Sự cố bảo mật ZKsync đã gây ra vụ đánh cắp token trị giá 5 triệu USD bằng cách nào?

11-2-2025, 8:04:50 AM
Blockchain
Ethereum
Layer 2
Bằng chứng không kiến thức
Xếp hạng bài viết : 3.1
0 xếp hạng
Khám phá cách một sự cố bảo mật tại ZKsync đã gây ra vụ đánh cắp token trị giá 5 triệu USD. Bài viết phân tích chi tiết việc tài khoản quản trị bị xâm phạm, những lỗ hổng trong hợp đồng thông minh, cũng như các biện pháp bảo mật mới được triển khai nhằm ngăn chặn rủi ro tiềm ẩn và lấy lại niềm tin của người dùng. Đây là tài liệu tham khảo lý tưởng cho các nhà quản lý doanh nghiệp và chuyên gia an ninh mạng muốn nâng cao kỹ năng xử lý sự cố bảo mật và xây dựng chiến lược quản lý rủi ro hiệu quả.
Sự cố bảo mật ZKsync đã gây ra vụ đánh cắp token trị giá 5 triệu USD bằng cách nào?

Tài khoản quản trị bị xâm nhập gây mất 5 triệu USD token ZK

Trong một vụ lỗ hổng bảo mật nghiêm trọng, đội bảo mật ZKsync xác nhận tài khoản quản trị đã bị xâm nhập, dẫn tới việc bị lấy cắp khoảng 5 triệu USD token ZK. Kẻ tấn công đã lợi dụng quyền truy cập này để thực hiện hàm "sweepUnclaimed()", cho phép họ tạo ra khoảng 111 triệu token ZK chưa được nhận từ hợp đồng airdrop của nền tảng.

Phân tích blockchain cho thấy phân bổ số tiền bị đánh cắp như sau:

Nền tảng Giá trị Tỷ lệ
ZKsync Chain 3,7 triệu USD (ZK + ETH) 67%
Ethereum Mainnet 1,76 triệu USD (ETH) 33%
Tổng cộng 5,5 triệu USD 100%

Bất chấp lượng token bị đánh cắp đáng kể, ZKsync khẳng định rằng tài sản cá nhân của người dùng vẫn an toàn, vì lỗ hổng chỉ ảnh hưởng hợp đồng airdrop token ZK. Sự kiện này đã khiến giá token ZK giảm 20% ngay sau khi tin tức công bố, với khoảng 1,7 triệu token được chuyển sang Ethereum.

Vụ việc này nhấn mạnh lỗ hổng tồn tại ở các điểm truy cập quản trị trong hạ tầng blockchain. Việc xâm nhập tài khoản đặc quyền cho thấy nguy cơ mất tài sản lớn, ngay cả khi ví người dùng không bị ảnh hưởng. Vốn hóa thị trường ZKsync hiện đạt 439,6 triệu USD với nguồn cung lưu hành là 7,23 tỷ token ZK, đã hấp thụ cú sốc bảo mật khi đội ngũ kỹ thuật tiến hành xử lý lỗ hổng.

Lỗ hổng hợp đồng thông minh ZKsync bị khai thác để tạo 111 triệu token chưa nhận

Tháng 4 năm 2025, ZKsync đối mặt một trong những vụ vi phạm bảo mật lớn nhất khi hacker khai thác lỗ hổng trong hợp đồng phân phối airdrop. Kẻ tấn công đã truy cập trái phép tài khoản quản trị và gọi hàm sweepUnclaimed(), cho phép họ tạo ra khoảng 111 triệu token ZK chưa nhận, chiếm khoảng 0,45% tổng nguồn cung. Tại thời điểm xảy ra vụ việc, số token này trị giá khoảng 5,7 triệu USD.

Sự cố bảo mật đã ảnh hưởng ngay lập tức tới thị trường ZK, khiến giá token rơi xuống mức thấp kỷ lục 0,039 USD vào ngày 15 tháng 4 khi nhà đầu tư phản ứng với sự kiện.

