ZKsync与Matter Labs遭遇钓鱼攻击
5月13日,ZKsync和Matter Labs成为钓鱼攻击的受害者,其X账户被入侵并用于传播虚假警报。攻击者发布了关于美国证券交易委员会(SEC)调查和财政部可能制裁的假新闻,随后还发布了一个虚假的空投信息。这已是ZKsync在不到一个月内遭遇的第二次攻击,此前在4月15日,一名黑客利用空投分发合约中的漏洞进行了攻击。
攻击详情
5月13日,ZKsync和Matter Labs的官方X账户再次遭遇安全漏洞。攻击者控制了这两个账户,传播虚假的监管警报和钓鱼链接。此次攻击结合了市场操纵策略和直接欺诈手段,立即影响了其原生代币ZK的价格。发布的消息声称该平台正在接受SEC调查,且财政部正准备实施制裁。尽管这些消息是虚假的,但仍导致代币价值下跌近5%,而此前几天该代币曾强劲上涨38.5%。随后,黑客又传播了一个带有恶意链接的虚假空投,意图清空不知情用户的钱包。
攻击手法
据Matter Labs称,未经授权的访问可能是通过委托账户进行的,这些账户用于代表主账户发布内容,但权限有限。在检测到入侵后,公司断开了这些账户的连接并删除了欺诈性帖子。目前正在进行内部调查,以确定事件是如何发生的。
ZKsync声誉岌岌可危
此次事件使ZKsync的处境更加恶化,不到一个月前它已经遭受过一次攻击。4月15日,一名黑客利用空投分发合约中的漏洞,成功铸造了1.11亿个未认领的代币,价值约500万美元。当时,双方达成了一项非正式协议,攻击者归还了90%的资产,剩余部分作为赏金保留。在如此短的时间内发生的一系列事件,引发了人们对ZKsync安全协议的质疑。尽管在这两次事件中用户的资金并未直接受损,但对声誉和信任的影响是显而易见的。仅在2025年第一季度,加密生态系统因黑客攻击造成的损失就接近20亿美元,几乎与2024年的总损失持平。