ZKsync官方X账号遭黑客入侵,虚假SEC警告引发市场恐慌
近日,ZKsync及其开发团队Matter Labs的官方X账号遭遇黑客攻击,不法分子利用这些账号散布虚假的美国证券交易委员会(SEC)警告,并推广钓鱼空投活动。根据ZKsync主账号于5月13日发布的最新更新,团队表示已重新掌控这两个账号。
账号恢复情况存疑
值得注意的是,此次入侵很可能是通过被入侵的委托账号进行的,这些账号现已被断开连接。ZKsync表示,所有恶意推文均已删除,内部调查正在进行中。然而,随后一个与ZKsync相关的开发者账号发布警告称,这些账号仍处于被入侵状态,并敦促用户不要进行任何互动。这引发了人们对初始声明时是否真正实现完全恢复的新担忧。
黑客攻击手法分析
攻击者最初利用被入侵的账号制造恐慌。在一则现已删除的帖子中,他们谎称ZKsync正在接受SEC调查,并警告可能面临财政部的制裁。市场评论员如g8keep联合创始人Harrison Leggiosuggested认为,此举是故意试图压低ZKsync代币价格。随后,黑客发布了第二则帖子,推广虚假的ZK代币空投,其中包含旨在清空用户钱包的钓鱼链接。该帖子在团队成功删除前已存在几分钟。
市场影响与安全质疑
目前尚不清楚有多少用户可能点击了该链接,ZKsync尚未确认是否有任何损失报告。截至发稿时,根据CoinGecko的数据,ZK代币下跌超过5%,交易价格约为0.07美元。在虚假SEC警告发布后,代币价格立即下跌了约2%。
对ZKsync而言,此次攻击距离上一次重大安全漏洞不到一个月。4月15日,一名攻击者利用平台空投分发合约的管理员权限,铸造了1.11亿个未认领的ZK代币,当时价值约500万美元。尽管大部分资金已被返还,但接连发生的安全漏洞引发了人们对平台内部安全流程的质疑。