Comment la faille de sécurité de ZKsync a-t-elle entraîné le vol de tokens pour un montant de 5 millions de dollars ?

2025-11-02 08:04:50
Blockchain
Ethereum
Layer 2
Zero-Knowledge Proof
Classement des articles : 3.1
0 avis
Découvrez comment une faille de sécurité sur ZKsync a entraîné le vol de 5 millions de dollars en jetons. Cet article examine la compromission du compte administrateur et les faiblesses des smart contracts, et détaille les nouvelles mesures de sécurité adoptées pour limiter les risques futurs et rétablir la confiance des utilisateurs. Destiné aux dirigeants d’entreprise et aux experts en sécurité, il apporte des clés pour gérer efficacement les incidents et renforcer les stratégies de gestion des risques.
Comment la faille de sécurité de ZKsync a-t-elle entraîné le vol de tokens pour un montant de 5 millions de dollars ?

Compromission du compte administrateur : vol de 5 M$ de jetons ZK

À la suite d’une faille majeure, l’équipe de sécurité de ZKsync a confirmé qu’un compte administratif avait été compromis, entraînant le vol d’environ 5 millions de dollars en jetons ZK. L’attaquant a exploité cet accès frauduleux pour actionner la fonction « sweepUnclaimed() », lui permettant d’émettre près de 111 millions de jetons ZK non réclamés depuis les contrats d’airdrop de la plateforme.

Les analyses blockchain révèlent la distribution suivante des fonds volés :

Plateforme Montant Pourcentage
ZKsync Chain 3,7 M$ (ZK + ETH) 67 %
Ethereum Mainnet 1,76 M$ (ETH) 33 %
Total 5,5 M$ 100 %

Malgré l’ampleur du vol, ZKsync garantit que les fonds personnels des utilisateurs restent en sécurité, l’exploit ayant été limité au contrat d’airdrop du jeton ZK. L’annonce a provoqué une réaction immédiate sur le marché, le cours du jeton ZK chutant de 20 % et près de 1,7 million de jetons ayant été transférés vers Ethereum.

Cette brèche souligne la vulnérabilité persistante des accès administratifs dans les infrastructures blockchain. Elle démontre que des attaques ciblant des comptes privilégiés peuvent entraîner des pertes d’actifs significatives, même lorsque les portefeuilles utilisateurs restent protégés. ZKsync, dont la capitalisation boursière s’élève à 439,6 millions de dollars pour 7,23 milliards de jetons ZK en circulation, a absorbé ce choc sécuritaire alors que les équipes s’efforcent de corriger la faille.

Faille du smart contract ZKsync exploitée : émission de 111 millions de jetons non réclamés

En avril 2025, ZKsync a subi l’une des plus graves attaques de son histoire : un pirate a exploité une vulnérabilité dans le contrat de distribution d’airdrop. L’attaquant a obtenu un accès illégal à un compte administrateur et a déclenché la fonction sweepUnclaimed(), générant près de 111 millions de jetons ZK non réclamés, soit environ 0,45 % de l’offre totale. Au moment de l’attaque, ces jetons valaient près de 5,7 millions de dollars.

La faille a eu des répercussions immédiates : le prix du jeton ZK a atteint un plus bas historique de 0,039 $ le 15 avril, alors que les investisseurs réagissaient à l’annonce.

Aspect Détails
Jetons émis 111 millions ZK
Valeur au moment de l’attaque 5,7 millions $
Part de l’offre totale 0,45 %
Impact sur le cours Plus bas historique à 0,039 $

Malgré la gravité de l’incident, la situation s’est rapidement dénouée : le pirate a accepté de restituer près de 5,7 millions de dollars de jetons volés, en échange d’une prime de 10 %. Cette affaire met en évidence les défis permanents en matière de sécurité pour les projets blockchain, même ceux axés sur la sécurité et la scalabilité comme ZKsync. La vulnérabilité rappelle la nécessité cruciale d’audits rigoureux des smart contracts et de contrôles d’accès robustes pour les fonctions administratives des protocoles blockchain.

Mesures de sécurité : prévention des attaques et restauration de la confiance utilisateur

ZK Security a mis en œuvre des principes de zero-trust avancés afin d’empêcher toute nouvelle faille et de rétablir la confiance des utilisateurs. Cette politique impose une vérification stricte de l’identité de chaque utilisateur et appareil accédant aux ressources, quel que soit leur emplacement par rapport au réseau. La plateforme exige désormais une authentification et une surveillance continues de toutes les activités réseau, permettant une détection et une réaction immédiates aux menaces.

