Capitalisation boursière: $2.6404T -2.060%
Volume(24h): $73.8114B -6.850%
  • Capitalisation boursière: $2.6404T -2.060%
  • Volume(24h): $73.8114B -6.850%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.6404T -2.060%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$83881.305914 USD

-1.51%

ethereum
ethereum

$1599.493906 USD

-1.98%

tether
tether

$0.999870 USD

0.00%

xrp
xrp

$2.087952 USD

-2.49%

bnb
bnb

$583.626267 USD

-0.36%

solana
solana

$127.076143 USD

-1.96%

usd-coin
usd-coin

$0.999920 USD

-0.02%

tron
tron

$0.252625 USD

-0.28%

dogecoin
dogecoin

$0.155702 USD

-2.39%

cardano
cardano

$0.615625 USD

-3.57%

unus-sed-leo
unus-sed-leo

$9.364556 USD

-0.72%

chainlink
chainlink

$12.361583 USD

-2.23%

avalanche
avalanche

$19.005301 USD

-4.93%

stellar
stellar

$0.237107 USD

-1.81%

toncoin
toncoin

$2.902991 USD

-0.02%

Articles d’actualité sur les crypto-monnaies

Un attaquant a frappé 111 millions de jetons ZK aujourd'hui

Apr 16, 2025 at 01:16 am

Cela fait suite à une violation significative de Zksync impliquant un compte administratif compromis lié à la carte aérienne du projet

Un attaquant a frappé 111 millions de jetons ZK aujourd'hui

An attacker has minted 111 million ZK tokens following a significant breach of ZKsync, a popular Layer 2 scaling network for Ethereum.

Un attaquant a frappé 111 millions de jetons ZK à la suite d'une violation significative de Zksync, un réseau de mise à l'échelle de la couche 2 populaire pour Ethereum.

The incident involved a compromised administrative account key used to access three airdrop distribution contracts. As a result, an unclaimed pool of ZK tokens was exploited to mint an enormous number of tokens.

L'incident concernait une clé de compte administrative compromise utilisée pour accéder à trois contrats de distribution de plateaux aériens. En conséquence, un pool non réclamé de jetons ZK a été exploité pour éprouver un nombre énorme de jetons.

ZKsync confirmed the details in a statement on X (formerly Twitter), as the news pushed the ZK token price down about 13 percent. The compromised account address was identified as 0x842822c797049269A3c29464221995C56da5587D.

Zksync a confirmé les détails d'un communiqué sur X (anciennement Twitter), alors que la nouvelle a fait baisser le prix du jeton ZK d'environ 13%. L'adresse du compte compromise a été identifiée comme 0x842822C797049269A3C29464221995C56DA5587D.

The breach was initially discovered by blockchain security firms, who observed a large-scale minting transaction on the ZKsync Era network.

La violation a été initialement découverte par les sociétés de sécurité de la blockchain, qui ont observé une transaction de frappe à grande échelle sur le réseau de l'ère Zksync.

The attacker specifically targeted a function within the airdrop contracts, which was designed to sweep up unclaimed tokens.

L'attaquant a spécifiquement ciblé une fonction au sein des contrats aériens, qui a été conçu pour balayer les jetons non réclamés.

“The attacker called the sweepUnclaimed() function that minted approximately 111 million unclaimed ZK tokens from the airdrop contracts,” ZKsync explained.

"L'attaquant a qualifié la fonction SweepUmmed () qui a frappé environ 111 millions de jetons ZK non réclamés des contrats aériens", a expliqué Zksync.

This action essentially generated new tokens from the pool designated for users who had not yet claimed their airdrop allocation. The transaction can be viewed on the ZKsync Era blockchain explorer.

Cette action a essentiellement généré de nouveaux jetons à partir du pool désigné pour les utilisateurs qui n'avaient pas encore réclamé leur allocation de plateaux aériens. La transaction peut être consultée sur l'explorateur de blockchain de l'ère Zksync.

The scale of the breach, involving 111 million tokens, clarifies initial reports which estimated a lower figure. While the token’s price varies, the quantity minted represents a substantial portion of the unclaimed airdrop supply.

L'ampleur de la brèche, impliquant 111 millions de jetons, clarifie les premiers rapports qui estimaient un chiffre inférieur. Alors que le prix du jeton varie, la quantité frappée représente une partie substantielle de l'approvisionnement aérien non réclamé.

ZKsync quickly moved to contain the fallout from this specific vulnerability. Despite the compromise affecting the airdrop, officials stated that core infrastructure and user holdings remained safe.

Zksync s'est rapidement déplacé pour contenir les retombées de cette vulnérabilité spécifique. Malgré le compromis affectant la carte aérienne, les responsables ont déclaré que l'infrastructure de base et les avoirs des utilisateurs étaient restés sûrs.

“This incident is contained to the airdrop distribution contracts only,” the statement went on to say. “All the funds that could be minted [via this method] have been minted. No further exploits via this method are possible.”

"Cet incident est contenu uniquement aux contrats de distribution des stands aériens", a déclaré le communiqué. «Tous les fonds qui pourraient être frappés [via cette méthode] ont été frappés. Aucun autre exploit via cette méthode n'est possible.»

The project also confirmed the security of key components, separate from the specific point of failure in this breach.

Le projet a également confirmé la sécurité des composants clés, séparés du point de défaillance spécifique dans cette violation.

“The ZKsync protocol, ZK token contract, all three governance contracts, and all active Token Program capped minters have not been, and will not be impacted by this incident,” ZKsync stated.

«Le protocole Zksync, le contrat de jetons ZK, les trois contrats de gouvernance et tous les mineurs plafonnés du programme de jetons actifs n'ont pas été et ne seront pas affectés par cet incident», a déclaré Zksync.

Most of the minted tokens reportedly remain in an account controlled by the attacker (0xb1027ed67f89c9f588e097f70807163fec1005d3).

La plupart des jetons créés resteraient dans un compte contrôlé par l'attaquant (0xb1027ed67f89c9f588e097f70807163fec1005d3).

ZKsync announced coordination efforts aimed at recovery. “We’re coordinating the

Zksync a annoncé des efforts de coordination visant à recouvrer. «Nous coordonnons le

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Apr 16, 2025