Début 2025, les fidèles de longue date de zkSync (solution de scalabilité Layer2 d’Ethereum) ont enfin vu arriver l’airdrop du token $ZK. Ce qui aurait dû être un moment historique s’est transformé en controverse à cause d’un incident de sécurité.
Taille de l’airdrop et critères d’éligibilité
zkSync a distribué 17,5 % de l’offre totale du token, soit environ 3,75 milliards de $ZK, aux premiers participants de l’écosystème. L’éligibilité était basée sur l’activité on-chain avant le 24 mars 2024 :
Interagir avec au moins 10 smart contracts autres que des tokens sur zkSync Era
Utiliser le service Paymaster au moins 5 fois
Trader au moins 10 tokens ERC-20 différents sur une DEX
Fournir de la liquidité à des protocoles DeFi
Détenir le NFT Libertas Omnibus
Au final, 695 000 portefeuilles ont rempli les conditions et obtenu le droit à l’airdrop. Les utilisateurs pouvaient vérifier leur éligibilité et réclamer leurs tokens via le portail officiel, la fenêtre de réclamation courant du 17 juin jusqu’à janvier de l’année suivante.
Incident : faille de sécurité en avril
Le chemin n’a pas été sans embûches. En avril, le smart contract d’airdrop de zkSync a subi une brèche de sécurité — une clé d’administrateur a été compromise. L’attaquant a exploité la fonction sweepUnclaimed() pour frapper illégalement 110 millions de tokens $ZK non réclamés, d’une valeur d’environ 5 millions de dollars.
Heureusement, l’incident a été circonscrit au contrat d’airdrop : les fonds des utilisateurs et le protocole principal n’ont pas été affectés. Mais le marché a réagi rapidement — le prix du $ZK a chuté de 15 à 20 %, et la confiance des investisseurs s’est nettement érodée.
Leçons à retenir
Malgré cette épreuve, zkSync reste un acteur majeur de l’écosystème Layer2 d’Ethereum. Cet épisode rappelle que même la distribution de tokens par des projets d’envergure comporte des risques de sécurité. Un audit robuste des smart contracts et des mécanismes d’authentification multiples sont indispensables. À l’avenir, zkSync devra renforcer ses mesures de sécurité tout en poursuivant l’expansion de son écosystème — une étape incontournable pour restaurer la confiance.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Rétrospective sur la controverse autour de l’airdrop de zkSync : distribution de 3,75 milliards de tokens $ZK et incident de piratage en mai
Début 2025, les fidèles de longue date de zkSync (solution de scalabilité Layer2 d’Ethereum) ont enfin vu arriver l’airdrop du token $ZK. Ce qui aurait dû être un moment historique s’est transformé en controverse à cause d’un incident de sécurité.
Taille de l’airdrop et critères d’éligibilité
zkSync a distribué 17,5 % de l’offre totale du token, soit environ 3,75 milliards de $ZK, aux premiers participants de l’écosystème. L’éligibilité était basée sur l’activité on-chain avant le 24 mars 2024 :
Au final, 695 000 portefeuilles ont rempli les conditions et obtenu le droit à l’airdrop. Les utilisateurs pouvaient vérifier leur éligibilité et réclamer leurs tokens via le portail officiel, la fenêtre de réclamation courant du 17 juin jusqu’à janvier de l’année suivante.
Incident : faille de sécurité en avril
Le chemin n’a pas été sans embûches. En avril, le smart contract d’airdrop de zkSync a subi une brèche de sécurité — une clé d’administrateur a été compromise. L’attaquant a exploité la fonction sweepUnclaimed() pour frapper illégalement 110 millions de tokens $ZK non réclamés, d’une valeur d’environ 5 millions de dollars.
Heureusement, l’incident a été circonscrit au contrat d’airdrop : les fonds des utilisateurs et le protocole principal n’ont pas été affectés. Mais le marché a réagi rapidement — le prix du $ZK a chuté de 15 à 20 %, et la confiance des investisseurs s’est nettement érodée.
Leçons à retenir
Malgré cette épreuve, zkSync reste un acteur majeur de l’écosystème Layer2 d’Ethereum. Cet épisode rappelle que même la distribution de tokens par des projets d’envergure comporte des risques de sécurité. Un audit robuste des smart contracts et des mécanismes d’authentification multiples sont indispensables. À l’avenir, zkSync devra renforcer ses mesures de sécurité tout en poursuivant l’expansion de son écosystème — une étape incontournable pour restaurer la confiance.