Thông số Chi tiết
Số token được tạo 111 triệu ZK
Giá trị tại thời điểm xảy ra 5,7 triệu USD
Tỷ lệ trên tổng cung 0,45%
Ảnh hưởng tới giá Mức thấp kỷ lục 0,039 USD

Dù vụ vi phạm nghiêm trọng, sự việc được xử lý khá nhanh chóng. Hacker đã đồng ý trả lại gần 5,7 triệu USD token bị đánh cắp sau khi nhận thưởng 10% làm bồi thường. Sự kiện này cho thấy các thử thách bảo mật dai dẳng với các dự án blockchain, kể cả các dự án chú trọng bảo mật và mở rộng như ZKsync. Lỗ hổng này khẳng định vai trò quan trọng của kiểm toán hợp đồng thông minh và cơ chế kiểm soát truy cập nghiêm ngặt đối với chức năng quản trị trong giao thức blockchain.

Các biện pháp bảo mật được thực hiện để ngăn tấn công tiếp theo và khôi phục niềm tin người dùng

ZK Security đã áp dụng nguyên tắc bảo mật zero-trust toàn diện nhằm ngăn ngừa vi phạm và phục hồi niềm tin người dùng. Mô hình này yêu cầu xác thực danh tính chặt chẽ cho mọi người dùng và thiết bị truy cập tài nguyên, bất kể vị trí mạng. Nền tảng hiện giám sát, xác thực liên tục mọi hoạt động, cho phép phát hiện và ứng phó mối đe dọa ngay lập tức.

Khung bảo mật áp dụng nguyên tắc truy cập tối thiểu, đảm bảo người dùng chỉ được quyền vào ứng dụng cụ thể thay vì toàn bộ mạng, giảm nguy cơ tấn công di chuyển ngang. Dữ liệu triển khai gần đây cho thấy hiệu quả nổi bật trong phòng ngừa mối đe dọa:

Biện pháp bảo mật Trước khi triển khai Sau khi triển khai
Lượt truy cập trái phép 127 lần/ngày 3 lần/ngày
Tốc độ phát hiện mối đe dọa 72 giờ 15 phút
Mức độ tin cậy người dùng 42% 89%

Bên cạnh đó, ZK Security đã nâng cấp giao thức mã hóa nhằm bảo vệ dữ liệu nhạy cảm khi truyền tải và lưu trữ. Hệ thống hiện trang bị khả năng phòng ngừa mất dữ liệu tiên tiến, nhận diện và bảo vệ thông tin nhạy cảm khi truyền lên web, lưu trữ trên đám mây và sử dụng tại thiết bị đầu cuối. Phương pháp bảo mật đa tầng này đã chứng minh hiệu quả qua kiểm thử xâm nhập gần đây, không phát hiện lỗ hổng nghiêm trọng, khẳng định cam kết của gate với tiêu chuẩn bảo mật cao nhất cho nền tảng ZK.

FAQ

ZK coin là gì?

ZK coin là tiền mã hóa ứng dụng zero-knowledge proofs để tăng cường khả năng mở rộng và bảo mật trên mạng ZKsync. Loại coin này giúp giao dịch nhanh, bảo đảm an toàn và kết nối giữa blockchain công khai với blockchain riêng tư.

Đồng tiền mã hóa của Donald Trump là gì?

Donald Trump ra mắt meme coin có tên $TRUMP năm 2025, ngay trước khi nhậm chức. Đây là đồng coin dựa trên meme internet và không có khung pháp lý cho việc công khai hoặc thoái vốn đối với quan chức công quyền.

Có token ZKsync không?

Có, ZKsync token là token tiện ích và quản trị gốc của hệ sinh thái zkSync, dùng để trả phí giao dịch và quản trị hệ thống.

Tên đồng tiền mã hóa của Elon Musk là gì?

