扫码下载 APP
qrCode
更多下载方式
今天不再提醒

zkSync $ZK空投风波:37.5亿枚代币分配与4月安全漏洞内幕

robot
摘要生成中

空投规模和参与门槛

zkSync在2025年启动的$ZK空投分配了总供应量的17.5%,约37.5亿枚代币。但这场"盛宴"并不是人人都能参加——Matter Labs设置了相当严苛的参与条件。

根据3月24日的快照,只有69.5万个钱包成功达到空投资格。具体要求包括:

  • 在zkSync Era上与至少10个非代币类智能合约交互
  • 使用paymaster完成最少5笔交易
  • 在DEX上交易至少10种不同的ERC-20代币
  • 向DeFi协议提供流动性
  • 持有Libertas Omnibus NFT

换句话说,这是一场对真实用户的奖励,而不是空气空投。

认领窗口与流程

从6月17日到1月3日,符合条件的地址可以通过claim.zknation.io官方门户领取代币。整个流程包括钱包连接、地址验证、投票权委托和交易确认四个步骤。看似简单,但背后隐藏了重大风险。

4月安全崩塌:1.11亿代币被盗

好事多磨。4月份,zkSync空投合约遭遇重大安全漏洞。攻击者利用被攻破的管理员密钥,通过sweepUnclaimed()函数非法铸造了约1.11亿枚未领取的$ZK代币,价值约500万美元。

这不是什么"精妙"的闪电贷攻击,而是赤裸裸的后门利用——管理员权限沦陷导致的直接后果。

市场反应

消息传出后,$ZK价格应声跳水15-20%。市场情绪从"Layer 2明星项目"瞬间转向"安全隐患"。不过幸运的是,漏洞被严格隔离在空投合约层面,zkSync主协议和用户资金未受波及。

后续思考

这次事件反映出两个核心问题:

  1. 权限管理的脆弱性 — 即使是头部项目,admin密钥的安全防护仍存在明显短板
  2. 空投机制设计的复杂性 — 参与门槛越高,合约逻辑越复杂,风险面就越大

尽管如此,zkSync作为Layer 2生态的重要参与者,其长期发展方向并未改变。空投虽然曝露了问题,但也促进了大规模用户分散和生态参与——只要后续安全防护跟进得当。

ZK-6.51%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
  • 热门 Gate Fun查看更多
  • 市值:$3386.2持有人数:1
    0.00%
  • 市值:$3368.96持有人数:1
    0.00%
  • 市值:$3337.93持有人数:1
    0.00%
  • 市值:$3447.02持有人数:15
    0.32%
  • 市值:$3344.82持有人数:1
    0.00%
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)