Cointime

扫码下载App
iOS & Android

ZKsync 被盗 500 万美元,币圈连日遭黑客袭击

媒体

4 月 15 日晚 9 点 29 分 起,「以太坊 L2 四大天王」之一的 ZKsync 价格在短短七分钟内闪崩 17.2%,短时跌至 0.0396 美元。随即,韩国交易所 Bithumb 以安全问题暂停了 ZKsync 的充币提币。

官方回应与社区质疑

4 月 15 日晚 9 点 49 分,ZKsync 官推发布声明称,他们的安全团队发现一个被盗的管理员账户控制了价值约 500 万美元的 ZK 代币,而这些代币并非凭空出现,而是来源于此前 ZKsync 空投活动中尚未被领取的剩余代币。并表示,异常增发和抛售是被盗密钥导致的孤立事件,仅限于空投合约本身。所有用户资金安全无虞,从未面临风险;ZKsync 协议和 ZK 代币合约未受影响,没有更多代币存在被盗风险。

晚 11 点 25 分,ZKsync 官推更新被盗事件最新进展,「调查显示,负责管理三个空投分发合约的管理员账户 0x842822c797049269A3c29464221995C56da5587D 已被攻破。攻击者调用了 sweepUnclaimed() 函数,从空投合约中铸造了大约 1.11 亿个未领取的 ZK 代币。此次交易使流通中的代币总量增加了约 0.45%。此事件仅限于空投分发合约,所有可铸造的资金均已被铸造。

尽管官方快速两度发文应对,但 ZK 代币的链上增发与砸盘出货行径实在是令人瞠目结舌。社区对官方的「调查」并不买账,并强烈质疑是否是团队中心化作恶。

社区成员表示,ZKsync 的声明完全就是敷衍,不能摆脱监守自盗的嫌疑。并强调了 ZKsync 事件可能导致的 VC 币失信后果。

天王级「鬼链」与流动性危机

ZKsync 曾是以太坊的 Layer 2 中的「天王项目」,是市场上四大主流 Rollup 方案(Optimism、Arbitrum、zkSync、StarkNet)之一。ZKsync 采用的是 ZK Rollup 技术,通过零知识证明直接验证数据有效性通过将交易处理从以太坊主链转移到侧链,大幅降低交易费用并提升速度。

然而,ZKsync 的链上数据却是可称「荒芜」,已经被不少社区成员称为「鬼链」。自 24 年 6 月空投后,多数生态参与者选择了直接清仓,TVL 与协议收入齐跌。根据 Defillama 数据显示,ZKsync 的活跃地址数量自 24 年 6 月下降了 83.5%,日均交易量更是暴跌 86%。今年三月份过后,ZKsync 协议单日收入基本不过 1000 美元。更加吊诡的是,3 月 14 日至 3 月 27 日,ZKsync 协议收入均为 0 美元。

ZKsync 曾试图挽救其惨淡的生态活跃度。 今年 1 月份,ZKsync 推出了 Ignite 计划,计划在 9 个月内分配 3 亿 ZK 代币(约合 6000 万美元),旨在为其 Layer 2 网络吸引更多流动性,推动 DeFi 生态的快速发展。这个计划的推出,曾在短短一周内推动 ZKsync 的 TVL 大幅增长近 90%,从 9700 万美元飙升至 1.84 亿美元。然而,这个计划也在 3 月份行情转衰后被迅速叫停,而这也为今日的「增发砸盘」戏码埋下了隐患。

可以说,ZKsync 面临着所有以太坊 L2 的共性问题——应用单薄、日活骤减、收入惨淡,而 ZKsync 的流动性表现可能是最糟糕的那一批。

「破窗效应」与信任危机

ZKsync 被盗前的短短几日,币圈已经经历了 OM 的一键清仓、KiloEX 协议被盗、Odinfun 被盗。一时间,还以为币圈版《黑客帝国》正在上映。

然而,「一切责任归于黑客,我们将会尽快提供调查报告」的声明,在社区成员们看来已经没有任何效力。事实上,直至现在,包括 ZKsync 在内,一众被盗项目并没有对被盗资金如何处置、用户损失如何弥补做出实质性的正面声明。

破窗理论认为,任何可见的混乱、忽视与犯罪的迹象,例如破窗、破坏公物等,可能会鼓励一个地区进一步的犯罪和反社会行为。因为以上的迹象表明,该地区的秩序已被破坏,且缺少执法。仍处在混乱地界的 Web3,当一个 OM 按下「SELL ALL」的核按钮并可见的没有受到像样的制裁时,一众本就流动性堪忧的项目或许就会以各种名目实施软「RUG」,完成退出。

结合当下并不明朗的行情,币圈的黑暗森林本质再次浮现。项目方作恶的低成本与用户索求真相的高成本再次被搬到台面上来,社区有句调侃在此刻是如此讽刺——「你在传统世界里可能要蹲 20 年的事,在这里只需要背负一些骂名就可以了。」

