🔐 Une faille exploitée dans le contrat d’airdrop
Le hacker a exploité la fonction sweepUnclaimed() du contrat d’airdrop de ZKSync, lui permettant de mint 111 millions de tokens ZK non réclamés.
Cette attaque a eu lieu alors que ZKSync distribuait 17,5 % de l’offre totale de tokens à ses participants.
🤝 Une stratégie de « safe harbor » controversée
Pour récupérer les fonds, ZKSync a proposé une période de « safe harbor » de 72 heures, durant laquelle le hacker pouvait restituer les fonds sans poursuites judiciaires, en échange d’une prime de 10 %.
Le hacker a accepté l’offre et a transféré les fonds en trois transactions distinctes.
📊 Des implications pour la sécurité des contrats intelligents
Cet incident soulève des questions sur la sécurité des contrats intelligents et la gestion des clés administratives.
Bien que les fonds aient été récupérés, la confiance dans le protocole peut être affectée.
ZKSync a annoncé la publication prochaine d’un rapport détaillé sur l’incident.
Cette affaire met en lumière les défis de sécurité dans l’écosystème crypto.
Qu’en pensez-vous ? Partagez vos réflexions sur cette stratégie de « safe harbor » et ses implications pour l’avenir des investissements dans la blockchain. 🚀
Source :
CoinAcademy