Команда безопасности L2-решения ZKsync обнаружила скомпрометированную учетную запись администратора, ответственного за контракт аирдропа токенов ZK. Злоумышленнику удалось получить контроль над неиспользованными токенами, похитив их примерно на сумму в $5 млн.
«Это изолированный инцидент, связанный со скомпрометированным ключом, который использовался для управления контрактом аирдропа », — говорится в официальном заявлении команды.
Компания подчеркнула, что все средства пользователей в безопасности, а основной протокол ZKsync, как и контракт актива ZK, не подверглись воздействию.
«Никакие другие токены ZK не находятся под угрозой. Мы уже приняли все необходимые меры безопасности », — отметили представители проекта.
Сейчас продолжается внутреннее расследование, после завершения которого будет опубликован полный отчет.
Инцидент вызвал резкое падение цены актива проекта почти на 20%, вероятно, из-за продажи похищенных токенов.
Напомним, что аирдроп токенов проекта в 2024 году привлек внимание как масштабом (21 млрд ZK в общей эмиссии), так и критикой — в частности, из-за обвинений в несправедливом распределении и невыполнении фильтрации сибил-аккаунтов.
После листинга на биржах в июне прошлого года курс актива обвалился более чем на 20%.
Будь в курсе! Подписывайся на Телеграм.