这是紧随其后的zksync违规行为,涉及与该项目的rdrop相关的受损的行政帐户。
攻击者在严重违反了的二层缩放网络ZKSYNC之后,已经铸造了1.11亿个ZK令牌。
该事件涉及用于访问三份Airdrop分销合约的受损的行政帐户密钥。结果,无人认领的ZK代币池被利用以铸造大量令牌。
Zksync在X(前Twitter)的一份声明中确认了细节,因为该消息将ZK代币的价格降低了约13%。折衷的帐户地址被确定为0x842822C797049269A3C29464221995C56DA555587D。
违规最初是由安全公司发现的,后者观察到ZKSYNC ERA网络上的大规模铸造交易。
攻击者专门针对空调合同中的功能,该功能旨在清除无人认领的令牌。
Zksync解释说:“攻击者利用了SweepunClaimed()功能,从Airdrop合同中铸造了约1.11亿个无人认领的ZK令牌。”
此操作基本上是从指定尚未声称其空调分配的用户的池中生成的新令牌。可以在ZKSYNC ERA区块链探索者中查看交易。
涉及1.11亿个令牌的漏洞规模阐明了估计数字较低的初始报告。尽管令牌的价格有所不同,但铸造的数量代表了无人认领的空调供应的很大一部分。
ZKSYNC迅速采取行动以控制此特定漏洞的后果。尽管妥协影响了空调,但官员们表示,核心基础设施和用户持有仍然是安全的。
该声明继续说:“这一事件仅包含在Airdrop发行合同中。” “所有可以通过这种方法铸造的资金都已被铸造出来。不可能通过此方法进行进一步的利用。”
该项目还确认了关键组件的安全性,与此违规中的特定故障点不同。
Zksync说:“ZKSYNC协议,ZK代币合同,所有三项治理合同以及所有活跃的令牌计划限制的Minters尚未受到这一事件的影响。”
据报道,大多数铸造代币保留在攻击者控制的帐户中(0xB1027ED67ED67F89C9F588E097F70807163FEC1005D3)。
Zksync宣布了旨在恢复的协调工作。 “我们正在协调
本文采摘于网络,不代表本站立场,转载联系作者并注明出处:https://m.ylfx.com/qukuailian/58079.html