
- Команда ZKsync підтвердила злом аірдроп-контракту.
- У результаті проєкт втратив $5 млн у токенах ZK, а ціна останнього просіла на майже 20%.
- Розслідування наразі триває, і команда обіцяє оприлюднити детальний оновлений звіт найближчим часом.
Команда безпеки L2-рішення ZKsync виявила скомпрометований обліковий запис адміністратора, відповідальний за контракт аірдропу токенів ZK. Зловмиснику вдалося отримати контроль над невикористаними токенами, викравши їх приблизно на суму у $5 млн.
«Це ізольований інцидент, пов’язаний зі скомпрометованим ключем, який використовувався для управління контрактом аірдропу», — йдеться в офіційній заяві команди.
Компанія підкреслила, що всі кошти користувачів у безпеці, а основний протокол ZKsync, як і контракт активу ZK, не зазнали впливу.
«Жодні інші токени ZK не перебувають під загрозою. Ми вже вжили всіх необхідних заходів безпеки», — зазначили представники проєкту.
Наразі триває внутрішнє розслідування, після завершення якого буде опубліковано повний звіт.
Інцидент спричинив різке падіння ціни активу проєкту на майже 20%, ймовірно, через продаж викрадених токенів. На момент підготовки матеріалу актив торгується на відмітці у $0,04587, згідно з CoinMarketCap.


Нагадаємо, що аірдроп токенів проєкту у 2024 році привернув увагу як масштабом (21 млрд ZK у загальній емісії), так і критикою — зокрема, через звинувачення в несправедливому розподілі та невиконанні фільтрації сибіл-акаунтів.
Після лістингу на біржах у червні минулого року курс активу обвалився на понад 20%.