zkSync đã phân phối 17,5% nguồn cung token của mình (3.675 tỷ $ZK) cho các người dùng sớm vào năm 2024, nhưng một vụ vi phạm an ninh nghiêm trọng vào tháng 4 năm 2025 đã nhắc nhở mọi người: ngay cả những lỗ hổng “cô lập” cũng gây thiệt hại nặng nề.
Ai đã tham gia?
Không phải ai cũng vậy. Giao thức đã đặt ra những rào cản thực sự:
Tấn công 10+ hợp đồng thông minh không phải token trên zkSync Era
Sử dụng paymasters cho tối thiểu 5 giao dịch
Giao dịch ít nhất 10 ERC-20 khác nhau trên DEXs
Cung cấp thanh khoản DeFi hoặc nắm giữ một NFT Libertas Omnibus
Kết quả: 695,232 ví đủ điều kiện. Thời gian yêu cầu diễn ra từ tháng 6 năm 2024 → tháng 1 năm 2025.
Rồi tháng 4 năm 2025 đã xảy ra
Một khóa quản trị bị xâm phạm đã cho phép kẻ tấn công tạo ra ~111 triệu token chưa được yêu cầu ($5M value) thông qua chức năng sweepUnclaimed().
Điểm sáng: Chỉ có các hợp đồng airdrop bị ảnh hưởng - giao thức chính và quỹ người dùng vẫn an toàn.
Nhận định của thị trường: Giảm giá 15-20% khi các nhà giao dịch đã tính đến rủi ro quản trị.
Điều này cho chúng ta biết gì
Token Layer 2 vẫn là những khoản đầu tư có rủi ro cao. Ngay cả những vi phạm “cô lập” cũng khiến thị trường hoảng loạn. Cuộc tấn công đã phơi bày một cái bẫy thời gian—nếu bạn không yêu cầu trước khi xảy ra vi phạm, thì token của bạn đã bị đe dọa.
zkSync đang thúc đẩy an ninh nâng cao hiện nay, nhưng bài học thực sự: cơ chế airdrop cần có hàng rào bảo vệ multi-sig và các quy trình phản ứng khẩn cấp nhanh hơn. Đây là một bài học được rút ra từ kinh nghiệm.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Airdrop $ZK của zkSync: 695K Ví tiền đã được cấp phát, nhưng vụ hack tháng Tư đã phơi bày những rủi ro tiềm ẩn
Bức tranh tổng thể
zkSync đã phân phối 17,5% nguồn cung token của mình (3.675 tỷ $ZK) cho các người dùng sớm vào năm 2024, nhưng một vụ vi phạm an ninh nghiêm trọng vào tháng 4 năm 2025 đã nhắc nhở mọi người: ngay cả những lỗ hổng “cô lập” cũng gây thiệt hại nặng nề.
Ai đã tham gia?
Không phải ai cũng vậy. Giao thức đã đặt ra những rào cản thực sự:
Kết quả: 695,232 ví đủ điều kiện. Thời gian yêu cầu diễn ra từ tháng 6 năm 2024 → tháng 1 năm 2025.
Rồi tháng 4 năm 2025 đã xảy ra
Một khóa quản trị bị xâm phạm đã cho phép kẻ tấn công tạo ra ~111 triệu token chưa được yêu cầu ($5M value) thông qua chức năng sweepUnclaimed().
Điểm sáng: Chỉ có các hợp đồng airdrop bị ảnh hưởng - giao thức chính và quỹ người dùng vẫn an toàn.
Nhận định của thị trường: Giảm giá 15-20% khi các nhà giao dịch đã tính đến rủi ro quản trị.
Điều này cho chúng ta biết gì
Token Layer 2 vẫn là những khoản đầu tư có rủi ro cao. Ngay cả những vi phạm “cô lập” cũng khiến thị trường hoảng loạn. Cuộc tấn công đã phơi bày một cái bẫy thời gian—nếu bạn không yêu cầu trước khi xảy ra vi phạm, thì token của bạn đã bị đe dọa.
zkSync đang thúc đẩy an ninh nâng cao hiện nay, nhưng bài học thực sự: cơ chế airdrop cần có hàng rào bảo vệ multi-sig và các quy trình phản ứng khẩn cấp nhanh hơn. Đây là một bài học được rút ra từ kinh nghiệm.