Elon Musk không có đồng tiền mã hóa riêng. Ông nổi tiếng ủng hộ Bitcoin và Dogecoin nhưng chưa từng phát hành bất kỳ đồng tiền mã hóa cá nhân nào.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Cách Prove Crypto Tận dụng Các Bằng chứng Không Kiến thức để Tăng cường Khả năng mở rộng Blockchain

Cách Prove Crypto Tận dụng Các Bằng chứng Không Kiến thức để Tăng cường Khả năng mở rộng Blockchain

Bài viết này cung cấp cái nhìn tổng quan đầy đủ về cách công nghệ chứng minh không kiến thức (ZKP) biến đổi khả năng mở rộng của blockchain, đặc biệt thông qua giao thức của Succinct. Nó đề cập đến khả năng mở rộng, quyền riêng tư và hiệu quả trong các mạng blockchain trong khi chi tiết các giải pháp đổi mới như zk-rollups để cải thiện thông lượng giao dịch. Bài viết cũng khám phá các ứng dụng thực tế của ZKP trong các lĩnh vực như tài chính phi tập trung, xác minh danh tính kỹ thuật số, trò chơi và NFTs, làm nổi bật các cơ hội đầu tư. Cuối cùng, nó so sánh Succinct với các đối thủ cạnh tranh, nhấn mạnh các lợi thế kỹ thuật như hiệu quả và khả năng tương tác. Lý tưởng cho các nhà đầu tư tiền điện tử đang tìm kiếm những cái nhìn sâu sắc về các giải pháp blockchain tiên tiến.
8-21-2025, 8:20:51 AM
ZK trong Tiền điện tử là gì

ZK trong Tiền điện tử là gì

Bài viết này khám phá tác động chuyển đổi của các chứng minh không biết (ZK) trong tiền điện tử, nhấn mạnh vai trò của chúng trong việc nâng cao quyền riêng tư, bảo mật và khả năng mở rộng của các giao dịch blockchain. Nó tiết lộ cách công nghệ ZK cho phép xác minh mà không tiết lộ dữ liệu nhạy cảm, giải quyết một mối quan tâm lớn về quyền riêng tư trong các hệ thống phi tập trung. Bài viết chi tiết về việc áp dụng zk-SNARKs bởi các loại tiền điện tử tập trung vào quyền riêng tư như Zcash, thảo luận về những lợi ích về hiệu suất cho khả năng mở rộng blockchain, và đi sâu vào các ứng dụng trong DeFi, trò chơi và quản lý danh tính phi tập trung. Hơn nữa, nó xem xét sự xuất hiện của các ZK rollups như một giải pháp mở rộng quan trọng, nhấn mạnh lợi ích của chúng cho hệ sinh thái Ethereum.
9-1-2025, 8:09:49 AM
Danh sách tổng hợp các giải pháp Layer 2 hàng đầu năm 2025

Danh sách tổng hợp các giải pháp Layer 2 hàng đầu năm 2025

Khám phá các giải pháp Layer 2 ưu việt đang tạo nên bước ngoặt cho khả năng mở rộng của blockchain vào năm 2025. Phân tích xu hướng thị trường, điểm mạnh cạnh tranh và lợi thế của Gate Layer trong giao dịch không rào cản. Nội dung phù hợp với cộng đồng đam mê tiền mã hóa, các nhà phát triển và giới đầu tư. Tìm hiểu về hiệu suất, bảo mật và mức độ ứng dụng của công nghệ blockchain để dẫn đầu lĩnh vực tài chính on-chain trong tương lai.
11-21-2025, 8:14:36 AM
ZK có nghĩa là gì? Giải thích về Zero-Knowledge cho Người dùng Blockchain

