BTCC / BTCC Square / CryptopolitanFR /
Le pirate de ZkSync restitue 5 millions de dollars après avoir prélevé sa « commission » de 10 %

Le pirate de ZkSync restitue 5 millions de dollars après avoir prélevé sa « commission » de 10 %

Published:
2025-04-24 14:21:08
7
2

Le pirate Zksync redonne 5 millions de dollars en jetons après avoir pris 10% de prime

Dans un revirement inattendu, le hacker derrière l’exploit de ZkSync a rendu 5 millions de dollars en jetons—après s’être généreusement octroyé une prime de 10 %. Parfois, même les pirates ont un code éthique... ou du moins un sens aigu des relations publiques.

L’incident souligne une fois de plus les failles béantes de la sécurité DeFi, où les « white hats » et les « black hats » négocient comme dans un marché aux puces. Les investisseurs, eux, continuent de payer l’addition—avec des frais supplémentaires, bien sûr.

L’attaquant a exploité un défaut de plateaux aériens aux jetons de menthe

Le remboursement ferme le livre sur un exploit plus tôt cette semaine qui a tiré une compromise liée à la suppression aérienne trac permettant à l’attaquant la frappe supplémentaire et détourner les fonds non réclamés.

Le coupable avait transféré les fonds sur Ethereum (ETH) et le réseau de couche 2 de Zksync.

La vulnérabilité n’a pas affecté les infrastructures de protocole plus larges, lestracde jeton ZK ou les opérations de gouvernance.

L’attaquant a contourné les processus d’attribution normale et a pris des jetons non réclamés du tour de distribution initial du réseau. Les données en chaîne ont par la suite révélé que l’Exploiter avait échangé une valeur de 3,5 millions de dollars de jetons ZK volés contre Ethereum.

Zksync avait assuré aux utilisateurs que l’dent ne compromet pas les fonds clients ni les infrastructures de base.

"Tous les fonds d’utilisateurs sont sûrs et n’ont jamais été à risque", a déclaré Zksync dans un article de mardi. "Le protocole Zksync et le jeton ZK ContracT sont restés en sécurité."

Plus tard, le protocole a agi en émettant un message sur chaîne offrant à l’attaquant une prime de 10% si 90% des fonds étaient retournés dans les 3 jours.

La proposition comprenait des adresses de portefeuille spécifiques pour le transfert de jetons ZK et ETH à travers le réseau de l’ère Zksync et le principal réseau d’ Ethereum.

D’un autre côté, Zksync avait averti le pirate que le fait de ne pas se conformer aux termes entraînerait une intensification de la question aux forces de l’ordre pour poursuivre une «enquête criminelle complète».

Après le hack, le prix du jeton ZK a brièvement plongé à 0,04 $. Cependant, il s’est stabilisé à près de 0,05 $, en baisse de 2,6% au cours des dernières 24 heures, selon les données .

Zksync a déclaré qu’un rapport d’investigation final était en cours après le retour des fonds par le pirate. Selon l’équipe, le rapport sera publié une fois qu’il sera terminé. L’incident a provoqué un examen renouvelé sur les contrôles d’tracintelligents, en particulier en ce qui concerne les mécanismes de sécurité des clés de l’administrateur et de plateaux aériens.

Les hacks crypto atteignent 1,67 milliard de dollars au premier trimestre alors que les compromis clés et les exploits d’échange montent

Le piratage est le dernier d’une série d’attaques affligeant le secteur de la cryptographie en 2025. Selon la société de sécurité blockchain Immunefi, environ 1,6 milliard de dollars de crypto ont été volés au cours des deux premiers mois de l’année.

Un rapport distinct de la société de sécurité de la blockchain, Certik, une image tout aussi troublante, révélant que le premier trimestre de l’année a vu 1,67 milliard de dollars perdus contre les hacks, les escroqueries et les exploits - représentant déjà plus de deux tiers du total des fonds volés en 2024.

Une quantité importante de la valeur de tout cela peut être épinglée sur l’ de relais (qui a perdu 1,45 milliard de dollars), ce qui a soulevé des questions difficiles sur le type de pratiques de sécurité que les échanges centralisés se déplacent.

Lesdentimpliquant le compromis de clés privées étaient toujours le premier vol de fonds, représentant 15 cas et 142,3 millions de dollars en pertes.

Peut-être plus inquiétant, c’est que seulement 0,38% des fonds volés ont été récupérés au premier trimestre, contre 42% au quatrième trimestre. Il convient de noter qu’aucun dollar n’a été récupéré du transport en février 2025.

Ethereum reste la blockchain la plus compromise, avec 98 attaques et 1,54 milliard de dollars volés.

Cryptopolitan Academy: fatiguée des balançoires du marché? Découvrez comment DeFi peut vous aider à créer un revenu passif stable. Inscrivez-vous maintenant

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs