2025年zkSyncのエアドロップは、Layer 2エコシステムにおける一大イベントと言えるでしょう。Matter Labsは6月に$ZKトークンのエアドロップを開始し、合計でトークン供給量の17.5%(約36.75億枚)を、条件を満たした69万5千以上のウォレットに配布しました。一見寛大に見えますが、その後の出来事に多くの人ががっかりしました。## 実は高くなかったエアドロップのハードル今回のエアドロップは、無差別にトークンをばらまくものではありませんでした。$ZKを受け取るには、以下のいずれかの条件を満たす必要がありました:- zkSync Era上で少なくとも10個の非トークンスマートコントラクトとインタラクションする- paymaster機能を使って少なくとも5回の取引を行う- DEXで10種類以上の異なるERC-20トークンを取引する- DeFiプロトコルに流動性を提供する- Libertas Omnibus NFTを保有している3月24日のスナップショットデータによると、実際に条件を満たしたアクティブユーザーは70万人未満でした。大規模なエアドロップと比べると、この選択基準はやや厳格と言えるでしょう。## 盛り上がった受取期間公式は6月17日に受取ウィンドウを開始し、2025年1月3日までオープンしています。ユーザーはウォレットを接続→アドレスを認証→ガバナンス投票を委任→取引を確認、という4ステップで完了します。理論上は、流れもスムーズでした。## しかし4月のハッキングで状況が一変予想外の事態が発生しました。4月、zkSyncのエアドロップコントラクトが攻撃を受けました。攻撃者は漏洩した管理者キーを利用し、sweepUnclaimed()関数を使って、約1.11億枚、約500万ドル相当の未受取$ZKトークンをミントしました。この事件で最も痛かったのは、市場がzkSyncに全く信用を与えなかったことです。$ZKトークンは15~20%急落し、投資家の信頼は明らかに揺らぎました。公式は「エアドロップコントラクトのみ被害、メインプロトコルやユーザー資金は無事」と強調しましたが、「エアドロップコントラクトだけが攻撃された」という説明では市場の不安を和らげることはできませんでした。## Layer 2の限界が浮き彫りに今回の事件は、トップクラスのLayer 2プロジェクトでも、セキュリティ体制が万全とは限らないという深い問題を浮き彫りにしました。エアドロップは本来、エコシステムの分散化やユーザーの参加を促進するためのものですが、セキュリティの脆弱性によってプロジェクトの信頼を損なう結果となりました。zkSyncはその後、セキュリティ監査やリスク管理強化を発表しましたが、取引量やエコシステムの活発さを見る限り、今回の影響は1~2週間で回復するものではありません。ArbitrumやOptimismなどの競合と比較すると、zkSyncはセキュリティ運用面でまだ課題が残っています。## まとめ69万ウォレットのエアドロップフィーバーから500万ドルの盗難事件まで、zkSyncの2025年前半はまさに明暗が分かれる展開となりました。これは単なる技術的ミスではなく、Layer 2全体の信頼基盤を問う出来事となりました。
zkSyncエアドロップ事件の振り返り:69万ウォレットが利益を得たが、4月に500万ドルのハッキング被害
2025年zkSyncのエアドロップは、Layer 2エコシステムにおける一大イベントと言えるでしょう。Matter Labsは6月に$ZKトークンのエアドロップを開始し、合計でトークン供給量の17.5%(約36.75億枚)を、条件を満たした69万5千以上のウォレットに配布しました。一見寛大に見えますが、その後の出来事に多くの人ががっかりしました。
実は高くなかったエアドロップのハードル
今回のエアドロップは、無差別にトークンをばらまくものではありませんでした。$ZKを受け取るには、以下のいずれかの条件を満たす必要がありました:
3月24日のスナップショットデータによると、実際に条件を満たしたアクティブユーザーは70万人未満でした。大規模なエアドロップと比べると、この選択基準はやや厳格と言えるでしょう。
盛り上がった受取期間
公式は6月17日に受取ウィンドウを開始し、2025年1月3日までオープンしています。ユーザーはウォレットを接続→アドレスを認証→ガバナンス投票を委任→取引を確認、という4ステップで完了します。理論上は、流れもスムーズでした。
しかし4月のハッキングで状況が一変
予想外の事態が発生しました。4月、zkSyncのエアドロップコントラクトが攻撃を受けました。攻撃者は漏洩した管理者キーを利用し、sweepUnclaimed()関数を使って、約1.11億枚、約500万ドル相当の未受取$ZKトークンをミントしました。
この事件で最も痛かったのは、市場がzkSyncに全く信用を与えなかったことです。$ZKトークンは15~20%急落し、投資家の信頼は明らかに揺らぎました。公式は「エアドロップコントラクトのみ被害、メインプロトコルやユーザー資金は無事」と強調しましたが、「エアドロップコントラクトだけが攻撃された」という説明では市場の不安を和らげることはできませんでした。
Layer 2の限界が浮き彫りに
今回の事件は、トップクラスのLayer 2プロジェクトでも、セキュリティ体制が万全とは限らないという深い問題を浮き彫りにしました。エアドロップは本来、エコシステムの分散化やユーザーの参加を促進するためのものですが、セキュリティの脆弱性によってプロジェクトの信頼を損なう結果となりました。
zkSyncはその後、セキュリティ監査やリスク管理強化を発表しましたが、取引量やエコシステムの活発さを見る限り、今回の影響は1~2週間で回復するものではありません。ArbitrumやOptimismなどの競合と比較すると、zkSyncはセキュリティ運用面でまだ課題が残っています。
まとめ
69万ウォレットのエアドロップフィーバーから500万ドルの盗難事件まで、zkSyncの2025年前半はまさに明暗が分かれる展開となりました。これは単なる技術的ミスではなく、Layer 2全体の信頼基盤を問う出来事となりました。