ZK có nghĩa là gì? Giải thích về Zero-Knowledge cho Người dùng Blockchain

Bài viết này khám phá khái niệm về chứng minh không biết (ZKPs) và tác động cách mạng của chúng đối với công nghệ blockchain, nhấn mạnh vai trò của chúng trong việc nâng cao quyền riêng tư, bảo mật và khả năng mở rộng. Nó giải quyết những lo ngại về quyền riêng tư của các blockchain truyền thống bằng cách cho phép xác thực giao dịch mà không tiết lộ thông tin nhạy cảm, mang lại lợi ích cho người dùng tìm kiếm sự bảo mật. Bài viết chi tiết cách ZKPs tạo điều kiện cho việc xác minh danh tính an toàn và cải thiện khả năng mở rộng của blockchain thông qua zk rollups. Các ứng dụng thực tế trong tài chính, chăm sóc sức khỏe, chuỗi cung ứng và trò chơi càng chứng minh tính linh hoạt của nó. Lý tưởng cho người dùng blockchain và các ngành công nghiệp ưu tiên quyền riêng tư, bảo mật và hiệu quả, nó bao gồm những hiểu biết về các sản phẩm của Gate trong ZKPs.
9-4-2025, 5:47:46 PM
ZK là gì? Bằng chứng không kiến ​​thức được giải thích trong Tiền điện tử

ZK là gì? Bằng chứng không kiến ​​thức được giải thích trong Tiền điện tử

Khám phá tác động chuyển đổi của bằng chứng không kiến ​​thức (ZKPs) đối với quyền riêng tư và khả năng mở rộng của blockchain. Bài viết này giải thích rõ ràng về ZKPs, tập trung vào giá trị của chúng trong tiền điện tử nhằm bảo vệ quyền riêng tư trong khi duy trì tính minh bạch. Nó giải quyết cách mà ZK rollups tăng cường khả năng mở rộng của Ethereum mà không làm giảm độ bảo mật và quyền riêng tư. Các ứng dụng thực tế như DeFi, danh tính số và trò chơi tận dụng công nghệ ZK, đáp ứng nhu cầu quyền riêng tư hiện đại. Khám phá các chiến lược triển khai với các giao thức ZK và vai trò của Gate trong việc hỗ trợ các dự án và token tiền điện tử sử dụng ZK.
9-9-2025, 11:29:57 AM
Dự báo giá ZK năm 2025: Khả năng ảnh hưởng của các giải pháp tăng khả năng mở rộng blockchain đến giá trị thị trường Zero-Knowledge

Dự báo giá ZK năm 2025: Khả năng ảnh hưởng của các giải pháp tăng khả năng mở rộng blockchain đến giá trị thị trường Zero-Knowledge

Bài viết tổng quan này sẽ giúp bạn đánh giá tiềm năng thị trường của ZKsync cùng dự báo giá trong giai đoạn 2025-2030. Nội dung bao gồm tổng hợp các xu hướng lịch sử, đánh giá phát triển kỹ thuật, cũng như phân tích chiến lược đầu tư. Đừng bỏ lỡ các dữ liệu thị trường chính xác được cập nhật từ Gate.com và
9-23-2025, 8:06:26 AM
Đề xuất dành cho bạn
Khám phá cơ hội token hóa tài sản thực trong thế giới Web3

Khám phá cơ hội token hóa tài sản thực trong thế giới Web3

Khám phá các cơ hội và thách thức của token hóa tài sản thực trong Web3. Tìm hiểu cách RWAs mang lại thanh khoản, nâng cao tính minh bạch và cắt giảm chi phí. Cập nhật về xu hướng phát triển nổi bật của ngành blockchain với các nền tảng như Gate hỗ trợ tokenization.
12-9-2025, 10:04:03 AM
Khám phá bộ sưu tập NFT độc quyền lấy cảm hứng từ du thuyền dành cho giới đam mê phong cách sống thượng lưu

Khám phá bộ sưu tập NFT độc quyền lấy cảm hứng từ du thuyền dành cho giới đam mê phong cách sống thượng lưu