所以,永远不要拿资金挑战某个项目的底线,道德的沉默螺旋只会愈发下沉。珍惜那些在行情晦暗不定还坚持 BUILD 的项目,希望大家都能 Stay Safe,迎来胜利。

评论

所有评论

推荐阅读

  • BTC突破107000美元

    金色财经报道,行情显示,BTC突破107000美元,现报107010.7美元,24小时涨幅达到2.62%,行情波动较大,请做好风险控制。

  • Binance HODLer 空投上线Haedal (HAEDAL)

    据官方公告,Binance HODLer 空投上线 Haedal (HAEDAL)。

  • 马斯克称人工智能到明年年中可能遭遇发电能力瓶颈

    马斯克周二表示,随着科技行业建设日益庞大的数据中心,人工智能的发展到明年年中可能会遭遇发电能力瓶颈。马斯克在接受采访时说,其AI初创公司xAI正计划在田纳西州孟菲斯市附近建造一座吉瓦级设施,该设施将在六到九个月内完工。根据美国能源部数据,1吉瓦相当于美国一座普通核电站的发电能力。马斯克指出,人工智能在扩大规模时面临三大限制:芯片、变压器和发电能力。马斯克说:“当我们解决了变压器短缺的问题,就会从根本上解决发电短缺问题。我的猜测是,也许到明年年中、明年年底,人们将开始遭遇发电方面的挑战。”谷歌2月也曾警告称,美国正面临电力危机。谷歌能源市场开发全球主管Caroline Golin称,公司意识到可再生能源可能导致电网不稳定后,开始探索核能应用。

  • a16z旗下的AI工作室Promise与Google达成合作伙伴关系

    5月21日消息,生成式AI工作室Promise宣布与Google建立合作伙伴关系,将Google的AI技术整合到其生产管道和Muse工作流软件中。此次合作还将包括Google旗下DeepMind的研究人员参与。 这家由Andreessen Horowitz(a16z)支持的初创公司已获得Google AI Futures Fund、Crossbeam Venture Partners以及前新闻集团总裁Peter Chernin领导的North Road Company的额外投资。 由George Strompolos、Jamie Byrne和Dave Clark创立的Promise旨在利用生成式AI工具帮助好莱坞工作室降低制作成本并加速内容创作,目前正与行业利益相关者合作开发多年内容计划。

  • 稳定币原生加密货币交易所TrueX完成1100万美元A轮融资,Accomplice等领投

    稳定币原生加密货币交易所TrueX宣布完成1100万美元A轮融资,Accomplice和RRE Ventures领投,Reciprocal Ventures、Variant和支付巨头PayPal参投,新资金拟用于支持Paxos Custody等外部托管方进行资产保护,目前TrueX使用PayPal稳定币PYUSD作为其首选交易代币,Paxos为TrueX的用户提供第三方托管服务,预计其服务首先向美国机构和某些地区的一些国际机构开放。

  • 孙宇晨将作为TRUMP的最大持有者参加5月22日特朗普晚宴

    5月21日消息,火币HTX全球顾问、波场TRON创始人孙宇晨宣布将参加5月22日的特朗普晚宴,因持有1790万美元的TRUMP代币,孙宇晨也成为了TRUMP的最大持有者。

  • BTC突破107000美元

    行情显示,BTC突破107000美元,现报107014.1美元,24小时涨幅达到0.83%,行情波动较大,请做好风险控制。

  • 美SEC主席Paul Atkins:将加强成本效益分析,为加密资产市场制定合理监管框架

    美国证券交易委员会(SEC)发布其主席 Paul S. Atkins 于 2025 年 5 月 20 日在众议院金融服务与政府总务拨款小组委员会作证发言,他表示将优先推动 SEC 的监管透明度和问责机制,特别是在数字资产领域,并且强调 SEC 在制定规则时应进行严格的成本效益分析,避免过度监管对市场创新造成不利影响。 Paul Atkins 还指出,SEC 将加强与国会的合作,为加密资产市场制定合理的监管框架,确保其监管活动符合立法意图,并在数字资产监管方面采取审慎态度,避免阻碍技术进步。他表示,SEC 将继续履行其保护投资者和维护市场完整性的使命,同时促进金融市场的健康发展。(SEC.gov)

  • JuChain链上数据持续走强,公链性能与生态承载力持续验证中

    据JuChain链上数据显示,当前总地址数突破72万个,近期持币地址增长超60%,日活跃地址数达6,123,总活跃用户超过2.5万,日均交易笔数维持在17万水平。与此同时,生态首发项目ButterFly在链上流通和市场关注度同步提升,涨幅超52倍,市值已突破4,200万美元,市场热度持续攀升。

  • JuChain生态首发项目Butterfly(BF)上线60小时暴涨超20倍!

    据JuCoin官方披露,JuChain原生L1公链首个生态项目——Butterfly(BF)已于2025年5月16日正式上线。凭借强机制设计与生态赋能,$BF上线仅60小时内即实现超20倍涨幅,市场表现惊艳,迅速成为行业焦点。截至发稿,$BF报0.135 USDT,热度持续攀升中。