Criptomoeda desaba após hack em conta que administrava tokens de airdrop


A ZKsync, uma criptomoeda de segunda camada focada em privacidade no Ethereum, sofreu um hack avaliado em R$ 29,5 milhões nesta terça-feira (15). Desenvolvedores do projeto reconheceram o ataque e explicaram como ele foi realizado.

A quantia representa cerca de 0,45% da oferta total da moeda. Como consequência, aZKsync (ZK) perdeu 17% de seu valor em minutos.

Dados on-chain mostram que o atacante ainda mantém grande parte desses tokens em sua carteira. Tal endereço também detém mais de 1.000 ETH (R$ 9,8 milhões) no momento desta redação.

Equipe da ZKsync reconhece ataque milionário

Nas redes sociais, o perfil oficial da ZKsync se pronunciou sobre o ocorrido, reconhecendo o ataque.

“A equipe de segurança da ZKsync identificou uma conta de administrador comprometida que assumiu o controle de aproximadamente US$ 5 milhões em tokens ZK.”

O tuíte aponta que essas moedas eram ZKs que não foram reivindicadas no airdrop da ZKsync. Na sequência, assegura que tanto os fundos dos usuários quanto o protocolo ZKsync estão seguros.

“Este é um incidente isolado causado por uma chave comprometida e está restrito ao contrato do airdrop do token ZK”, explicou a equipe.

Equipe da ZKsync confirma hack de US$ 5 milhões (R$ 29,5 milhões) em seu projeto. Fonte: X.Equipe da ZKsync confirma hack de US$ 5 milhões (R$ 29,5 milhões) em seu projeto. Fonte: X.
Equipe da ZKsync confirma hack de US$ 5 milhões (R$ 29,5 milhões) em seu projeto. Fonte: X.

Listada em grandes corretoras, como Binance, Bybit e OKX, a ZK perdeu 17% de seu valor em minutos após o incidente.

No entanto, seu preço já está se recuperando e opera próximo da faixa anterior ao hack.

Criptomoeda ZKsync (ZK) teve queda de 17% em minutos após hack milionário, mas já se recupera. Fonte: TradingView.Criptomoeda ZKsync (ZK) teve queda de 17% em minutos após hack milionário, mas já se recupera. Fonte: TradingView.
Criptomoeda ZKsync (ZK) teve queda de 17% em minutos após hack milionário, mas já se recupera. Fonte: TradingView.

Projeto explica vulnerabilidade explorada pelos hackers

Em atualização sobre o caso, a equipe da ZKsync publicou uma investigação sobre a vulnerabilidade que permitiu que os hackers roubassem R$ 29,5 milhões em tokens ZK.

“O invasor utilizou a função ‘sweepUnclaimed()’ que cunhou aproximadamente 111 milhões de tokens ZK não reivindicados a partir dos contratos do airdrop.”

“Essa transação aumentou a quantidade de tokens em circulação em cerca de 0,45% da oferta total”, explicou a equipe, adicionando que o “incidente está restrito apenas aos contratos de distribuição do airdrop” e que “não é possível realizar novos ataques por este mesmo método”.

Equipe da ZKsync explica como hacker atacou o projeto. Fonte: X.Equipe da ZKsync explica como hacker atacou o projeto. Fonte: X.
Equipe da ZKsync explica como hacker atacou o projeto. Fonte: X.

Dados on-chain mostram que o hacker ainda mantém 44,6 milhões de tokens ZK, avaliados em R$ 11,8 milhões, parados no mesmo endereço.

A equipe do projeto está tentando negociar a devolução dos fundos, bem como conversando com corretoras para recuperar as moedas roubadas.





Fonte: Livecoins

Trabalhadores por conta própria têm as maiores jornadas no país

Bruno de Freitas Moura – Repórter da Agência Brasil Os trabalhadores por conta...

Desmatamento da Mata Atlântica tem queda de 28% em um ano

A área de desmatamento...

Morre segunda vítima de explosão na zona oeste de São Paulo

(UOL/FOLHAPRESS) – Morreu nesta quinta-feira (14) o homem que estava internado em...

Amazonas Repórter

Tudo

Chuva como fonte de energia? Tecnologia mostra que é possível

Sistema compacto e barato pode aproveitar chuvas urbanas para ajudar na produção de energia renovável Compartilhe esta matéria Pesquisadores da Universidade Nacional de Singapura desenvolveram...

Aldeia ancestral da astronauta Suni Williams comemora retorno do espaço

Moradores locais da aldeia ancestral da astronauta Suni Williams, na Índia, celebraram seu retorno à Terra, nas primeiras horas desta quarta-feira (19), com...