ZKsync: Saldırgan sweepUnclaimed (() fonksiyonunu çağırarak yaklaşık 111 milyon ZK Token mintleme.

robot
Abstract generation in progress

Techub News, ZKsync, soruşturmanın ardından üç airdrop dağıtım sözleşmesinin yönetici hesaplarının ele geçirildiğini ve çalınan hesapların 0x842 ile başlayan adresler olduğunu tweetledi. Saldırgan, sweepUnclaimed () işlevini çağırdı ve airdrop sözleşmesinden yaklaşık 111 milyon sahipsiz ZK tokeni basarak dolaşımdaki token sayısını yaklaşık %0,45 artırdı. ZKsync, bu etkinliğin yalnızca airdrop dağıtım sözleşmesini içerdiğini ve tüm basılabilir fonların basıldığını vurguluyor. Bu yöntemle başka saldırı başlatılamaz. ZKsync protokolü, ZK token sözleşmesi, üç yönetişim sözleşmesinin tümü ve tüm aktif token programı cap darphaneleri bu olaydan etkilenmedi. Şu anda ekip, Security Alliance ve borsalarla kurtarma çabalarını koordine ediyor ve saldırganları fonları iade etmeye teşvik ediyor.

View Original
The content is for reference only, not a solicitation or offer. No investment, tax, or legal advice provided. See Disclaimer for more risks disclosure.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
  • Pin