Команда охраны L2-решения ZKsync обнаружила скомпрометированную учетную запись администратора, важного за договор аирдропа токенов ZK. Злоумышленнику удалось получить контроль над неиспользованными токенами, ограбив их примерно на сумму в $5 млн.
«Это изолированный инцидент, связанный со скомпрометированным ключом, который разворовывался для управления договором аирдропа », — говорится в полуофициальном ходатайстве команды.
Компания подчеркнула, что все средства пользователей в безопасности, а базовый протокол ZKsync, как и контракт актива ZK, не подверглись воздействию.
«Никакие другие токены ZK не пребывают под угрозой. Мы уже приняли все необходимые меры безопасности », — пометили представители проекта.
Сейчас начинается внутреннее расследование, после завершения которого будет опубликован полный отчет.
Инцидент вызвал отчётливое паденье себестоимости актива проектента почти на 20%, вероятно, из-за закупки похищенных токенов.
Напомним, что аирдроп токенов проекта в 2024 году привлек внимание как масштабом (21 млрд ZK в общей эмиссии), так и критикой — в частности, из-за обвинений в несправедливом перераспределении и нарушении очистки сибил-аккаунтов.
После листинга на биржах в сентябре будущего года курс актива обвалился более чем на 20%.
Оставить комментарий