您现在的位置是: > 快讯快讯

问链网:三个空投分发合约的管理员账户被入侵,攻击者铸造约1.11亿枚ZK代币

zhoucl 2025-04-16 00:39:49 快讯 已有人查阅

导读ZKsync 在 X 平台发文表示,经调查,三个空投分发合约的管理员账户已被入侵,攻击者调用了 sweepUnclaimed ()函数,从 aidrop 合约中铸造了约 1.11 亿枚非申领 ZK 代币,此事件仅涉及空投分配合约,所有可铸造的资金均已铸造完毕,通过此方法无法进行进一步的攻击利用。
ZKsync 协议、ZK 代币合约、所有三个治理合约以及所有活跃的代币计划上限铸币者均未受到此次事件的影响,也不会受到影响,目前正在与交易所协调恢复工作,建议攻击者退还资金并避免承担法律责任。

ZKsync 在 X 平台发布公告称,三个空投分发合约的管理员账户被入侵,攻击者通过调用 sweepUnclaimed() 函数,从空投合约中铸造了约 1.11 亿枚未申领的 ZK 代币。此事件仅影响空投分配合约,所有可铸造资金已全部完成,无法进一步利用该漏洞。
ZKsync 协议、ZK 代币合约、治理合约及活跃代币计划均未受影响。团队正与交易所协调恢复事宜,并建议攻击者退还资金以避免法律责任。

本文标签:

很赞哦! ()