No início de 2025, os aguardados de longa data do zkSync (solução de escalabilidade Layer2 da Ethereum) finalmente receberam o airdrop do token $ZK. Este deveria ser um momento marcante, mas acabou por ser ofuscado por um incidente de segurança.
Escala do airdrop e critérios de elegibilidade
O zkSync distribuiu 17,5% do fornecimento total de tokens, num total de cerca de 3,75 mil milhões de $ZK, atribuídos aos primeiros participantes do ecossistema. A elegibilidade foi determinada com base na atividade on-chain dos utilizadores até 24 de março de 2024:
Interação com pelo menos 10 contratos inteligentes não-token no zkSync Era
Utilização do serviço Paymaster pelo menos 5 vezes
Negociação de pelo menos 10 diferentes tokens ERC-20 em DEX
Participação como fornecedor de liquidez em DeFi
Possuir o NFT Libertas Omnibus
No final, 695.000 carteiras cumpriram os requisitos e receberam direito ao airdrop. Os utilizadores podem verificar a elegibilidade e reclamar os tokens no portal oficial, disponível de 17 de junho até janeiro do ano seguinte.
Surpresa inesperada: vulnerabilidade de segurança em abril
As dificuldades não tardaram. Em abril deste ano, o zkSync sofreu uma brecha de segurança no contrato do airdrop — uma chave de administrador foi comprometida e o atacante explorou a função sweepUnclaimed() para cunhar ilegalmente 110 milhões de tokens $ZK não reclamados, no valor de cerca de 5 milhões de dólares.
Felizmente, o incidente ficou confinado ao contrato do airdrop, sem afetar fundos de utilizadores ou o protocolo da mainnet. No entanto, o mercado reagiu rapidamente — o preço do $ZK caiu 15-20% e a confiança dos investidores diminuiu visivelmente.
Lições aprendidas
Apesar do contratempo, o zkSync continua a ser um pilar do ecossistema Layer2 da Ethereum. Este episódio relembra-nos que até grandes projetos enfrentam riscos de segurança durante distribuições de tokens, sendo imprescindível uma auditoria robusta de smart contracts e mecanismos de autenticação múltipla. No futuro, o zkSync terá de reforçar as suas medidas de segurança, ao mesmo tempo que expande colaborações no ecossistema — um percurso essencial para reconstruir a confiança.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Retrospectiva da polémica do airdrop da zkSync: Distribuição de 3,75 mil milhões de $ZK e o incidente de hacking em maio
No início de 2025, os aguardados de longa data do zkSync (solução de escalabilidade Layer2 da Ethereum) finalmente receberam o airdrop do token $ZK. Este deveria ser um momento marcante, mas acabou por ser ofuscado por um incidente de segurança.
Escala do airdrop e critérios de elegibilidade
O zkSync distribuiu 17,5% do fornecimento total de tokens, num total de cerca de 3,75 mil milhões de $ZK, atribuídos aos primeiros participantes do ecossistema. A elegibilidade foi determinada com base na atividade on-chain dos utilizadores até 24 de março de 2024:
No final, 695.000 carteiras cumpriram os requisitos e receberam direito ao airdrop. Os utilizadores podem verificar a elegibilidade e reclamar os tokens no portal oficial, disponível de 17 de junho até janeiro do ano seguinte.
Surpresa inesperada: vulnerabilidade de segurança em abril
As dificuldades não tardaram. Em abril deste ano, o zkSync sofreu uma brecha de segurança no contrato do airdrop — uma chave de administrador foi comprometida e o atacante explorou a função sweepUnclaimed() para cunhar ilegalmente 110 milhões de tokens $ZK não reclamados, no valor de cerca de 5 milhões de dólares.
Felizmente, o incidente ficou confinado ao contrato do airdrop, sem afetar fundos de utilizadores ou o protocolo da mainnet. No entanto, o mercado reagiu rapidamente — o preço do $ZK caiu 15-20% e a confiança dos investidores diminuiu visivelmente.
Lições aprendidas
Apesar do contratempo, o zkSync continua a ser um pilar do ecossistema Layer2 da Ethereum. Este episódio relembra-nos que até grandes projetos enfrentam riscos de segurança durante distribuições de tokens, sendo imprescindível uma auditoria robusta de smart contracts e mecanismos de autenticação múltipla. No futuro, o zkSync terá de reforçar as suas medidas de segurança, ao mesmo tempo que expande colaborações no ecossistema — um percurso essencial para reconstruir a confiança.