ZKsync代幣ZK暴跌15%,發生了什麼?ZKsync駭客事件回顧
以太坊 Layer2 網路 ZKSync 最近遭駭,攻擊者利用與 ZKsync 空投合約綁定的管理員帳戶,鑄造了 1.11 億個無人認領的代幣,價值 500 萬美元。
受此爭議影響,ZKsync 代幣 ZK 價格暴跌,單日跌幅達 15%。
那麼,ZKSync 到底發生了什麼?這對該協議未來有何影響呢?

ZKsync 駭客攻擊:它是如何發生的
ZKsync 是以太坊的第 2 層可擴展性解決方案,今年它經歷了一段艱難的時期。自去年 12 月其 ZK 代幣達到歷史最高點以來,它在 2025 年經歷了穩步下跌,超過了之前的價格底部。
在 4 月 15 日,ZKsync 又宣布了一些壞消息,因為該專案遭受了重大駭客攻擊。
根據 ZKsync X 官方帳戶的聲明,4 月 15 日,一名駭客入侵了 ZKsync 管理員帳戶,鑄造了價值 500 萬美元的無人認領的空投代幣。
ZKsync security team has identified a compromised admin account that took control of ~$5M worth of ZK tokens — the remaining unclaimed tokens from the ZKsync airdrop. Necessary security measures are being taken.
All user funds are safe and have never been at risk. The ZKsync…
— ZKsync (∎, ∆) (@zksync) April 15, 2025
據 ZKsync 披露,被盜帳戶對三個空投分配合約擁有管理控制權。攻擊者利用名為 sweepUnclaimed() 的函數鑄造了 1.11 億個無人認領的 ZK 代幣,使代幣總供應量增加了 0.45%。
此功能最初是為了處理無人認領的代幣而設計的。然而,一旦管理密鑰被洩露,它就會成為一個強大的攻擊工具。
截至最新消息,攻擊者仍控制著大部分被盜資金。
ZKsync 回應駭客攻擊
漏洞被利用後,ZKsync 透過其官方 X 帳戶確認了此次入侵,並表示此次駭客攻擊僅限於空投分發合約。
該團隊表示,「我們正在採取必要的安全措施。所有用戶資金均安全無虞,從未面臨任何風險。 ZKsync 協議和 ZK 代幣合約依然安全可靠。」
儘管如此,損失已經造成。
另外,由於今年早些時候發生了加密貨幣歷史上最大的駭客攻擊事件(交易所 Bybit 被駭),因此在這次 ZKsync 事件發生之前,緊張局勢已經很高。在 500 萬美元的駭客攻擊事件首次披露後,ZK 自身的估值大幅下跌。
ZK 幣價格下跌逾 15%
ZKsync 的代幣 $ZK 在遭到駭客攻擊以及該項目在 X 上公開披露後,價格走勢波動。 UTC 時間下午 1 點左右,該代幣下跌了 16%,跌至 0.040 美元。
在撰寫本文時,ZK 幣已反彈至 0.047 美元。儘管有所反彈,但 ZK 在過去 24 小時內仍下跌了 7%。相對強弱指數 (RSI) 為 30.46,徘徊在超賣區域附近,顯示拋售壓力可能達到高峰。

交易量也大幅增加,顯示散戶交易者因恐慌而退出市場,並且存在短期不確定性。 ZK 已從 2025 年 0.25 美元以上的高點下跌了 80% 以上,最新的下跌加劇了長期的下跌趨勢。
代幣價格表現不佳,加上整體市場疲軟和專案特定的擔憂,進一步加劇了其近期復甦前景的複雜性。
ZKsync 被駭對 ZK 幣未來有何影響?
ZKsync 被駭不僅影響了代幣的價格,也讓許多社群成員感到沮喪。
熱切等待空投分配的用戶指責該團隊管理不善且缺乏透明度。許多人質疑,在如此規模的專案中,如此關鍵的存取點和管理金鑰怎麼會受到損害。
此外,一些社群成員注意到了一些引發嚴重指控的數據。
具體來說,開發者最近發布了 1 億個額外的代幣。自從駭客攻擊事件發生以來,他們已經售出了 6,600 萬張 ZK,進一步貶值了 ZK 的價值。
The $ZK @zksync team has released 110 million tokens and sold 66 million.
The price of $ZK is going against the trend as the market is recovering, and it has immediately dropped by 15%.
