ZKsync (ZK), eine Ethereum Layer-2 Skalierungslösung, berichtete am Dienstag, dass seine Admin Wallets kompromittiert worden waren. Der Hacker prägte daraufhin 111 Millionen nicht beanspruchte ZK-Token im Wert von 5 Millionen Dollar. Der Preis der ZK-Token sank um fast 19 % und schloss an diesem Tag mit einem Verlust von 5 %.
ZKsync, eine Ethereum Layer-2 Skalierungslösung, die Zero-Knowledge Proofs verwendet, meldete am Dienstag einen Sicherheitsverstoß. Der Angreifer nutzte eine Admin-Wallet aus und erlangte die Kontrolle über ZK-Tokens im Wert von 5 Millionen Dollar - die restlichen nicht beanspruchten Token aus dem ZKsync Airdrop.
„Der Angreifer rief die Funktion sweepUnclaimed() auf, die etwa 111 Millionen nicht beanspruchte ZK-Token aus den Airdrop-Verträgen prägte“, so ZKsync in seinem X-Post.
Der Beitrag fuhr fort: „Dieser Vorfall beschränkt sich ausschließlich auf die Airdrop-Verträge, und alle Mittel, die geprägt werden konnten, wurden geprägt. Es sind keine weiteren Exploits über diese Methode möglich.“
Update: Die Untersuchung hat ergeben, dass das Konto, das für die drei Airdrop-Verträge verantwortlich war, kompromittiert wurde. Die Adresse des kompromittierten Kontos lautet 0x842822c797049269A3c29464221995C56da5587D.
Der Angreifer rief die Funktion sweepUnclaimed() auf, die...
- ZKsync (∎, ∆) (@zksync) April 15, 2025
Diese Sicherheitsverletzung hat die Menge der im Umlauf befindlichen Token um 0,45 % des gesamten Token-Angebots aufgebläht. Der ZK-Token-Preis sank um fast 19 % und schloss an diesem Tag mit einem Verlust von 5 %. Zum Zeitpunkt der Erstellung dieses Artikels am Mittwoch hat er sich leicht erholt und notiert bei etwa 0,047 $.
ZK-Chart. Quelle: CoinGecko