
ZKsync (∎, ∆)|2025年04月21日 15:20
正在进行的调查、缓解工作和前进道路的最新情况:
范围概述
正在进行的调查已经确定,这起事件是由空投管理密钥泄露造成的,并且包含在2024年6月ZK代币发布以来的三份特定Merkle分销合同中。任何分销商都不能铸造额外的ZK代币,因为每个分销商的总上限供应量已经全部铸造完毕。不可能通过这种方法进行进一步的攻击。受损的管理员密钥无法控制任何其他合约,除了在索赔窗口到期后从空投中铸造无人认领的代币外,无法执行任何操作。
ZKsync协议、ZK代币合约、所有三个治理合约和时间锁以及所有受代币计划限制的活跃造币厂都没有也不会受到此次事件的影响。
缓解措施
大约70%的已开采资产保留在ZKsync Era,由约4500万ZK和约1021 ETH组成。
Matter Labs目前是ZKsync Era连锁店的唯一测序仪,为受感染的账户实施了交易过滤。Matter Labs没有能力应对涉及个人智能合约的每一个潜在事件;然而,这一特殊行动是在与ZKsync协会协商后采取的,因为未经授权铸造ZK代币与协议治理直接相关。当我们正在努力将ZKsync升级到第1阶段并实施去中心化排序时,Era目前作为第0阶段rollup运行,这使得这项措施成为可能。必须强调的是,ZKsync治理和安全理事会有能力在任何时候更换定序器并删除所有过滤器。
此事务过滤将保持不变,直到事件得到解决。
下一步行动
调查仍在进行中,正在积极努力追回资金。
ZKsync协会、ZKsync基金会和物质实验室感谢社区的耐心和支持。一旦问题完全解决,我们将分享一份详细的事件报告。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接