Khám phá thế giới NFT du thuyền độc đáo, được thiết kế riêng cho giới yêu thích xa xỉ và các nhà tiên phong Web3. Tìm hiểu cách Bored Ape Yacht Club đã tạo nên bước ngoặt trong nghệ thuật kỹ thuật số với những đặc quyền thành viên riêng biệt. Trải nghiệm quy trình sở hữu các tài sản quý giá này qua nền tảng Gate uy tín. Sở hữu NFT du thuyền và hòa mình vào trải nghiệm metaverse. Khám phá tiềm năng của NFT xa xỉ ngay hôm nay.
12-9-2025, 9:56:57 AM
Những công cụ hàng đầu giúp quản lý Crypto Faucet một cách hiệu quả

Những công cụ hàng đầu giúp quản lý Crypto Faucet một cách hiệu quả

Tìm hiểu các công cụ thu thập faucet crypto hiệu quả nhất dành cho người mới cũng như những người quan tâm đến thu nhập thụ động. Hướng dẫn sử dụng nền tảng tự động thu thập faucet, phân tích cơ chế vận hành faucet và cách kiếm crypto miễn phí an toàn. Khám phá các nền tảng thu thập faucet uy tín năm 2024, đồng thời tối ưu hóa lợi nhuận tài sản số với chiến lược toàn diện.
12-9-2025, 9:53:07 AM
Khám phá Giải pháp Layer 2 mở rộng Ethereum trị giá hàng triệu đô, đột phá và tiên tiến

Khám phá Giải pháp Layer 2 mở rộng Ethereum trị giá hàng triệu đô, đột phá và tiên tiến

Khám phá giải pháp mở rộng Layer 2 Ethereum đột phá Blast, do Tieshun Roquerre của Blur đồng sáng lập. Tìm hiểu cách Blast L2 mang đến lợi suất tự nhiên cho ETH và stablecoin, góp phần cách mạng hóa hệ sinh thái Ethereum. Phân tích cơ chế hoạt động, các yếu tố tạo nên sức hút, rủi ro liên quan và tiềm năng phát triển của giao thức sinh lời cao này, dành cho cộng đồng phát triển Web3, nhà đầu tư tiền mã hóa và trader DeFi đang tìm kiếm giải pháp Layer 2 Ethereum ưu việt nhất năm 2024.
12-9-2025, 9:35:34 AM
Những tài khoản tiết kiệm tiền mã hóa nổi bật, tối ưu hóa lợi suất dành cho nhà đầu tư

Những tài khoản tiết kiệm tiền mã hóa nổi bật, tối ưu hóa lợi suất dành cho nhà đầu tư

Khám phá các tài khoản tiết kiệm tiền mã hóa hàng đầu, mang lại lợi nhuận tối đa cho nhà đầu tư. Tìm hiểu các nền tảng cung cấp lãi suất hấp dẫn, lợi nhuận kép và tính linh hoạt cao cho tài sản kỹ thuật số. Học cách tối ưu hóa danh mục đầu tư với những giải pháp uy tín như Gate dành cho stablecoin và tiền mã hóa. Trang bị kiến thức về các biện pháp bảo mật và rủi ro khi bạn bắt đầu tạo nguồn thu nhập thụ động trong thị trường tài sản số đang không ngừng phát triển. Tối ưu hóa chiến lược đầu tư của bạn ngay hôm nay.
12-9-2025, 9:24:11 AM
Chiến lược tối ưu giảm phí gas khi thực hiện giao dịch NFT

Chiến lược tối ưu giảm phí gas khi thực hiện giao dịch NFT

Khám phá các giải pháp tối ưu giúp giảm phí gas khi thực hiện giao dịch NFT trên Ethereum. Tìm hiểu tầm quan trọng của giới hạn gas, phương pháp tính toán chi phí, cũng như vai trò của Layer-2, gas token và DApp trong việc tiết kiệm chi phí. Nội dung phù hợp với nhà sưu tập NFT, người đam mê tiền mã hóa và người dùng Ethereum đang tìm cách nâng cao hiệu quả trải nghiệm blockchain.
12-9-2025, 9:07:52 AM