Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Kai Phạm

Thứ tư, 16/04/2025 00:33 (GMT+7)

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp đồng phân phối airdrop để tự ý mint số token ZK trị giá 5 triệu USD. Theo thông báo từ tài khoản X chính thức của ZKsync, đây là sự cố riêng lẻ, không ảnh hưởng đến tài sản người dùng.

Sau khi điều tra, ZKsync cho biết tài khoản bị xâm nhập có quyền quản trị với ba hợp đồng airdrop. Kẻ tấn công đã lợi dụng một hàm có tên sweepUnclaimed() để tạo ra 111 triệu token ZK chưa được nhận, khiến nguồn cung lưu hành tăng 0,45%. Tính đến thời điểm cập nhật gần nhất, phần lớn số token vẫn đang nằm dưới quyền kiểm soát của hacker.

ZKsync hiện đang phối hợp với liên minh bảo mật SEAL để thu hồi tài sản. Dự án khẳng định các hợp đồng quản trị và token chính không bị ảnh hưởng, đồng thời cho biết lỗ hổng từ hàm sweepUnclaimed() đã được khóa và không còn khả năng bị khai thác tiếp.

ZKsync là một giao thức layer-2 trên Ethereum, sử dụng công nghệ zero-knowledge rollups để xử lý giao dịch hàng loạt. Theo DefiLlama, tính đến ngày 15/4, nền tảng ZKsync Era đang nắm giữ tổng giá trị khóa (TVL) khoảng 57,3 triệu USD. Trước đó, ZKsync đã bắt đầu quá trình airdrop 17,5% tổng cung token ZK cho cộng đồng.

Giá ZK giảm 7% sau vụ việc

Token ZK đã biến động mạnh sau khi thông tin bị hack được công bố. Vào khoảng 20h00 ngày 15/4 (giờ Việt Nam), giá ZK giảm tới 16% xuống còn 0,040 USD, trước khi phục hồi nhẹ lên mức 0,047 USD. Tuy vậy, ZK vẫn giảm tổng cộng 7% trong vòng 24 giờ qua.

Giá ZK token | Nguồn: Coingecko

Tính riêng quý I/2025, tổng thiệt hại từ các vụ hack trong ngành tiền điện tử đã lên tới 2 tỷ USD – chỉ thấp hơn 300 triệu USD so với cả năm 2024.

Bạn có thể xem giá ZK ở đây.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/cafebitcoinviet

TIN LIÊN QUAN
Bitcoin hay vàng: Đâu là lựa chọn khôn ngoan?

Bitcoin hay vàng: Đâu là lựa chọn khôn ngoan?

Tin tức Bitcoin (BTC) 7 giờ trước

Khi giá vàng liên tục lập đỉnh mới, nhiều holder Bitcoin đang tìm cách tiếp cận loại kim loại quý này, song lại gặp phải không ít rào cản.

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 18 tháng 4

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 18 tháng 4

Phân tích kỹ thuật 14 giờ trước

Thị trường tiền điện tử đang dần lấy lại sắc xanh khi cho thấy những tín hiệu phục hồi rõ nét trong 24 giờ qua. Tâm lý lạc quan đang trở lại với nhà đầu tư, góp phần đẩy tổng vốn hóa toàn thị trường tăng thêm 24 tỷ USD.

100 triệu PI phát hành vào tháng 4, gấu đặt mục tiêu 0,4 đô la

100 triệu PI phát hành vào tháng 4, gấu đặt mục tiêu 0,4 đô la

Tin tức Altcoin 15 giờ trước

Theo kế hoạch, 100 triệu token Pi Network, tương đương khoảng 60 triệu đô la, sẽ được mở khóa trong phần còn lại của tháng 4. Động thái này được cho là có thể gia tăng áp lực bán đang đè nặng lên PI trong thời gian gần đây, làm dấy lên lo ngại giá có thể tiếp tục lao dốc về mức thấp nhất mọi thời đại.

CÓ THỂ BẠN QUAN TÂM
Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn giao dịch tiền điện tử eXch vừa thông báo sẽ ngừng hoạt động kể từ ngày 1/5, sau khi xuất hiện các cáo buộc cho rằng nền tảng này đã được sử dụng để rửa tiền liên quan đến vụ hack sàn Bybit.

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Chính phủ Vương quốc Anh Lucy Powell gần đây đã bị hack để quảng bá tiền điện tử giả có tên “$HCC”, tự xưng là coin của “Hạ Viện Anh”.

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx — một nền tảng giao dịch hợp đồng vĩnh viễn mới ra mắt, được hậu thuẫn bởi YZi Labs – đã bị exploit (tấn công khai thác) cross-chain, dẫn đến thiệt hại khoảng 7 triệu đô la.

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Tháng 4 ghi nhận làn sóng rò rỉ dữ liệu người dùng từ các công ty tiền điện tử lớn như Ledger, Gemini và Robinhood bị rao bán tràn lan trên dark web.

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

SIR.trading cầu xin hacker trả lại 255.000 đô la

SIR.trading cầu xin hacker trả lại 255.000 đô la

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn công, mong muốn được trả lại khoảng 70% số tiền đánh cắp của khách hàng, nếu không, giao thức sẽ không thể tồn tại.

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp đơn xin phá sản. Thông điệp gian lận này khuyến khích người nhận bảo vệ tài sản bằng cách rút tiền vào một “ví Exodus”, thậm chí cung cấp cụm từ hạt giống giả để lừa người dùng.

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Các cuộc tấn công mạng do Triều Tiên thực hiện nhằm vào ngành tiền điện tử ngày càng tinh vi và có sự tham gia của nhiều nhóm tội phạm hơn, theo cảnh báo từ công ty tiền điện tử Paradigm trong báo cáo có tiêu đề “Giải mã mối đe dọa từ Triều Tiên”.

Tấn công DeFi gần đây phơi bày lỗ hổng trong tiêu chuẩn vault ERC-4626

Tấn công DeFi gần đây phơi bày lỗ hổng trong tiêu chuẩn vault ERC-4626

Một vụ tấn công gần đây trong lĩnh vực DeFi – đã cho thấy những điểm yếu trong hệ thống lưu trữ tiền điện tử, cụ thể là vault ERC-4626. Hacker đã lợi dụng công cụ quen thuộc gọi là flash loan (khoản vay nhanh, mượn và trả ngay trong giây lát) để làm sai lệch tỷ giá và đánh lừa hệ thống định giá, hay còn gọi là oracle.

Tin crypto mới nhất