Đầu năm 2025, những người chờ đợi lâu dài của zkSync (giải pháp mở rộng Layer2 của Ethereum) cuối cùng cũng đón nhận đợt airdrop token $ZK. Đáng lẽ đây phải là một cột mốc quan trọng, nhưng kết quả lại gây xôn xao vì một sự cố an ninh.
Quy mô airdrop và tiêu chí đủ điều kiện
Lần này, zkSync đã airdrop 17,5% tổng cung token, tương đương khoảng 3,75 tỷ $ZK, phân phối cho những người tham gia hệ sinh thái từ sớm. Việc xác định đủ điều kiện dựa trên hoạt động on-chain của người dùng trước ngày 24/3/2024:
Tương tác với ít nhất 10 hợp đồng thông minh không phải token trên zkSync Era
Sử dụng dịch vụ Paymaster ít nhất 5 lần
Giao dịch ít nhất 10 loại token ERC-20 khác nhau trên DEX
Tham gia cung cấp thanh khoản DeFi
Sở hữu NFT Libertas Omnibus
Cuối cùng, có 695.000 ví đủ điều kiện và nhận được quyền nhận airdrop. Người dùng có thể kiểm tra điều kiện và nhận token tại cổng claim chính thức, thời gian nhận kéo dài từ 17/6 đến tháng 1 năm sau.
Sự cố bất ngờ: Lỗ hổng bảo mật tháng 4
Chuyện tốt thường không suôn sẻ. Tháng 4 năm nay, zkSync gặp sự cố bảo mật trong hợp đồng airdrop — một khóa quản trị bị xâm nhập, kẻ tấn công đã khai thác hàm exploited sweepUnclaimed() để đúc trái phép 110 triệu token $ZK chưa được nhận, trị giá khoảng 5 triệu USD.
May mắn thay, sự cố này chỉ giới hạn trong phạm vi hợp đồng airdrop, quỹ người dùng và giao thức mainnet không bị ảnh hưởng. Tuy nhiên, thị trường phản ứng rất nhanh — giá $ZK sụt giảm 15-20%, chỉ số niềm tin của nhà đầu tư giảm rõ rệt.
Bài học rút ra
Dù trải qua khó khăn, zkSync vẫn là một trong những nhân tố quan trọng của hệ sinh thái Layer2 Ethereum. Sự kiện lần này một lần nữa nhắc nhở chúng ta: Ngay cả những dự án lớn cũng tiềm ẩn rủi ro an ninh trong việc phân phối token, audit hợp đồng thông minh kỹ lưỡng và cơ chế xác thực đa lớp là yêu cầu bắt buộc. Trong tương lai, zkSync cần tăng cường biện pháp bảo mật và tiếp tục mở rộng hợp tác hệ sinh thái — đây là con đường bắt buộc phải đi trong quá trình tái thiết niềm tin.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Toàn cảnh lùm xùm airdrop zkSync: Phân phối 3,75 tỷ $ZK và sự kiện hacker tháng 5
Đầu năm 2025, những người chờ đợi lâu dài của zkSync (giải pháp mở rộng Layer2 của Ethereum) cuối cùng cũng đón nhận đợt airdrop token $ZK. Đáng lẽ đây phải là một cột mốc quan trọng, nhưng kết quả lại gây xôn xao vì một sự cố an ninh.
Quy mô airdrop và tiêu chí đủ điều kiện
Lần này, zkSync đã airdrop 17,5% tổng cung token, tương đương khoảng 3,75 tỷ $ZK, phân phối cho những người tham gia hệ sinh thái từ sớm. Việc xác định đủ điều kiện dựa trên hoạt động on-chain của người dùng trước ngày 24/3/2024:
Cuối cùng, có 695.000 ví đủ điều kiện và nhận được quyền nhận airdrop. Người dùng có thể kiểm tra điều kiện và nhận token tại cổng claim chính thức, thời gian nhận kéo dài từ 17/6 đến tháng 1 năm sau.
Sự cố bất ngờ: Lỗ hổng bảo mật tháng 4
Chuyện tốt thường không suôn sẻ. Tháng 4 năm nay, zkSync gặp sự cố bảo mật trong hợp đồng airdrop — một khóa quản trị bị xâm nhập, kẻ tấn công đã khai thác hàm exploited sweepUnclaimed() để đúc trái phép 110 triệu token $ZK chưa được nhận, trị giá khoảng 5 triệu USD.
May mắn thay, sự cố này chỉ giới hạn trong phạm vi hợp đồng airdrop, quỹ người dùng và giao thức mainnet không bị ảnh hưởng. Tuy nhiên, thị trường phản ứng rất nhanh — giá $ZK sụt giảm 15-20%, chỉ số niềm tin của nhà đầu tư giảm rõ rệt.
Bài học rút ra
Dù trải qua khó khăn, zkSync vẫn là một trong những nhân tố quan trọng của hệ sinh thái Layer2 Ethereum. Sự kiện lần này một lần nữa nhắc nhở chúng ta: Ngay cả những dự án lớn cũng tiềm ẩn rủi ro an ninh trong việc phân phối token, audit hợp đồng thông minh kỹ lưỡng và cơ chế xác thực đa lớp là yêu cầu bắt buộc. Trong tương lai, zkSync cần tăng cường biện pháp bảo mật và tiếp tục mở rộng hợp tác hệ sinh thái — đây là con đường bắt buộc phải đi trong quá trình tái thiết niềm tin.