На початку 2025 року довгоочікуваний аірдроп токенів $ZK нарешті відбувся для прихильників zkSync (рішення для масштабування Ethereum Layer2). Це мало стати знаковою подією, але все обернулося гучним скандалом через серйозний інцидент безпеки.
Масштаб аірдропа та критерії кваліфікації
Цього разу zkSync розподілив 17,5% від загальної пропозиції токенів — це приблизно 3,75 мільярда $ZK, які отримали ранні учасники екосистеми. Визначення права на участь ґрунтувалося на активності користувачів у мережі до 24 березня 2024 року:
Взаємодія хоча б з 10 не-токенізованими смарт-контрактами на zkSync Era
Використання сервісу Paymaster як мінімум 5 разів
Торгівля на DEX з мінімум 10 різними ERC-20 токенами
Участь у DeFi-постачанні ліквідності
Володіння Libertas Omnibus NFT
У підсумку 695 тисяч гаманців відповідали критеріям і отримали право на аірдроп. Користувачі можуть перевірити свою кваліфікацію та отримати токени через офіційний портал claim, вікно отримання триває з 17 червня до січня наступного року.
Несподіванка: уразливість безпеки у квітні
Не все так гладко. У квітні цього року в аірдроп-контракті zkSync було виявлено серйозну уразливість — компрометація адміністративного ключа. Зловмисник використав exploited sweepUnclaimed() функцію для незаконної емісії 110 мільйонів ще не отриманих $ZK токенів, що оцінюється приблизно у 5 мільйонів доларів США.
На щастя, інцидент залишився в межах аірдроп-контракту — активи користувачів і основний протокол не постраждали. Проте ринок відреагував миттєво: ціна $ZK впала на 15-20%, а індекс довіри інвесторів помітно знизився.
Висновки
Попри труднощі, zkSync залишається важливим гравцем екосистеми Ethereum Layer2. Цей випадок вкотре нагадує: навіть у масштабних проєктах розподіл токенів несе ризики, тому надійний аудит смарт-контрактів і багаторівнева автентифікація — це не розкіш, а необхідність. У майбутньому zkSync слід зміцнювати безпекові практики та розширювати екосистемне партнерство — це єдиний шлях до відновлення довіри спільноти.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Огляд скандалу з airdrop zkSync: розподіл 3,75 мільярда $ZK токенів та хакерський інцидент у травні
На початку 2025 року довгоочікуваний аірдроп токенів $ZK нарешті відбувся для прихильників zkSync (рішення для масштабування Ethereum Layer2). Це мало стати знаковою подією, але все обернулося гучним скандалом через серйозний інцидент безпеки.
Масштаб аірдропа та критерії кваліфікації
Цього разу zkSync розподілив 17,5% від загальної пропозиції токенів — це приблизно 3,75 мільярда $ZK, які отримали ранні учасники екосистеми. Визначення права на участь ґрунтувалося на активності користувачів у мережі до 24 березня 2024 року:
У підсумку 695 тисяч гаманців відповідали критеріям і отримали право на аірдроп. Користувачі можуть перевірити свою кваліфікацію та отримати токени через офіційний портал claim, вікно отримання триває з 17 червня до січня наступного року.
Несподіванка: уразливість безпеки у квітні
Не все так гладко. У квітні цього року в аірдроп-контракті zkSync було виявлено серйозну уразливість — компрометація адміністративного ключа. Зловмисник використав exploited sweepUnclaimed() функцію для незаконної емісії 110 мільйонів ще не отриманих $ZK токенів, що оцінюється приблизно у 5 мільйонів доларів США.
На щастя, інцидент залишився в межах аірдроп-контракту — активи користувачів і основний протокол не постраждали. Проте ринок відреагував миттєво: ціна $ZK впала на 15-20%, а індекс довіри інвесторів помітно знизився.
Висновки
Попри труднощі, zkSync залишається важливим гравцем екосистеми Ethereum Layer2. Цей випадок вкотре нагадує: навіть у масштабних проєктах розподіл токенів несе ризики, тому надійний аудит смарт-контрактів і багаторівнева автентифікація — це не розкіш, а необхідність. У майбутньому zkSync слід зміцнювати безпекові практики та розширювати екосистемне партнерство — це єдиний шлях до відновлення довіри спільноти.