Como a falha de segurança na ZKsync levou ao roubo de 5M $ em tokens?

2025-11-02 08:04:50
Blockchain
Ethereum
Camada 2
Prova de conhecimento zero
Avaliação do artigo : 3.1
0 avaliações
Saiba como uma falha de segurança na ZKsync levou ao furto de US$5 milhões em tokens. O artigo detalha o comprometimento da conta de administrador e as vulnerabilidades identificadas nos smart contracts, além das novas iniciativas de proteção implementadas para evitar riscos futuros e recuperar a confiança dos usuários. Conteúdo recomendado para gestores empresariais e especialistas em segurança interessados em boas práticas para lidar com incidentes de segurança e estratégias de gerenciamento de riscos.
Como a falha de segurança na ZKsync levou ao roubo de 5M $ em tokens?

Conta administrativa comprometida resulta em roubo de US$5 milhões em tokens ZK

Em um grave incidente de segurança, a equipe da ZKsync confirmou que uma conta administrativa foi alvo de ataque, resultando no desvio de cerca de US$5 milhões em tokens ZK. O invasor utilizou esse acesso não autorizado para acionar a função "sweepUnclaimed()", permitindo a emissão de aproximadamente 111 milhões de tokens ZK não reivindicados a partir dos contratos de airdrop da plataforma.

De acordo com análises de blockchain, a distribuição dos valores roubados foi:

Plataforma Valor Percentual
ZKsync Chain US$3,7 milhões (ZK + ETH) 67%
Ethereum Mainnet US$1,76 milhão (ETH) 33%
Total US$5,5 milhões 100%

Apesar do alto volume de tokens roubados, a ZKsync garantiu que os fundos pessoais dos usuários permanecem protegidos, já que o ataque se restringiu ao contrato de airdrop do token ZK. O mercado reagiu imediatamente ao anúncio, com o preço do token ZK caindo 20% após a divulgação, enquanto cerca de 1,7 milhão de tokens foram transferidos para Ethereum.

Esse episódio evidencia as vulnerabilidades recorrentes em pontos de acesso administrativos na infraestrutura blockchain. O ataque mostra que ações direcionadas a contas privilegiadas podem causar grandes perdas de ativos, mesmo sem afetar diretamente as carteiras dos usuários. A ZKsync, com valor de mercado atual de US$439,6 milhões e oferta circulante de 7,23 bilhões de tokens ZK, absorveu esse impacto enquanto as equipes trabalhavam para corrigir a falha.

Falha em smart contract da ZKsync permitiu emissão de 111 milhões de tokens não reivindicados

Em abril de 2025, a ZKsync passou por uma das maiores quebras de segurança de sua trajetória: um invasor explorou uma vulnerabilidade em seu contrato de distribuição de airdrop. O atacante acessou indevidamente uma conta administrativa e acionou a função sweepUnclaimed(), emitindo cerca de 111 milhões de tokens ZK não reivindicados — o equivalente a aproximadamente 0,45% do suprimento total. Na ocasião, esses tokens estavam avaliados em cerca de US$5,7 milhões.

O impacto foi imediato para o desempenho do token ZK, cujo preço despencou para o mínimo histórico de US$0,039 em 15 de abril, em resposta à notícia.

Aspecto Detalhes
Tokens emitidos 111 milhões ZK
Valor na hora do ataque US$5,7 milhões
Proporção do suprimento total 0,45%
Impacto no preço Mínimo histórico de US$0,039

Apesar da gravidade do evento, a resolução foi rápida: o hacker concordou em devolver quase US$5,7 milhões em tokens após receber uma recompensa de 10%. O caso reforça os desafios constantes de segurança enfrentados por projetos blockchain — mesmo os focados em proteção e escalabilidade, como a ZKsync. A vulnerabilidade ressalta a importância de auditorias criteriosas em smart contracts e de controles robustos de acesso administrativo nos protocolos blockchain.

Medidas de segurança adotadas para prevenir novos ataques e recuperar a confiança dos usuários

A ZK Security adotou princípios avançados de zero trust para impedir novas violações e fortalecer a confiança dos usuários. Esse modelo exige verificação rigorosa de identidade para todo usuário e dispositivo que tenta acessar recursos, independentemente da localização em relação ao perímetro da rede. A plataforma passou a aplicar autenticação contínua e monitoramento de todas as atividades, possibilitando detecção e resposta imediata a ameaças.

O framework inclui o princípio do menor privilégio, limitando o acesso dos usuários apenas aos aplicativos autorizados e não à rede completa, o que reduz significativamente o risco de movimentação lateral em ataques. Dados recentes mostram que essa abordagem trouxe avanços notáveis na prevenção de ameaças:

Medida de segurança Antes Depois
Tentativas de acesso não autorizado 127 por dia 3 por dia
Tempo de detecção de ameaças 72 horas 15 minutos
Índice de confiança do usuário 42% 89%

Além disso, a ZK Security fortaleceu seus protocolos de criptografia para proteger dados sensíveis em trânsito e em repouso. O sistema agora conta com recursos avançados de prevenção contra perda de dados, capazes de identificar e proteger informações confidenciais em movimento para a web, armazenadas em nuvem ou em uso em endpoints. Essa abordagem multicamadas foi validada em testes recentes de invasão, nos quais nenhuma vulnerabilidade crítica foi encontrada, comprovando o compromisso da gate com os mais altos padrões de segurança para a plataforma ZK.

FAQ

O que é uma zk coin?

Uma zk coin é uma criptomoeda que utiliza provas de conhecimento zero para garantir escalabilidade e privacidade dentro da rede ZKsync. Ela viabiliza transações rápidas e seguras e integra blockchains públicas e privadas.

