掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

zkSync $ZK空投風波:37.5億枚代幣分配與4月安全漏洞內幕

robot
摘要生成中

空投規模和參與門檻

zkSync 在 2025 年啟動的 $ZK 空投分配了總供應量的 17.5%,約 37.5 億枚代幣。但這場「盛宴」並不是人人都能參加——Matter Labs 設定了相當嚴苛的參與條件。

根據 3 月 24 日的快照,只有 69.5 萬個錢包成功達到空投資格。具體要求包括:

  • 在 zkSync Era 上與至少 10 個非代幣類智能合約互動
  • 使用 paymaster 完成最少 5 筆交易
  • 在 DEX 上交易至少 10 種不同的 ERC-20 代幣
  • 向 DeFi 協議提供流動性
  • 持有 Libertas Omnibus NFT

換句話說,這是一場對真實用戶的獎勵,而不是空氣空投。

認領窗口與流程

從 6 月 17 日到 1 月 3 日,符合條件的地址可以通過 claim.zknation.io 官方入口領取代幣。整個流程包括錢包連接、地址驗證、投票權委託和交易確認四個步驟。看似簡單,但背後隱藏了重大風險。

4 月安全崩塌:1.11 億代幣被盜

好事多磨。4 月份,zkSync 空投合約遭遇重大安全漏洞。攻擊者利用被攻破的管理員金鑰,通過sweepUnclaimed()函數非法鑄造了約 1.11 億枚未領取的 $ZK 代幣,價值約 500 萬美元。

這不是什麼「精妙」的閃電貸攻擊,而是赤裸裸的後門利用——管理員權限淪陷導致的直接後果。

市場反應

消息傳出後,$ZK 價格應聲跳水 15-20%。市場情緒從「Layer 2 明星項目」瞬間轉向「安全隱患」。不過幸運的是,漏洞被嚴格隔離在空投合約層面,zkSync 主協議和用戶資金未受波及。

後續思考

這次事件反映出兩個核心問題:

  1. 權限管理的脆弱性 — 即使是頂尖項目,admin 金鑰的安全防護仍存在明顯短板
  2. 空投機制設計的複雜性 — 參與門檻越高,合約邏輯越複雜,風險面就越大

儘管如此,zkSync 作為 Layer 2 生態的重要參與者,其長期發展方向並未改變。空投雖然曝露了問題,但也促進了大規模用戶分散和生態參與——只要後續安全防護跟進得當。

ZK-6.19%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)