Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Lùm xùm airdrop $ZK của zkSync: Phân phối 3,75 tỷ token và nội tình lỗ hổng bảo mật tháng 4

robot
Đang tạo bản tóm tắt

Quy mô airdrop và điều kiện tham gia

zkSync trong đợt airdrop $ZK năm 2025 đã phân bổ 17.5% tổng cung, khoảng 3.75 tỷ token. Tuy nhiên, “bữa tiệc” này không dành cho tất cả mọi người — Matter Labs đã đặt ra điều kiện tham gia khá khắt khe.

Theo snapshot ngày 24/3, chỉ có 695,000 ví đáp ứng đủ điều kiện nhận airdrop. Cụ thể các yêu cầu bao gồm:

  • Tương tác với ít nhất 10 smart contract phi token trên zkSync Era
  • Thực hiện tối thiểu 5 giao dịch sử dụng paymaster
  • Giao dịch tối thiểu 10 loại token ERC-20 khác nhau trên DEX
  • Cung cấp thanh khoản cho các giao thức DeFi
  • Nắm giữ NFT Libertas Omnibus

Nói cách khác, đây là phần thưởng cho người dùng thực sự, chứ không phải “airdrop rác”.

Thời gian và quy trình nhận airdrop

Từ 17/6 đến 3/1, các địa chỉ đủ điều kiện có thể nhận token qua cổng chính thức claim.zknation.io. Quy trình gồm 4 bước: kết nối ví, xác minh địa chỉ, ủy quyền quyền biểu quyết và xác nhận giao dịch. Nghe thì đơn giản, nhưng ẩn chứa rủi ro lớn.

Sự cố bảo mật tháng 4: 111 triệu token bị đánh cắp

Trục trặc đã xảy ra. Tháng 4, hợp đồng airdrop zkSync gặp lỗ hổng bảo mật nghiêm trọng. Kẻ tấn công đã lợi dụng khóa quản trị bị chiếm quyền, sử dụng hàm sweepUnclaimed() để đúc trái phép khoảng 111 triệu token $ZK chưa được nhận, trị giá khoảng 5 triệu USD.

Đây không phải kiểu tấn công flash loan “cao siêu”, mà là lỗ hổng backdoor lộ liễu — hậu quả trực tiếp của việc mất kiểm soát quyền admin.

Phản ứng thị trường

Ngay sau khi tin tức lan ra, giá $ZK lao dốc 15-20%. Tâm lý thị trường chuyển từ “dự án ngôi sao Layer 2” sang “nguy cơ bảo mật” chỉ trong chốc lát. Tuy nhiên, may mắn là lỗ hổng chỉ ảnh hưởng đến hợp đồng airdrop, còn giao thức chính zkSync và tài sản người dùng không bị ảnh hưởng.

Góc nhìn tiếp theo

Sự kiện này cho thấy hai vấn đề cốt lõi:

  1. Tính dễ tổn thương của quản lý quyền hạn — Ngay cả dự án lớn, bảo mật khóa admin vẫn còn những lỗ hổng rõ ràng
  2. Độ phức tạp của cơ chế airdrop — Điều kiện càng cao, logic hợp đồng càng phức tạp, rủi ro càng lớn

Dẫu vậy, với vai trò là một mắt xích quan trọng trong hệ sinh thái Layer 2, hướng phát triển lâu dài của zkSync không thay đổi. Airdrop phơi bày điểm yếu, nhưng cũng thúc đẩy sự phân tán người dùng và tham gia hệ sinh thái — miễn là công tác bảo mật sau này được tăng cường đúng mức.

ZK-3.08%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.39KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.41KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.38KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.44KNgười nắm giữ:2
    0.14%
  • Vốn hóa:$3.33KNgười nắm giữ:1
    0.00%
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)