De que forma a falha de segurança na ZKsync originou o furto de 5 M $ em tokens?

2025-11-02 08:04:50
Blockchain
Ethereum
Camada 2
Prova de conhecimento zero
Classificação do artigo : 3.1
0 classificações
Descubra como uma falha de segurança na ZKsync originou o furto de tokens no valor de 5M $. Este artigo examina o comprometimento da conta de administração e as vulnerabilidades nos smart contracts, além das novas medidas de segurança aplicadas para prevenir futuros riscos e recuperar a confiança dos utilizadores. Indicado para gestores empresariais e profissionais de segurança que pretendem aprofundar abordagens sobre gestão de incidentes e estratégias de controlo de risco.
De que forma a falha de segurança na ZKsync originou o furto de 5 M $ em tokens?

Compromisso de conta administrativa originou roubo de 5 M $ em tokens ZK

Numa grave violação de segurança, a equipa de segurança da ZKsync confirmou o compromisso de uma conta administrativa, que resultou no roubo de cerca de 5 milhões de dólares em tokens ZK. O atacante aproveitou este acesso indevido para executar a função "sweepUnclaimed()", permitindo-lhe cunhar cerca de 111 milhões de tokens ZK não reclamados a partir dos contratos de airdrop da plataforma.

Segundo análises de blockchain, a distribuição dos fundos roubados revelou:

Plataforma Montante Percentagem
ZKsync Chain 3,7 M $ (ZK + ETH) 67%
Ethereum Mainnet 1,76 M $ (ETH) 33%
Total 5,5 M $ 100%

Apesar da amplitude do roubo, a ZKsync garantiu aos utilizadores que os seus fundos pessoais permanecem seguros, pois a vulnerabilidade afetou exclusivamente o contrato de airdrop do Token ZK. O incidente gerou uma reação imediata do mercado, com o preço do token ZK a cair 20% após a divulgação, à medida que cerca de 1,7 milhões de tokens foram transferidos para Ethereum.

Este incidente de segurança evidencia vulnerabilidades persistentes nos pontos de acesso administrativo em infraestruturas blockchain. O compromisso demonstra que ataques direcionados a contas privilegiadas podem originar perdas significativas de ativos, mesmo quando as carteiras dos utilizadores não são afetadas. A capitalização bolsista da ZKsync, atualmente em 439,6 milhões de dólares, com uma oferta circulante de 7,23 mil milhões de tokens ZK, absorveu este impacto à medida que as equipas trabalharam para mitigar a vulnerabilidade.

Vulnerabilidade em smart contract da ZKsync explorada para cunhagem de 111 milhões de tokens não reclamados

Em abril de 2025, a ZKsync registou uma das maiores violações de segurança da sua história, quando um atacante explorou uma vulnerabilidade num contrato de distribuição de airdrop. O atacante obteve acesso indevido a uma conta de administração e ativou a função sweepUnclaimed(), conseguindo cunhar cerca de 111 milhões de tokens ZK não reclamados, o que representa 0,45% da oferta total de tokens. No momento do ataque, estes tokens estavam avaliados em cerca de 5,7 milhões de dólares.

A violação de segurança provocou efeitos imediatos no mercado, levando o preço do token ZK a um mínimo histórico de 0,039 $ em 15 de abril, após a reação dos investidores.

Aspeto Detalhes
Tokens Cunhados 111 milhões ZK
Valor no Momento do Ataque 5,7 milhões $
Percentagem da Oferta Total 0,45%
Impacto no Preço Mínimo histórico de 0,039 $

Apesar da gravidade do incidente, a situação foi rapidamente resolvida. O hacker aceitou devolver quase 5,7 milhões de dólares em tokens roubados após receber uma recompensa de 10% como compensação. Este acontecimento evidencia os desafios de segurança recorrentes nos projetos blockchain, mesmo entre os que apostam na segurança e escalabilidade como a ZKsync. A vulnerabilidade reforça a importância de auditorias rigorosas a smart contracts e de mecanismos sólidos de controlo de acesso para funções administrativas nos protocolos blockchain.

Medidas de segurança aplicadas para prevenir ataques adicionais e restaurar a confiança dos utilizadores

A ZK Security adotou princípios de zero-trust abrangentes para evitar futuras violações e recuperar a confiança dos utilizadores. Esta abordagem exige verificação rigorosa de identidade para cada utilizador e dispositivo que tenta aceder aos recursos, independentemente da sua localização face ao perímetro de rede. A plataforma aplica agora autenticação permanente e monitorização de todas as atividades de rede, permitindo deteção e resposta imediata a ameaças.

O modelo de segurança integra o princípio de acesso de menor privilégio, garantindo que os utilizadores acedem apenas a aplicações específicas e não à rede completa, o que reduz drasticamente o risco de ataques de movimento lateral. De acordo com dados recentes de implementação, esta estratégia demonstrou melhorias expressivas na prevenção de ameaças:

Medida de Segurança Pré-Implementação Pós-Implementação
Tentativas de Acesso Não Autorizado 127 diárias 3 diárias
Tempo de Deteção de Ameaças 72 horas 15 minutos
Classificação de Confiança dos Utilizadores 42% 89%

Adicionalmente, a ZK Security reforçou os protocolos de encriptação para proteger dados sensíveis em trânsito e em armazenamento. O sistema inclui agora funcionalidades avançadas de prevenção de perda de dados, capazes de identificar e salvaguardar informação sensível em trânsito para a web, em repouso na cloud e em utilização em endpoints. Esta abordagem multicamadas revelou-se eficaz em testes recentes de penetração, nos quais não foram detetadas vulnerabilidades críticas, confirmando o compromisso da gate com os mais elevados padrões de segurança para a plataforma ZK.