Le dispositif de sécurité s’appuie sur le principe du moindre privilège, limitant l’accès des utilisateurs aux seules applications nécessaires et non à l’ensemble du réseau, ce qui réduit fortement les risques de propagation des attaques. D’après les données récentes, cette stratégie a permis des progrès notables dans la prévention des menaces :

Mesure de sécurité Avant Après
Tentatives d’accès non autorisées 127 par jour 3 par jour
Temps de détection des menaces 72 heures 15 minutes
Taux de confiance utilisateur 42 % 89 %

ZK Security a également renforcé ses protocoles de chiffrement pour protéger les données sensibles lors de leur transmission et de leur stockage. Le système intègre désormais des solutions avancées de prévention des pertes de données, capables de détecter et de sécuriser les informations sensibles en transit vers le web, au repos dans le cloud et en usage sur les endpoints. Cette approche multicouche s’est avérée efficace lors des derniers tests d’intrusion, aucune vulnérabilité critique n’ayant été détectée : gate confirme ainsi son engagement à maintenir les plus hauts standards de sécurité pour sa plateforme ZK.

FAQ

Qu’est-ce qu’un zk coin ?

Un zk coin est une cryptomonnaie qui utilise les zero-knowledge proofs pour offrir une scalabilité et une confidentialité accrues sur le réseau ZKsync. Elle permet des transactions rapides et sécurisées, et relie blockchains publiques et privées.

Quelle est la crypto de Donald Trump ?

Donald Trump a lancé un meme coin nommé $TRUMP en 2025, juste avant son entrée en fonction. Ce jeton repose sur un meme internet et ne bénéficie d’aucun cadre légal de déclaration ou de cession pour les responsables publics.

Existe-t-il un jeton ZKsync ?

Oui, le jeton ZKsync existe. Il s’agit du jeton natif d’utilité et de gouvernance de l’écosystème zkSync, utilisé pour régler les frais de transaction et participer à la gouvernance.

Quel est le nom de la crypto d’Elon Musk ?

Elon Musk ne dispose pas de sa propre cryptomonnaie. Il soutient publiquement Bitcoin et Dogecoin, mais n’a jamais créé de jeton personnel.

* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
Articles Connexes
2025 Projets Zero-Knowledge intéressants à surveiller : L'avenir des blockchains évolutives et privées

2025 Projets Zero-Knowledge intéressants à surveiller : L'avenir des blockchains évolutives et privées

Les preuves de connaissance nulle (PCN) transforment la technologie de la Blockchain en améliorant la confidentialité et la scalabilité, ce qui en fait un pilier clé de Web3. D'ici 2025, les projets basés sur les PCN stimulent l'innovation pour atteindre des applications décentralisées sécurisées, privées et efficaces. Cet article met l'accent sur les meilleurs projets de preuves de connaissance nulle à suivre, mettant en valeur leur rôle dans la création de Blockchains scalables et privées.
2025-08-14 05:19:57
Qu'est-ce que zk-SNARKs? Comprendre la technologie de chiffrement qui favorise la confidentialité de Web3

Qu'est-ce que zk-SNARKs? Comprendre la technologie de chiffrement qui favorise la confidentialité de Web3

Les preuves de connaissance nulle (ZKP) sont le pilier de la cryptographie moderne, offrant confidentialité et sécurité aux applications Web3. Alors que la technologie blockchain remodèle les industries en 2025, les ZKPs permettent aux utilisateurs de vérifier les transactions et les données sans révéler d'informations sensibles. Cet article explore la signification, les principes de fonctionnement et le rôle transformateur des preuves de connaissance nulle dans la confidentialité Web3.
2025-08-14 05:17:55
Comment les preuves de zéro connaissance changent la confidentialité dans les cryptoactifs : des ZK-Rollups aux transactions privées

Comment les preuves de zéro connaissance changent la confidentialité dans les cryptoactifs : des ZK-Rollups aux transactions privées

Dans le monde du développement rapide des cryptoactifs et de la technologie blockchain, la confidentialité et la scalabilité sont devenues l'un des défis les plus critiques. Alors que la transparence et la sécurité de la blockchain sont des avantages, ces caractéristiques peuvent également exposer des informations sensibles, compromettant potentiellement la confidentialité des utilisateurs. Les preuves à zéro connaissance (ZKPs) sont devenues une puissante solution de chiffrement qui peut améliorer la confidentialité tout en maintenant l'intégrité et la sécurité des transactions blockchain. Cet article explore comment les ZKPs, en particulier à travers les ZK-Rollups, modifient l'espace des cryptoactifs, permettant des transactions privées et des solutions scalables.
2025-08-14 05:20:28
Nillion : Résoudre le dilemme de la confidentialité des données Web3 avec le calcul aveugle

