
هکر ZKsync وجوه ۵ میلیونی را بازگرداند؛ پایان بهرهبرداری بزرگ
- هکر ZKsync وجوه مسروقه نزدیک به ۵ میلیون دلاری را در ۷۲ ساعت بازگرداند.
- داراییهای بازیابی شده اکنون تحت نظر شورای امنیت قرار دارند و گزارش نهایی در دست تهیه است.
- حملات گسترده ارزهای دیجیتال امسال منجر به سرقت میلیاردها دلار شده است.

خبر هکر ZKsync
هکری که نزدیک به ۵ میلیون دلار از پروتکل مقیاسپذیری Ethereum، یعنی قرارداد ايردراپ ZKsync را هدف قرار داده بود، در مدت ۷۲ ساعت پس از رخداد تخلف وجوه مسروقه را بازگرداند و فصل بهرهبرداری به پایان رسید. در بیانیهای در شبکه X (قبلاً توییتر) اعلام شد: «ما خوشحالیم که هکر همکاری کرد و وجوه را در مهلت تعیین شده بازگرداند. اکنون این قضیه بسته شده تلقی میشود.»
داراییهای بازیابی شده شامل بیش از ۴۴.۶ میلیون توکن ZK و نزدیک به ۱۸۰۰ اتر، اکنون زیر نظر شورای امنیت ZKsync قرار دارند و گامهای بعدی بهوسیله حاکمیت این شورا تعیین خواهد شد.
این اقدام در پی بهرهبرداریای صورت گرفت که اوایل این هفته رخ داده بود. هدف این بهرهبرداری «کلید به خطر افتاده» پشت قرارداد ايردراپ توکن ZK بود، که موجب شد مهاجم توکنهای جدیدی ایجاد کند و وجوه ايردراپ نشده را به مسیر دیگری هدایت کند. سپس، وی وجوه را در شبکههای Ethereum و شبکه لایه ۲ ZKsync انتقال داد.
در پی این حادثه، ZKsync اعلام کرد: «تمام وجوه کاربران امن هستند و هرگز در معرض خطر قرار نگرفتهاند. پروتکل ZKsync و قرارداد توکن آن در امان باقی ماندهاند.»
پروتکل پس از آن پیام زنجیرهای منتشر کرد و به هکر پیشنهاد جایزه ۱۰ درصد در ازای بازگرداندن ۹۰ درصد وجوه در مدت ۷۲ ساعت ارائه داد. در غیر اینصورت، موضوع به مراجع قضایی ارجاع و تحقیقات جنایی کامل انجام میشد.
به گزارش CoinGecko، قیمت توکن ZK برای مدت کوتاهی به ۰.۰۴ دلار سقوط کرد اما پس از آن به نزدیک ۰.۰۵ دلار تثبیت شده و در ۲۴ ساعت گذشته ۲.۶ درصد کاهش مشاهده شده است.
پس از بازگرداندن وجوه مسروقه، ZKsync اعلام کرد که گزارش نهایی تحقیقات در دست تهیه بوده و پس از تکمیل، منتشر خواهد شد.
این حادثه آخرین مورد در میان حملات متعددی است که امسال بخش ارزهای دیجیتال را درگیر کردهاند. به گفته شرکت امنیت بلاکچین Immunefi، حدود ۱.۶ میلیارد دلار ارز دیجیتال تنها در دو ماه اول سال تاکنون سرقت شده است. همچنین، گزارشی از شرکت CertiK نشان میدهد که در سه ماه اول سال خسارات ناشی از حملات، کلاهبرداریها و بهرهبرداریها به ۱.۶۷ میلیارد دلار رسیده که بیش از دو سوم کل وجوه سرقتشده در سال ۲۰۲۴ را شامل میشود.
بخش عمدهای از این خسارات ناشی از بهرهبرداری فاجعهباری در صرافی Bybit بوده که منجر به ضرر ۱.۴۵ میلیارد دلار شده و نگرانیهای گستردهای درباره امنیت صرافیهای متمرکز ایجاد کرده است. همچنین، مشکلات مرتبط با کلیدهای خصوصی که در ۱۵ حادثه باعث خسارت ۱۴۲.۳ میلیون دلاری شدند، همچنان یک بردار تهدید مهم محسوب میشوند. به طور نگرانکننده، تنها ۰.۳۸ درصد از وجوه سرقتشده در این سه ماه بازگردانده شده در حالی که این رقم در سه ماه قبل به بیش از ۴۲ درصد میرسید. گزارش مشخص میکند که در ماه فوریه حتی یک دلار نیز بازگردانده نشده است.
همچنین، Ethereum بیشترین هدف حملات بوده و تقریباً ۹۸ حادثه منجر به سرقت نزدیک به ۱.۵۴ میلیارد دلار از آن شده است.
ویرایش شده توسط Sebastian Sinclair