ZKsync与Matter Labs官方X账号遭钓鱼攻击,虚假SEC调查信息引发市场恐慌
5月13日凌晨,以太坊Layer 2网络ZKsync及其开发团队Matter Labs的官方X账号遭遇钓鱼攻击,攻击者散布了关于美国监管机构调查的虚假信息。这一事件在加密货币社区引发了广泛关注,黑客利用被劫持的账号发布虚假声明,暗示ZKsync正受到美国证券交易委员会(SEC)的调查,并可能面临财政部的制裁。
这些欺诈性帖子中包含了一个虚假空投的链接,意图诱骗不知情的用户落入钓鱼陷阱。不久后,一个与ZKsync相关的账号确认了此次入侵,并警告用户不要与恶意内容互动。Matter Labs的通讯主管Lynnette Nolan澄清称,这些帖子是虚假的,并表示两个X账号现已“完全回到团队的控制之下”。
黑客操纵市场情绪,ZK代币短暂下跌
加密货币初创公司g8keep的联合创始人Harrison Leggio(网名“Pop Punk”)在X上评论此事时表示:“他们本可以通过发布代币窃取少量资金,却选择吓唬链上投机者。”黑客的策略似乎旨在操纵市场情绪。根据CoinGecko的数据,在虚假调查声明发布后,ZKsync的原生代币ZK价格短暂下跌了2%。入侵发生时,该代币的交易价格为0.07282美元。
Matter Labs怀疑攻击者通过被入侵的委托账号(即代表主X账号拥有发布权限的第三方账号)获得了访问权限。公司正在积极调查此次入侵事件。
近期第二起重大安全事件
这是ZKsync近几周内遭遇的第二起重大安全事件。4月15日,一名攻击者利用项目空投分发合约的管理员权限,铸造了1.11亿枚未认领的ZK代币,价值约500万美元。最终,攻击者归还了90%的被盗代币,保留了剩余的10%作为“赏金”。