infrared yang diharapkan diluncurkan di Q3, ujar co-founder Raito Bear kepada The Block.

The Block2025/04/23 19:12
Protokol staking cair Berachain, Infrared meluncurkan program poin menjelang peluncuran token di Q3

Trump akan mengadakan acara gala untuk 220 pemegang memecoin $TRUMP teratas di klub golf D.C.

Quick Take Pemegang dianjurkan untuk "memegang sebanyak mungkin $TRUMP" dari 23 April hingga 12 Mei, yang akan menentukan peringkatnya. Sejak Trump menjabat pada 20 Januari, ia telah mengambil pendekatan yang lebih ramah terhadap kripto, menempatkan ketua lembaga yang dianggap terbuka terhadap industri ini dan baru-baru ini mengadakan pertemuan puncak kripto.

The Block2025/04/23 18:45
Trump akan mengadakan acara gala untuk 220 pemegang memecoin $TRUMP teratas di klub golf D.C.

Strike founder Jack Mallers memimpin usaha pembelian bitcoin yang didukung Tether senilai miliaran dolar, Twenty One Capital

Ringkasan Cepat Jack Mallers bergabung sebagai CEO dari Twenty One Capital, perusahaan baru yang berfokus pada pembelian bitcoin yang didukung oleh Tether, Softbank, dan Cantor Fitzgerald. Perusahaan ini berencana untuk go public melalui merger SPAC dan akan diluncurkan dengan treasury BTC senilai $3,6 miliar, yang terbesar ketiga di antara perusahaan yang diperdagangkan secara publik.

The Block2025/04/23 18:45
Strike founder Jack Mallers memimpin usaha pembelian bitcoin yang didukung Tether senilai miliaran dolar, Twenty One Capital

Genspark Memperkenalkan 'AI Slides', Memberdayakan Pengguna Untuk Membuat Presentasi yang Sempurna Dengan Desain dan Konten Bertenaga AI

Singkatnya Genspark telah meluncurkan alat presentasi “AI Slides” yang mengubah data mentah menjadi slide yang siap digunakan di ruang rapat—lengkap dengan konten, penelitian, desain, tata letak, dan kemampuan untuk menggabungkan elemen media.

MPOST2025/04/23 17:44
Genspark Memperkenalkan 'AI Slides', Memberdayakan Pengguna Untuk Membuat Presentasi yang Sempurna Dengan Desain dan Konten Bertenaga AI