Nillion : Résoudre le dilemme de la confidentialité des données Web3 avec le calcul aveugle

Découvrez comment Nillion utilise la technologie de calcul aveugle pour réaliser un calcul décentralisé tout en garantissant la confidentialité des données, apportant des applications innovantes dans des domaines tels que l'IA, la finance et la santé dans le Web3.
2025-08-14 05:18:55
Protocole Humanité : Révolutionner la vérification d'identité Web3 en 2025

Protocole Humanité : Révolutionner la vérification d'identité Web3 en 2025

En 2025, le Humanity Protocol a révolutionné la vérification d'identité Web3, offrant une solution innovante pour l'authentification humaine décentralisée. Ce système basé sur la blockchain [Sybil resistance](https://www.gate.com/learn/articles/what-is-kleros-all-you-need-to-know-about-pnk/3335) a transformé les solutions d'identité crypto, garantissant une preuve de l'humanité sécurisée et fiable. Avec son approche novatrice de la vérification d'identité Web3, le Humanity Protocol établit de nouvelles normes pour la confiance numérique et l'autonomisation des utilisateurs dans le monde décentralisé.
2025-08-14 05:14:23
Plongée en profondeur dans Bedrock : Analyse complète du livre blanc, innovations techniques et feuille de route future

Plongée en profondeur dans Bedrock : Analyse complète du livre blanc, innovations techniques et feuille de route future

Découvrez le potentiel révolutionnaire de Bedrock, une plateforme blockchain innovante qui redéfinit la scalabilité, la sécurité et la décentralisation. Grâce à son mécanisme de consensus innovant et à son algorithme de sharding adaptatif, Bedrock atteint des vitesses de transaction et une efficacité sans précédent. Explorez comment cette technologie de pointe transforme les industries et ouvre la voie à une adoption généralisée de la blockchain.
2025-08-14 05:16:04
Recommandé pour vous
Récapitulatif hebdomadaire crypto de Gate Ventures (16 mars 2026)

Récapitulatif hebdomadaire crypto de Gate Ventures (16 mars 2026)

L'inflation aux États-Unis est restée stable, l'indice des prix à la consommation (CPI) ayant enregistré une progression de 2,4 % sur un an en février. Les attentes du marché concernant une baisse des taux par la Federal Reserve se sont atténuées, dans un contexte de risques inflationnistes persistants alimentés par la hausse des prix du pétrole.
2026-03-16 13:34:19
Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 mars 2026)

Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 mars 2026)

En février, le nombre d'emplois non agricoles aux États-Unis a connu une forte baisse, due en partie à des distorsions statistiques et à des facteurs externes temporaires.
2026-03-09 16:14:07
Récapitulatif hebdomadaire crypto de Gate Ventures (2 mars 2026)

Récapitulatif hebdomadaire crypto de Gate Ventures (2 mars 2026)

L’escalade des tensions géopolitiques liées à l’Iran expose le commerce mondial à des risques substantiels, susceptibles de provoquer des interruptions des chaînes d’approvisionnement, une augmentation des prix des matières premières et des changements dans l’allocation du capital à l’échelle internationale.
2026-03-02 23:20:41
Récapitulatif hebdomadaire de Gate Ventures sur les cryptomonnaies (23 février 2026)

Récapitulatif hebdomadaire de Gate Ventures sur les cryptomonnaies (23 février 2026)

La Cour suprême des États-Unis a jugé illégales les droits de douane de l’ère Trump, une décision qui pourrait conduire à des remboursements et favoriser une hausse de la croissance économique nominale sur le court terme.
2026-02-24 06:42:31
Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 février 2026)

Récapitulatif hebdomadaire de Gate Ventures sur la crypto (9 février 2026)

Il est peu probable que l’initiative de réduction du bilan portée par Kevin Warsh soit appliquée dans un avenir proche, même si des options restent envisageables à moyen et long terme.
2026-02-09 20:15:46
Qu'est-ce qu'AIX9 : guide complet de la prochaine génération de solutions informatiques d'entreprise

Qu'est-ce qu'AIX9 : guide complet de la prochaine génération de solutions informatiques d'entreprise

Découvrez AIX9 (AthenaX9), un agent CFO de nouvelle génération, piloté par l’IA, qui transforme l’analyse DeFi et l’intelligence financière institutionnelle. Explorez les analyses blockchain en temps réel, la performance des marchés et les modalités de trading sur Gate.
2026-02-09 01:18:46