ZKsync Airdrop Saldırısı: 5 Milyon Dolar Değerinde Token Üretildi
ZKsync airdrop saldırısında 5 milyon dolar değerinde token üretildi. Detaylar ve güvenlik ipuçları için hemen okuyun.
Olayın Detayları ve Saldırganın Faaliyetleri
15 Nisan tarihinde gerçekleşen siber saldırıda, ZKsync ekibi, önemli bir güvenlik açığını kullanarak yönetici hesabını ele geçiren bir hacker’ın, ZKsync’in airdrop kontratlarıyla bağlantılı işlemleri suiistimal ettiğini açıkladı. Bu saldırı sonucunda, saldırgan toplamda yaklaşık 5 milyon dolar değerinde ZK token üretimi gerçekleştirdi. ZKsync’in resmi X hesabından yapılan açıklamada, olayın izole bir saldırı olduğu ve kullanıcı fonlarının herhangi bir tehlike altında kalmadığı belirtildi.
Soruşturma ve Saldırganın Faaliyetleri
Olay sonrası başlatılan kapsamlı soruşturmada, ZKsync ekibi ve güvenlik uzmanları, saldırganın üç farklı airdrop dağıtım kontratını yöneten yönetici hesabını kullanarak sweepUnclaimed isimli fonksiyonu istismar ettiğini tespit etti. Saldırgan, bu yöntemle 111 milyon adet sahipsiz ZK token üretimi yaptı ve toplam arzı %0.45 oranında artırdı. Halen, saldırganın elinde çalınan tokenların büyük bir kısmını tuttuğu ve piyasada hareketlilik yarattığı bildirildi.
Koruma ve Güvenlik Önlemleri
ZKsync ekibi, olaya ilişkin detayları kamuoyuyla paylaştıktan sonra, güvenliği artırmak amacıyla Security Alliance (SEAL)> ile birlikte kurtarma çalışmalarını başlattı. Ayrıca, yönetişim ve token kontratlarının herhangi bir olumsuz etkilenmediği ve mevcut açıkların başka saldırılara kapı açmadığı ifade edildi. Saldırının ardından, ekibin aldığı önlemler sayesinde, sistem üzerindeki güvenlik seviyesi yükseltildi.
ZKsync, Ethereum’un katman-2 ölçeklendirme çözümüdür ve zero knowledge rollups teknolojisiyle ana blok zincirinin işlem yükünü hafifletip, yüksek işlem hacmi ve düşük maliyetler sunar. Platformda, 15 Nisan itibarıyla toplam 57.3 milyon dolar değerinde kilitli toplam değer (TVL) bulunmakta ve ekosistem katılımcıları, toplam arzın %17.5’ini kapsayan airdrop programı kapsamında ödüllendirilmeyi bekliyorlardı. Saldırının ardından, ZK token’ın piyasa değeri önemli ölçüde dalgalandı. UTC 13:00 civarında %16 oranında değer kaybederek 0.040 dolara gerileyen token, kısa bir süre sonra toparlanarak 0.047 dolara yükseldi. Ancak, toplamda son 24 saat içinde %7’lik bir düşüş yaşandı. Bu durum, yatırımcıların güvenini sarsarken, piyasa üzerinde olumsuz etkiler yarattı.
2025 yılının ilk çeyreğinde, küresel çapta kripto para sektöründe yaşanan saldırılar sonucu toplamda yaklaşık 2 milyar dolar değerinde varlık kaybı gerçekleşti. Bu kayıp, 2024 yılındaki toplam zarar miktarına kıyasla sadece 300 milyon dolar daha fazla olup, sektörün güvenlik açıklarının halen ciddi boyutlarda olduğunu göstermektedir.
ZKsync ve Teknolojik Arka Plan
ZK Token Değeri ve Piyasa Tepkisi
Küresel Kripto Piyasasında Artan Güvenlik Endişeleri