Como a falha de segurança na ZKsync levou ao roubo de 5M $ em tokens?

2025-11-02 08:04:50
Blockchain
Ethereum
Camada 2
Prova de conhecimento zero
Avaliação do artigo : 3.1
0 avaliações
Saiba como uma falha de segurança na ZKsync levou ao furto de US$5 milhões em tokens. O artigo detalha o comprometimento da conta de administrador e as vulnerabilidades identificadas nos smart contracts, além das novas iniciativas de proteção implementadas para evitar riscos futuros e recuperar a confiança dos usuários. Conteúdo recomendado para gestores empresariais e especialistas em segurança interessados em boas práticas para lidar com incidentes de segurança e estratégias de gerenciamento de riscos.
Como a falha de segurança na ZKsync levou ao roubo de 5M $ em tokens?

Conta administrativa comprometida resulta em roubo de US$5 milhões em tokens ZK

Em um grave incidente de segurança, a equipe da ZKsync confirmou que uma conta administrativa foi alvo de ataque, resultando no desvio de cerca de US$5 milhões em tokens ZK. O invasor utilizou esse acesso não autorizado para acionar a função "sweepUnclaimed()", permitindo a emissão de aproximadamente 111 milhões de tokens ZK não reivindicados a partir dos contratos de airdrop da plataforma.

De acordo com análises de blockchain, a distribuição dos valores roubados foi:

Plataforma Valor Percentual
ZKsync Chain US$3,7 milhões (ZK + ETH) 67%
Ethereum Mainnet US$1,76 milhão (ETH) 33%
Total US$5,5 milhões 100%

Apesar do alto volume de tokens roubados, a ZKsync garantiu que os fundos pessoais dos usuários permanecem protegidos, já que o ataque se restringiu ao contrato de airdrop do token ZK. O mercado reagiu imediatamente ao anúncio, com o preço do token ZK caindo 20% após a divulgação, enquanto cerca de 1,7 milhão de tokens foram transferidos para Ethereum.

Esse episódio evidencia as vulnerabilidades recorrentes em pontos de acesso administrativos na infraestrutura blockchain. O ataque mostra que ações direcionadas a contas privilegiadas podem causar grandes perdas de ativos, mesmo sem afetar diretamente as carteiras dos usuários. A ZKsync, com valor de mercado atual de US$439,6 milhões e oferta circulante de 7,23 bilhões de tokens ZK, absorveu esse impacto enquanto as equipes trabalhavam para corrigir a falha.

Falha em smart contract da ZKsync permitiu emissão de 111 milhões de tokens não reivindicados

Em abril de 2025, a ZKsync passou por uma das maiores quebras de segurança de sua trajetória: um invasor explorou uma vulnerabilidade em seu contrato de distribuição de airdrop. O atacante acessou indevidamente uma conta administrativa e acionou a função sweepUnclaimed(), emitindo cerca de 111 milhões de tokens ZK não reivindicados — o equivalente a aproximadamente 0,45% do suprimento total. Na ocasião, esses tokens estavam avaliados em cerca de US$5,7 milhões.

O impacto foi imediato para o desempenho do token ZK, cujo preço despencou para o mínimo histórico de US$0,039 em 15 de abril, em resposta à notícia.

Aspecto Detalhes
Tokens emitidos 111 milhões ZK
Valor na hora do ataque US$5,7 milhões
Proporção do suprimento total 0,45%
Impacto no preço Mínimo histórico de US$0,039

Apesar da gravidade do evento, a resolução foi rápida: o hacker concordou em devolver quase US$5,7 milhões em tokens após receber uma recompensa de 10%. O caso reforça os desafios constantes de segurança enfrentados por projetos blockchain — mesmo os focados em proteção e escalabilidade, como a ZKsync. A vulnerabilidade ressalta a importância de auditorias criteriosas em smart contracts e de controles robustos de acesso administrativo nos protocolos blockchain.

Medidas de segurança adotadas para prevenir novos ataques e recuperar a confiança dos usuários

A ZK Security adotou princípios avançados de zero trust para impedir novas violações e fortalecer a confiança dos usuários. Esse modelo exige verificação rigorosa de identidade para todo usuário e dispositivo que tenta acessar recursos, independentemente da localização em relação ao perímetro da rede. A plataforma passou a aplicar autenticação contínua e monitoramento de todas as atividades, possibilitando detecção e resposta imediata a ameaças.

O framework inclui o princípio do menor privilégio, limitando o acesso dos usuários apenas aos aplicativos autorizados e não à rede completa, o que reduz significativamente o risco de movimentação lateral em ataques. Dados recentes mostram que essa abordagem trouxe avanços notáveis na prevenção de ameaças:

Medida de segurança Antes Depois
Tentativas de acesso não autorizado 127 por dia 3 por dia
Tempo de detecção de ameaças 72 horas 15 minutos
Índice de confiança do usuário 42% 89%

Além disso, a ZK Security fortaleceu seus protocolos de criptografia para proteger dados sensíveis em trânsito e em repouso. O sistema agora conta com recursos avançados de prevenção contra perda de dados, capazes de identificar e proteger informações confidenciais em movimento para a web, armazenadas em nuvem ou em uso em endpoints. Essa abordagem multicamadas foi validada em testes recentes de invasão, nos quais nenhuma vulnerabilidade crítica foi encontrada, comprovando o compromisso da gate com os mais altos padrões de segurança para a plataforma ZK.

FAQ

O que é uma zk coin?

Uma zk coin é uma criptomoeda que utiliza provas de conhecimento zero para garantir escalabilidade e privacidade dentro da rede ZKsync. Ela viabiliza transações rápidas e seguras e integra blockchains públicas e privadas.

