ZKsync成功追回570万美元被盗资金
在黑客接受赏金并按时归还资金后,ZKsync成功追回了近570万美元的被盗代币。这一追回行动是在ZKsync安全委员会于4月21日提出安全港提议后进行的。该赏金提议给予黑客72小时的时间归还90%的被盗资产,以换取豁免权和10%的奖励。
安全漏洞事件回顾
此次安全漏洞事件发生在4月15日ZKsync代币空投活动期间。黑客利用了空投合约中sweepUnclaimed函数的漏洞,铸造了1.11亿个未认领的ZK代币,当时价值500万美元。
ZKsync安全团队在发现一个被入侵的管理员账户后,进一步调查揭示了该事件与空投分发合约有关,且无法再从该合约中铸造额外的ZK代币。事件发生后,ZK团队向黑客发送了赏金信息,以期友好解决问题。
资金归还过程
在提出赏金提议后,黑客积极响应,并于4月23日在ZKsync Era区块链上进行了两笔大额转账。第一笔是价值247万美元的ZK代币,第二笔是价值183万美元的以太坊。13分钟后,另一笔价值约140万美元的776个以太坊被发送到安全委员会的以太坊地址。
后续处理
目前,追回资产的具体用途将由治理委员会与安全委员会共同决定。此次事件的处理展示了区块链社区在应对安全事件时的灵活性和效率。