De que forma a falha de segurança na ZKsync originou o furto de 5 M $ em tokens?

2025-11-02 08:04:50
Blockchain
Ethereum
Camada 2
Prova de conhecimento zero
Classificação do artigo : 3.1
0 classificações
Descubra como uma falha de segurança na ZKsync originou o furto de tokens no valor de 5M $. Este artigo examina o comprometimento da conta de administração e as vulnerabilidades nos smart contracts, além das novas medidas de segurança aplicadas para prevenir futuros riscos e recuperar a confiança dos utilizadores. Indicado para gestores empresariais e profissionais de segurança que pretendem aprofundar abordagens sobre gestão de incidentes e estratégias de controlo de risco.
De que forma a falha de segurança na ZKsync originou o furto de 5 M $ em tokens?

Compromisso de conta administrativa originou roubo de 5 M $ em tokens ZK

Numa grave violação de segurança, a equipa de segurança da ZKsync confirmou o compromisso de uma conta administrativa, que resultou no roubo de cerca de 5 milhões de dólares em tokens ZK. O atacante aproveitou este acesso indevido para executar a função "sweepUnclaimed()", permitindo-lhe cunhar cerca de 111 milhões de tokens ZK não reclamados a partir dos contratos de airdrop da plataforma.

Segundo análises de blockchain, a distribuição dos fundos roubados revelou:

Plataforma Montante Percentagem
ZKsync Chain 3,7 M $ (ZK + ETH) 67%
Ethereum Mainnet 1,76 M $ (ETH) 33%
Total 5,5 M $ 100%

Apesar da amplitude do roubo, a ZKsync garantiu aos utilizadores que os seus fundos pessoais permanecem seguros, pois a vulnerabilidade afetou exclusivamente o contrato de airdrop do Token ZK. O incidente gerou uma reação imediata do mercado, com o preço do token ZK a cair 20% após a divulgação, à medida que cerca de 1,7 milhões de tokens foram transferidos para Ethereum.

Este incidente de segurança evidencia vulnerabilidades persistentes nos pontos de acesso administrativo em infraestruturas blockchain. O compromisso demonstra que ataques direcionados a contas privilegiadas podem originar perdas significativas de ativos, mesmo quando as carteiras dos utilizadores não são afetadas. A capitalização bolsista da ZKsync, atualmente em 439,6 milhões de dólares, com uma oferta circulante de 7,23 mil milhões de tokens ZK, absorveu este impacto à medida que as equipas trabalharam para mitigar a vulnerabilidade.

Vulnerabilidade em smart contract da ZKsync explorada para cunhagem de 111 milhões de tokens não reclamados

Em abril de 2025, a ZKsync registou uma das maiores violações de segurança da sua história, quando um atacante explorou uma vulnerabilidade num contrato de distribuição de airdrop. O atacante obteve acesso indevido a uma conta de administração e ativou a função sweepUnclaimed(), conseguindo cunhar cerca de 111 milhões de tokens ZK não reclamados, o que representa 0,45% da oferta total de tokens. No momento do ataque, estes tokens estavam avaliados em cerca de 5,7 milhões de dólares.

A violação de segurança provocou efeitos imediatos no mercado, levando o preço do token ZK a um mínimo histórico de 0,039 $ em 15 de abril, após a reação dos investidores.

Aspeto Detalhes
Tokens Cunhados 111 milhões ZK
Valor no Momento do Ataque 5,7 milhões $
Percentagem da Oferta Total 0,45%
Impacto no Preço Mínimo histórico de 0,039 $

Apesar da gravidade do incidente, a situação foi rapidamente resolvida. O hacker aceitou devolver quase 5,7 milhões de dólares em tokens roubados após receber uma recompensa de 10% como compensação. Este acontecimento evidencia os desafios de segurança recorrentes nos projetos blockchain, mesmo entre os que apostam na segurança e escalabilidade como a ZKsync. A vulnerabilidade reforça a importância de auditorias rigorosas a smart contracts e de mecanismos sólidos de controlo de acesso para funções administrativas nos protocolos blockchain.