O que é a criptomoeda de Donald Trump?

Donald Trump lançou a meme coin US$TRUMP em 2025, pouco antes de assumir o cargo. Baseada em um meme da internet, ela não possui estrutura legal para divulgação ou desinvestimento por autoridades públicas.

Existe token ZKsync?

Sim, existe o token ZKsync. Ele é o token de utilidade e governança nativo do ecossistema zkSync, utilizado para pagamentos de taxas e decisões de governança.

Qual é o nome da criptomoeda de Elon Musk?

Elon Musk não possui uma criptomoeda própria. Ele apoia publicamente Bitcoin e Dogecoin, mas nunca lançou uma moeda digital pessoal.

* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
Artigos Relacionados
2025 Projetos de Conhecimento Zero que Valem a Pena Assistir: O Futuro de Blockchains Escaláveis e Privados

2025 Projetos de Conhecimento Zero que Valem a Pena Assistir: O Futuro de Blockchains Escaláveis e Privados

Provas de Conhecimento Zero (ZKPs) estão mudando a tecnologia Blockchain ao aprimorar a privacidade e a escalabilidade, tornando-as um pilar fundamental da Web3. Até 2025, projetos baseados em ZKP estão impulsionando a inovação para alcançar aplicativos descentralizados seguros, privados e eficientes. Este artigo se concentra nos principais projetos de conhecimento zero a serem acompanhados, destacando seu papel na moldagem de Blockchains escaláveis e privadas.
2025-08-14 05:19:57
O que são zk-SNARKs? Compreender a tecnologia de criptografia que promove a privacidade da Web3

O que são zk-SNARKs? Compreender a tecnologia de criptografia que promove a privacidade da Web3

Provas de conhecimento zero (ZKP) são a pedra angular da criptografia moderna, fornecendo privacidade e segurança para aplicativos Web3. À medida que a tecnologia blockchain remodela as indústrias em 2025, as ZKPs permitem que os usuários verifiquem transações e dados sem revelar informações sensíveis. Este artigo explora o significado, os princípios de funcionamento e o papel transformador das provas de conhecimento zero na privacidade do Web3.
2025-08-14 05:17:55
Como as Provas de Conhecimento Zero estão Mudando a Privacidade em Cryptoativos: Dos ZK-Rollups às Transações Privadas

Como as Provas de Conhecimento Zero estão Mudando a Privacidade em Cryptoativos: Dos ZK-Rollups às Transações Privadas

No mundo do rápido desenvolvimento de ativos de cripto e tecnologia blockchain, a privacidade e escalabilidade tornaram-se um dos desafios mais críticos. Enquanto a transparência e segurança da blockchain são suas vantagens, essas características também podem expor informações sensíveis, comprometendo potencialmente a privacidade do usuário. Provas de conhecimento zero (ZKPs) tornaram-se uma poderosa solução de criptografia que pode aprimorar a privacidade, mantendo a integridade e segurança das transações em blockchain. Este artigo explora como ZKPs, especialmente por meio de ZK-Rollups, estão mudando o espaço de ativos de cripto, possibilitando transações privadas e soluções escaláveis.
2025-08-14 05:20:28
Nillion: Resolvendo o Dilema de Privacidade de Dados do Web3 com Computação Cega

Nillion: Resolvendo o Dilema de Privacidade de Dados do Web3 com Computação Cega

Explore como a Nillion utiliza tecnologia de computação cega para alcançar computação descentralizada enquanto garante a privacidade dos dados, trazendo aplicações inovadoras para áreas como IA, finanças e saúde no Web3.
2025-08-14 05:18:55
Protocolo da Humanidade: Revolucionando a Verificação de Identidade Web3 em 2025

Protocolo da Humanidade: Revolucionando a Verificação de Identidade Web3 em 2025

Em 2025, o Humanity Protocol revolucionou a verificação de identidade Web3, oferecendo uma solução inovadora para a autenticação humana descentralizada. Este sistema baseado em blockchain de [resistência a Sybil](https://www.gate.com/learn/articles/what-is-kleros-all-you-need-to-know-about-pnk/3335) transformou as soluções de identidade cripto, garantindo prova de humanidade segura e confiável. Com sua abordagem inovadora para a verificação de identidade Web3, o Humanity Protocol está estabelecendo novos padrões para a confiança digital e o empoderamento do usuário no mundo descentralizado.
2025-08-14 05:14:23
Análise Detalhada do Bedrock: Análise Abrangente do Whitepaper, Inovações Técnicas e Roteiro Futuro

Análise Detalhada do Bedrock: Análise Abrangente do Whitepaper, Inovações Técnicas e Roteiro Futuro

Descubra o potencial revolucionário do Bedrock, uma plataforma de blockchain inovadora que está redefinindo escalabilidade, segurança e descentralização. Com seu mecanismo de consenso inovador e algoritmo de sharding adaptativo, o Bedrock alcança velocidades de transação e eficiência sem precedentes. Explore como essa tecnologia de ponta está transformando indústrias e abrindo caminho para a adoção generalizada do blockchain.
2025-08-14 05:16:04
Recomendado para você
Resumo semanal de criptomoedas Gate Ventures (16 de março de 2026)

Resumo semanal de criptomoedas Gate Ventures (16 de março de 2026)

A inflação nos EUA se manteve estável, com o IPC de fevereiro apresentando aumento de 2,4% em comparação ao mesmo período do ano anterior. As expectativas do mercado para cortes nas taxas de juros pelo Federal Reserve perderam força, já que os riscos de inflação relacionados ao petróleo seguem em ascensão.
2026-03-16 13:34:19