decrypt
decrypt
.

هکر ZKsync وجوه ۵ میلیونی را بازگرداند؛ پایان بهره‌برداری بزرگ

مفاهیم کلیدیمفاهیم کلیدی
  • هکر ZKsync وجوه مسروقه نزدیک به ۵ میلیون دلاری را در ۷۲ ساعت بازگرداند.
  • دارایی‌های بازیابی شده اکنون تحت نظر شورای امنیت قرار دارند و گزارش نهایی در دست تهیه است.
  • حملات گسترده ارزهای دیجیتال امسال منجر به سرقت میلیاردها دلار شده است.
هکر ZKsync وجوه ۵ میلیونی را بازگرداند؛ پایان بهره‌برداری بزرگ

خبر هکر ZKsync

هکری که نزدیک به ۵ میلیون دلار از پروتکل مقیاس‌پذیری Ethereum، یعنی قرارداد ايردراپ ZKsync را هدف قرار داده بود، در مدت ۷۲ ساعت پس از رخداد تخلف وجوه مسروقه را بازگرداند و فصل بهره‌برداری به پایان رسید. در بیانیه‌ای در شبکه X (قبلاً توییتر) اعلام شد: «ما خوشحالیم که هکر همکاری کرد و وجوه را در مهلت تعیین شده بازگرداند. اکنون این قضیه بسته شده تلقی می‌شود.»

دارایی‌های بازیابی شده شامل بیش از ۴۴.۶ میلیون توکن ZK و نزدیک به ۱۸۰۰ اتر، اکنون زیر نظر شورای امنیت ZKsync قرار دارند و گام‌های بعدی به‌وسیله حاکمیت این شورا تعیین خواهد شد.

این اقدام در پی بهره‌برداری‌ای صورت گرفت که اوایل این هفته رخ داده بود. هدف این بهره‌برداری «کلید به خطر افتاده» پشت قرارداد ايردراپ توکن ZK بود، که موجب شد مهاجم توکن‌های جدیدی ایجاد کند و وجوه ايردراپ نشده را به مسیر دیگری هدایت کند. سپس، وی وجوه را در شبکه‌های Ethereum و شبکه لایه ۲ ZKsync انتقال داد.

در پی این حادثه، ZKsync اعلام کرد: «تمام وجوه کاربران امن هستند و هرگز در معرض خطر قرار نگرفته‌اند. پروتکل ZKsync و قرارداد توکن آن در امان باقی مانده‌اند.»

پروتکل پس از آن پیام زنجیره‌ای منتشر کرد و به هکر پیشنهاد جایزه ۱۰ درصد در ازای بازگرداندن ۹۰ درصد وجوه در مدت ۷۲ ساعت ارائه داد. در غیر اینصورت، موضوع به مراجع قضایی ارجاع و تحقیقات جنایی کامل انجام می‌شد.

به گزارش CoinGecko، قیمت توکن ZK برای مدت کوتاهی به ۰.۰۴ دلار سقوط کرد اما پس از آن به نزدیک ۰.۰۵ دلار تثبیت شده و در ۲۴ ساعت گذشته ۲.۶ درصد کاهش مشاهده شده است.

پس از بازگرداندن وجوه مسروقه، ZKsync اعلام کرد که گزارش نهایی تحقیقات در دست تهیه بوده و پس از تکمیل، منتشر خواهد شد.

این حادثه آخرین مورد در میان حملات متعددی است که امسال بخش ارزهای دیجیتال را درگیر کرده‌اند. به گفته شرکت امنیت بلاک‌چین Immunefi، حدود ۱.۶ میلیارد دلار ارز دیجیتال تنها در دو ماه اول سال تاکنون سرقت شده است. همچنین، گزارشی از شرکت CertiK نشان می‌دهد که در سه ماه اول سال خسارات ناشی از حملات، کلاهبرداری‌ها و بهره‌برداری‌ها به ۱.۶۷ میلیارد دلار رسیده که بیش از دو سوم کل وجوه سرقت‌شده در سال ۲۰۲۴ را شامل می‌شود.

بخش عمده‌ای از این خسارات ناشی از بهره‌برداری فاجعه‌باری در صرافی Bybit بوده که منجر به ضرر ۱.۴۵ میلیارد دلار شده و نگرانی‌های گسترده‌ای درباره امنیت صرافی‌های متمرکز ایجاد کرده است. همچنین، مشکلات مرتبط با کلیدهای خصوصی که در ۱۵ حادثه باعث خسارت ۱۴۲.۳ میلیون دلاری شدند، همچنان یک بردار تهدید مهم محسوب می‌شوند. به طور نگران‌کننده، تنها ۰.۳۸ درصد از وجوه سرقت‌شده در این سه ماه بازگردانده شده در حالی که این رقم در سه ماه قبل به بیش از ۴۲ درصد می‌رسید. گزارش مشخص می‌کند که در ماه فوریه حتی یک دلار نیز بازگردانده نشده است.

همچنین، Ethereum بیشترین هدف حملات بوده و تقریباً ۹۸ حادثه منجر به سرقت نزدیک به ۱.۵۴ میلیارد دلار از آن شده است.

ویرایش شده توسط Sebastian Sinclair

لینک خبر
ترجمه شده توسط الهام سلوکی