FAQ

O que é uma zk coin?

Uma zk coin é uma criptomoeda que recorre a provas de conhecimento zero para aumentar a escalabilidade e privacidade na rede ZKsync. Permite transações rápidas e seguras, conectando blockchains públicas e privadas.

Qual é a criptomoeda de Donald Trump?

Donald Trump lançou uma meme coin denominada $TRUMP em 2025, pouco antes de assumir funções. Baseia-se num meme da internet e não tem enquadramento legal para divulgação ou alienação por titulares de cargos públicos.

Existe um token ZKsync?

Sim, existe um token ZKsync. Trata-se do token nativo de utilidade e governação do ecossistema zkSync, utilizado para taxas de transação e governação.

Qual é o nome da criptomoeda de Elon Musk?

Elon Musk não tem uma criptomoeda própria. É reconhecido pelo apoio ao Bitcoin e Dogecoin, mas nunca criou uma criptomoeda pessoal.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Principais projetos da Camada 2 que valem a pena seguir em 2025: De Arbitrum ao zkSync

Principais projetos da Camada 2 que valem a pena seguir em 2025: De Arbitrum ao zkSync

As soluções de Camada 2 (L2) são cruciais para a escalabilidade da blockchain, permitindo transações mais rápidas e mais baratas, ao mesmo tempo que alavancam a segurança das redes de camada 1 como o Ethereum. Até 2025, os projetos de L2 estão impulsionando a adoção da Web3, proporcionando uma eficiência sem precedentes para DeFi, NFTs e jogos. Este artigo concentra-se nos principais projetos de Camada 2 que valem a pena seguir, desde Arbitrum até zkSync, e seu papel em moldar o futuro dos ecossistemas descentralizados.
2025-08-14 05:17:11
Pepe Unchained: A moeda meme Pepe evolui para um ecossistema de Camada-2

Pepe Unchained: A moeda meme Pepe evolui para um ecossistema de Camada-2

Como é que o Pepe Unchained é diferente de outras moedas de memes?
2025-08-14 05:18:46
Guia de Otimização de Desempenho Web3 e Escalabilidade do Ethereum: Solução de Camada 2 de 2025

Guia de Otimização de Desempenho Web3 e Escalabilidade do Ethereum: Solução de Camada 2 de 2025

Até 2025, as soluções de Camada-2 tornaram-se o núcleo da escalabilidade da Ethereum. Como pioneiras em soluções de escalabilidade Web3, as melhores redes de Camada-2 não só otimizam o desempenho, mas também melhoram a segurança. Este artigo aborda os avanços na tecnologia atual de Camada-2, discutindo como ela muda fundamentalmente o ecossistema blockchain e apresenta aos leitores uma visão geral atualizada da tecnologia de escalabilidade da Ethereum.
2025-08-14 04:59:29
Como a Camada 2 Altera a Experiência de Ativos de Criptografia: Velocidade, Custo e Adoção em Massa

Como a Camada 2 Altera a Experiência de Ativos de Criptografia: Velocidade, Custo e Adoção em Massa

A indústria de criptografia tem lidado há muito tempo com desafios como escalabilidade e altos custos de transação, especialmente em blockchains populares como o Ethereum. No entanto, as soluções da Camada 2 surgiram como uma inovação revolucionária, prometendo melhorar a velocidade das transações, reduzir custos e impulsionar a adoção em massa. Este artigo explora como a tecnologia da Camada 2 está a mudar a experiência dos Ativos de criptografia, tornando a blockchain mais amigável e eficiente tanto para os utilizadores como para os programadores.
2025-08-14 05:15:16
O que é a Camada 2 em ativos criptográficos? Entenda a solução de escalonamento para Ethereum

O que é a Camada 2 em ativos criptográficos? Entenda a solução de escalonamento para Ethereum

À medida que o mundo dos Ativos de Cripto continua a evoluir, a escalabilidade tornou-se uma questão fundamental para as redes blockchain como o Ethereum. As soluções de Camada 2 surgiram como inovações cruciais para enfrentar esses desafios, fornecendo uma maneira de melhorar a velocidade das transações e reduzir os custos sem comprometer a segurança e a descentralização da blockchain subjacente. Este artigo aprofunda o conceito, os mecanismos e a importância significativa das soluções de Camada 2 para o Ethereum e o ecossistema mais amplo de ativos cripto.
2025-08-14 05:20:56
Pepe Unchained (PEPU): Construindo a Nova Era das Moedas Memes na Camada 2

Pepe Unchained (PEPU): Construindo a Nova Era das Moedas Memes na Camada 2

Pepe Unchained (PEPU) é uma moeda meme inovadora com base na tecnologia Camada 2, dedicada a melhorar a velocidade e segurança das transações, criando um ecossistema exclusivo, proporcionando aos utilizadores uma experiência de negociação de baixo custo e alta eficiência, e recompensas generosas de staking.
2025-08-14 05:19:22
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

A inflação nos Estados Unidos permaneceu estável, com o índice de preços no consumidor (IPC) de fevereiro a subir 2,4% face ao mesmo período do ano anterior. As expectativas do mercado quanto a cortes nas taxas de juro por parte da Reserva Federal diminuíram, devido ao agravamento dos riscos de inflação motivados pela subida do preço do petróleo.
2026-03-16 13:34:19
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46
O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

Descubra a AIX9 (AthenaX9), o agente CFO inovador alimentado por IA que está a transformar a análise DeFi e a inteligência financeira institucional. Explore as perspetivas em tempo real sobre blockchain, o desempenho do mercado e saiba como negociar na Gate.
2026-02-09 01:18:46