Pada awal tahun 2025, airdrop $ZK dari zkSync seharusnya menjadi momen perayaan bagi ekosistem Layer 2. Namun kenyataannya? Di bulan April terjadi insiden keamanan yang sangat memalukan.
Sisi gemerlap dari airdrop
Dari Juni tahun lalu hingga Januari tahun ini, zkSync membagikan 17,5% dari total suplai token (3,675 miliar $ZK) kepada pengguna awal. Syarat kelayakan cukup ketat:
Harus pernah berinteraksi dengan setidaknya 10 smart contract non-token di zkSync Era
Melakukan minimal 5 transaksi menggunakan paymaster
Pernah memperdagangkan lebih dari 10 jenis token ERC-20 di DEX
Pernah menyediakan likuiditas DeFi atau memegang Libertas Omnibus NFT
Akhirnya lebih dari 690.000 wallet memenuhi syarat. Terlihat cukup terdesentralisasi.
Celah keamanan yang terbongkar
Lalu pada bulan April terjadi ledakan. Penyerang menggunakan kunci admin yang berhasil diretas untuk memanggil fungsi sweepUnclaimed(), sehingga mereka bisa mencetak 111 juta token $ZK yang belum diklaim, dengan nilai sekitar 5 juta USD saat itu.
Poin penting: Hanya kontrak airdrop yang terdampak, protokol utama dan dana pengguna tetap aman. Namun tetap saja—reaksi pasar sangat cepat, harga $ZK anjlok di kisaran 15-20%.
Kondisi saat ini dan langkah selanjutnya
Meskipun insiden keamanan ini meninggalkan luka bagi zkSync, proyek ini masih punya arti penting untuk skalabilitas Ethereum. Tim mengumumkan akan memperkuat audit keamanan dan terus membangun ekosistem.
Kesimpulan: Pelaksanaan airdrop sebenarnya berjalan baik, namun pertahanan keamanannya ada celah. Ini juga jadi pelajaran umum bagi proyek Layer 2—menyeimbangkan ekspansi cepat dan perlindungan keamanan memang tidak mudah.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Kisah Gagal Airdrop zkSync: 111 Juta $ZK Dicuri, Turun 15% dalam 5 Hari
Pada awal tahun 2025, airdrop $ZK dari zkSync seharusnya menjadi momen perayaan bagi ekosistem Layer 2. Namun kenyataannya? Di bulan April terjadi insiden keamanan yang sangat memalukan.
Sisi gemerlap dari airdrop
Dari Juni tahun lalu hingga Januari tahun ini, zkSync membagikan 17,5% dari total suplai token (3,675 miliar $ZK) kepada pengguna awal. Syarat kelayakan cukup ketat:
Akhirnya lebih dari 690.000 wallet memenuhi syarat. Terlihat cukup terdesentralisasi.
Celah keamanan yang terbongkar
Lalu pada bulan April terjadi ledakan. Penyerang menggunakan kunci admin yang berhasil diretas untuk memanggil fungsi sweepUnclaimed(), sehingga mereka bisa mencetak 111 juta token $ZK yang belum diklaim, dengan nilai sekitar 5 juta USD saat itu.
Poin penting: Hanya kontrak airdrop yang terdampak, protokol utama dan dana pengguna tetap aman. Namun tetap saja—reaksi pasar sangat cepat, harga $ZK anjlok di kisaran 15-20%.
Kondisi saat ini dan langkah selanjutnya
Meskipun insiden keamanan ini meninggalkan luka bagi zkSync, proyek ini masih punya arti penting untuk skalabilitas Ethereum. Tim mengumumkan akan memperkuat audit keamanan dan terus membangun ekosistem.
Kesimpulan: Pelaksanaan airdrop sebenarnya berjalan baik, namun pertahanan keamanannya ada celah. Ini juga jadi pelajaran umum bagi proyek Layer 2—menyeimbangkan ekspansi cepat dan perlindungan keamanan memang tidak mudah.