黑客伪造SEC调查导致ZK代币暴跌
ZKsync和Matter Labs已重新掌控其X平台账户。这是自2025年4月以来ZKsync遭遇的第二次重大黑客攻击。
黑客发布虚假公告,谎称美国证券交易委员会(SEC)等美国当局正在调查ZKsync。该帖子提议美国财政部可以对以太坊Layer 2协议实施制裁。这份虚假新闻稿旨在在加密用户中制造恐惧和不确定性。通过冒充监管打击,攻击者试图影响市场情绪。他们的目标显而易见:摧毁ZKsync(ZK)代币的价格。根据CoinGecko的数据,该计划立即见效。ZK在一小时内下跌近2%,到当天结束时,已下跌6.4%。
攻击的时机尤其具有破坏性。ZK在过去一周内强劲上涨38.5%,这使得它更容易受到因虚假新闻而恐慌抛售的持有者的影响。
确认为网络钓鱼诈骗,团队重新掌控
在入侵事件发生后,ZKsync团队发布了紧急通知,建议用户不要点击受影响账户发送的任何链接。这些链接是伪造的空投,旨在获取用户的钱包凭证,这是典型的网络钓鱼诈骗策略。
Matter Labs的通讯负责人Lynnette Nolan证实,恶意帖子完全是捏造的,并已被删除。她向社区保证,两个X账户现已完全在团队的控制之下。
加密企业家Harrison Leggio,又名“Pop Punk”,在X平台上指出,这不是典型的盗窃行为。“他们没有投放代币并窃取几美元,而是决定吓唬链上的疯狂玩家,”他写道,强调了此类虚假信息活动的心理影响。
初步调查显示,入侵是通过第三方服务的“被入侵的委托账户”发生的,这些账户被授予了官方X账户的发布权限。Matter Labs目前正在调查这些账户是如何被利用的。
两个月内的第二次入侵
这并不是ZKsync第一次面临严重的安全漏洞。4月15日,另一名攻击者成功利用了ZKsync空投分发合约的管理员权限。利用一个弱点,攻击者铸造了1.11亿个ZK代币,当时价值约500万美元,这些代币未被认领。
出人意料的是,攻击者随后归还了90%的被盗代币,保留了10%作为赏金,这一行为在道德上存在问题,但减少了财务损失。
在短短两个月内发生两起重大事件后,ZKsync和Matter Labs面临的压力是加强其安全系统并重建用户信任。