O que é a criptomoeda de Donald Trump?

Donald Trump lançou a meme coin US$TRUMP em 2025, pouco antes de assumir o cargo. Baseada em um meme da internet, ela não possui estrutura legal para divulgação ou desinvestimento por autoridades públicas.

Existe token ZKsync?

Sim, existe o token ZKsync. Ele é o token de utilidade e governança nativo do ecossistema zkSync, utilizado para pagamentos de taxas e decisões de governança.

Qual é o nome da criptomoeda de Elon Musk?

Elon Musk não possui uma criptomoeda própria. Ele apoia publicamente Bitcoin e Dogecoin, mas nunca lançou uma moeda digital pessoal.

* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
Artigos Relacionados
2025 Projetos de Conhecimento Zero que Valem a Pena Assistir: O Futuro de Blockchains Escaláveis e Privados

2025 Projetos de Conhecimento Zero que Valem a Pena Assistir: O Futuro de Blockchains Escaláveis e Privados

Provas de Conhecimento Zero (ZKPs) estão mudando a tecnologia Blockchain ao aprimorar a privacidade e a escalabilidade, tornando-as um pilar fundamental da Web3. Até 2025, projetos baseados em ZKP estão impulsionando a inovação para alcançar aplicativos descentralizados seguros, privados e eficientes. Este artigo se concentra nos principais projetos de conhecimento zero a serem acompanhados, destacando seu papel na moldagem de Blockchains escaláveis e privadas.
2025-08-14 05:19:57
O que são zk-SNARKs? Compreender a tecnologia de criptografia que promove a privacidade da Web3

O que são zk-SNARKs? Compreender a tecnologia de criptografia que promove a privacidade da Web3

Provas de conhecimento zero (ZKP) são a pedra angular da criptografia moderna, fornecendo privacidade e segurança para aplicativos Web3. À medida que a tecnologia blockchain remodela as indústrias em 2025, as ZKPs permitem que os usuários verifiquem transações e dados sem revelar informações sensíveis. Este artigo explora o significado, os princípios de funcionamento e o papel transformador das provas de conhecimento zero na privacidade do Web3.
2025-08-14 05:17:55
Como as Provas de Conhecimento Zero estão Mudando a Privacidade em Cryptoativos: Dos ZK-Rollups às Transações Privadas

Como as Provas de Conhecimento Zero estão Mudando a Privacidade em Cryptoativos: Dos ZK-Rollups às Transações Privadas

No mundo do rápido desenvolvimento de ativos de cripto e tecnologia blockchain, a privacidade e escalabilidade tornaram-se um dos desafios mais críticos. Enquanto a transparência e segurança da blockchain são suas vantagens, essas características também podem expor informações sensíveis, comprometendo potencialmente a privacidade do usuário. Provas de conhecimento zero (ZKPs) tornaram-se uma poderosa solução de criptografia que pode aprimorar a privacidade, mantendo a integridade e segurança das transações em blockchain. Este artigo explora como ZKPs, especialmente por meio de ZK-Rollups, estão mudando o espaço de ativos de cripto, possibilitando transações privadas e soluções escaláveis.
2025-08-14 05:20:28
Nillion: Resolvendo o Dilema de Privacidade de Dados do Web3 com Computação Cega

Nillion: Resolvendo o Dilema de Privacidade de Dados do Web3 com Computação Cega

Explore como a Nillion utiliza tecnologia de computação cega para alcançar computação descentralizada enquanto garante a privacidade dos dados, trazendo aplicações inovadoras para áreas como IA, finanças e saúde no Web3.
2025-08-14 05:18:55
Protocolo da Humanidade: Revolucionando a Verificação de Identidade Web3 em 2025

Protocolo da Humanidade: Revolucionando a Verificação de Identidade Web3 em 2025

Em 2025, o Humanity Protocol revolucionou a verificação de identidade Web3, oferecendo uma solução inovadora para a autenticação humana descentralizada. Este sistema baseado em blockchain de [resistência a Sybil](https://www.gate.com/learn/articles/what-is-kleros-all-you-need-to-know-about-pnk/3335) transformou as soluções de identidade cripto, garantindo prova de humanidade segura e confiável. Com sua abordagem inovadora para a verificação de identidade Web3, o Humanity Protocol está estabelecendo novos padrões para a confiança digital e o empoderamento do usuário no mundo descentralizado.
2025-08-14 05:14:23
Análise Detalhada do Bedrock: Análise Abrangente do Whitepaper, Inovações Técnicas e Roteiro Futuro

Análise Detalhada do Bedrock: Análise Abrangente do Whitepaper, Inovações Técnicas e Roteiro Futuro

Descubra o potencial revolucionário do Bedrock, uma plataforma de blockchain inovadora que está redefinindo escalabilidade, segurança e descentralização. Com seu mecanismo de consenso inovador e algoritmo de sharding adaptativo, o Bedrock alcança velocidades de transação e eficiência sem precedentes. Explore como essa tecnologia de ponta está transformando indústrias e abrindo caminho para a adoção generalizada do blockchain.
2025-08-14 05:16:04
Recomendado para você
Resumo Semanal de Criptomoedas Gate Ventures (23 de março de 2026)

Resumo Semanal de Criptomoedas Gate Ventures (23 de março de 2026)

O FOMC decidiu manter a taxa básica de juros no intervalo de 3,50% a 3,75%, registrando um voto dissidente favorável à redução dos juros, o que indica uma divergência interna antecipada. Jerome Powell ressaltou o aumento da incerteza geopolítica no Oriente Médio e afirmou que o Fed continuará pautando suas decisões por dados econômicos, mantendo-se aberto a eventuais ajustes na política monetária.
2026-03-23 11:04:21