First $OM, now #ZK — this project seems to be heading in the wrong direction. pic.twitter.com/WeoFKFUNzV
— AZC.News (@AZCNews) April 15, 2025
人工智慧及加密貨幣投資者 Yuyue Chris 表示,「增發拋售這種行為絕對是最令人厭惡的,因為這是一種直接且不道德的作惡方式。……ZKsync 剛才的聲明完全是敷衍了事,擺脫不了挪用資金的嫌疑。」
換句話說,ZKsync 據稱透過加速拋售自己的資產來應對此次駭客攻擊。
社群對此反應混亂,並指責專案開發商貪污。
目前還不清楚這種不法行為的程度如何,開發商是否試圖擺脫這種不良局面,還是以其他方式參與其中。
另外,儘管 ZKsync 堅稱協議本身是安全的並且完全可操作,但在駭客事件後,想要重新獲得用戶的信任和社群的支持,需要做的不僅僅是推文回應和損害控制。
ZKsync 的未來現在不僅取決於它的技術,還取決於它的透明度、安全性改進以及它如何處理這次空投災難的後果。
常見問題(Q&A)
Q:是什麼導致了最近 ZKsync 被駭客攻擊?
A:最近的 ZKsync 駭客攻擊是由於一個控制三個空投分發合約的管理員帳戶被盜所致。攻擊者使用名為 sweepUnclaimed() 的函數從空投池中鑄造了約 1.11 億個無人認領的 ZK 代幣,引發了重大漏洞。
Q:ZKsync 本身是否受到漏洞的影響?
A:不,核心 ZKsync 協議、代幣合約和治理基礎設施並未受到該漏洞的影響。此次駭客攻擊僅限於空投分發合同,ZKsync 向用戶保證不會再發生未經授權的鑄造。
Q:ZKsync 如何處理空投漏洞的後果?
A:ZKsync 已啟動內部調查,並正在與 Seal 911 等安全公司和主要交易所合作,追回被盜的 ZK 代幣。攻擊者已被要求退還資金以避免受到法律制裁。該團隊還正在審查安全措施,以防止類似事件發生。
Q:ZKsync 被駭對 ZK 幣有何影響?
A:在駭客事件消息傳出後,ZK 代幣價格受到了打擊,跌幅超 15%。ZK 的價格可能繼續承壓,特別是如果對空投過程的信心繼續減弱的話。
總結
ZKsync 被駭凸顯了區塊鏈生態系統中仍然存在的漏洞,特別是涉及空投和代幣分配機制的漏洞。即使在 ZKsync 這樣技術含量高的第二層解決方案中,一個帳戶被盜也可能導致毀滅性的後果。
另外,駭客攻擊也使得一些用戶失去了對 ZKsync 的信賴,ZK 的價格可能繼續承壓,特別是如果社群對空投過程的信心繼續減弱的話。目前該協議保持不變,但情緒可能取決於 ZKSync 回應的清晰度和透明度。
您可能感興趣:
- 加密安全丨預防加密貨幣所被駭指南
- 6種常見虛擬貨幣詐騙:新手應該如何防範?虛擬貨幣詐騙案例分析
- KiloEx遭駭客攻擊,750 萬美元被盜,交易所暫時關閉
- 加密貨幣賭博平台Stake.com被駭,損失超4,100萬,用戶資金會受損嗎?
- FTX快訊合集丨FTX獲賠或需數十年;要求交易所返還被駭資金
- 乙太坊鬧鐘服務被駭,駭客利用合約漏洞竊取26 萬鎂
- Mango被駭後續丨駭客已歸還資產,自爆身份稱行為合法
- 盤點 Mango 被駭的整個過程,為何駭客會自行發起償還壞帳提案
- BNB Chain被駭後續丨啟動鏈上治理投票;超1億鎂BUSD被燒毀
- BNB Chain 被駭全過程,BSC 還安全嗎?
- Acala被駭後續丨部分資產已脫離平行鏈,難以執行回滾
- Acala被駭,其穩定幣 aUSD 嚴重脫鉤,單日暴跌超90%
- Solana被駭更新丨Slope使用的Sentry存在漏洞,已刪日誌記錄
……
想了解更多有關區塊鏈和金融的資訊,可以進入 BTCC 學院 及 資訊 頁面進行查看。
👇BTCC 註冊優惠活動
註冊後即可獲得 10 USDT 贈金,再加入官方 LINE 參加活動可獲得額外 10 USDT 贈金。新用戶註冊後 7 天內入金,贈金最高 10,055 USDT!趕快開始註冊吧!
更多優惠內容:關注 BTCC 活動中心
關於 BTCC
- 安全性高,已獲得美國、歐洲、加拿大等地監管牌照
- 無資金費率
- 300 種虛擬貨幣合約
- 10到500倍靈活槓桿
- 交易費低至 0.01%
- 行業領先的市場流動性,交易深度大
- 提供通證化代幣(貴金屬、美股、台股)
- 24 小時線上真人客服
- 每月提供大量福利活動