Medidas de segurança aplicadas para prevenir ataques adicionais e restaurar a confiança dos utilizadores

A ZK Security adotou princípios de zero-trust abrangentes para evitar futuras violações e recuperar a confiança dos utilizadores. Esta abordagem exige verificação rigorosa de identidade para cada utilizador e dispositivo que tenta aceder aos recursos, independentemente da sua localização face ao perímetro de rede. A plataforma aplica agora autenticação permanente e monitorização de todas as atividades de rede, permitindo deteção e resposta imediata a ameaças.

O modelo de segurança integra o princípio de acesso de menor privilégio, garantindo que os utilizadores acedem apenas a aplicações específicas e não à rede completa, o que reduz drasticamente o risco de ataques de movimento lateral. De acordo com dados recentes de implementação, esta estratégia demonstrou melhorias expressivas na prevenção de ameaças:

Medida de Segurança Pré-Implementação Pós-Implementação
Tentativas de Acesso Não Autorizado 127 diárias 3 diárias
Tempo de Deteção de Ameaças 72 horas 15 minutos
Classificação de Confiança dos Utilizadores 42% 89%

Adicionalmente, a ZK Security reforçou os protocolos de encriptação para proteger dados sensíveis em trânsito e em armazenamento. O sistema inclui agora funcionalidades avançadas de prevenção de perda de dados, capazes de identificar e salvaguardar informação sensível em trânsito para a web, em repouso na cloud e em utilização em endpoints. Esta abordagem multicamadas revelou-se eficaz em testes recentes de penetração, nos quais não foram detetadas vulnerabilidades críticas, confirmando o compromisso da gate com os mais elevados padrões de segurança para a plataforma ZK.

FAQ

O que é uma zk coin?

Uma zk coin é uma criptomoeda que recorre a provas de conhecimento zero para aumentar a escalabilidade e privacidade na rede ZKsync. Permite transações rápidas e seguras, conectando blockchains públicas e privadas.

Qual é a criptomoeda de Donald Trump?

Donald Trump lançou uma meme coin denominada $TRUMP em 2025, pouco antes de assumir funções. Baseia-se num meme da internet e não tem enquadramento legal para divulgação ou alienação por titulares de cargos públicos.

Existe um token ZKsync?

Sim, existe um token ZKsync. Trata-se do token nativo de utilidade e governação do ecossistema zkSync, utilizado para taxas de transação e governação.

Qual é o nome da criptomoeda de Elon Musk?

Elon Musk não tem uma criptomoeda própria. É reconhecido pelo apoio ao Bitcoin e Dogecoin, mas nunca criou uma criptomoeda pessoal.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
2025 Projetos de Conhecimento Zero que Valem a Pena Assistir: O Futuro de Blockchains Escaláveis e Privadas

2025 Projetos de Conhecimento Zero que Valem a Pena Assistir: O Futuro de Blockchains Escaláveis e Privadas

As Provas de Conhecimento Zero (ZKPs) estão a mudar a tecnologia Blockchain ao melhorar a privacidade e a escalabilidade, tornando-as um pilar fundamental da Web3. Até 2025, os projetos baseados em ZKP estão a impulsionar a inovação para alcançar aplicações descentralizadas seguras, privadas e eficientes. Este artigo foca-se nos principais projetos de conhecimento zero a seguir, exibindo o seu papel na formação de Blockchains escaláveis e privadas.
2025-08-14 05:19:57
O que são zk-SNARKs? Compreender a tecnologia de encriptação que promove a privacidade do Web3

O que são zk-SNARKs? Compreender a tecnologia de encriptação que promove a privacidade do Web3

As provas de conhecimento zero (ZKP) são a pedra angular da criptografia moderna, fornecendo privacidade e segurança para aplicações Web3. À medida que a tecnologia blockchain remodela indústrias em 2025, as ZKPs permitem que os utilizadores verifiquem transações e dados sem revelar informações sensíveis. Este artigo explora o significado, os princípios de funcionamento e o papel transformador das provas de conhecimento zero na privacidade Web3.
2025-08-14 05:17:55
Como as Provas de Conhecimento Zero estão a Alterar a Privacidade em Ativos de Criptografia: Dos ZK-Rollups às Transações Privadas

Como as Provas de Conhecimento Zero estão a Alterar a Privacidade em Ativos de Criptografia: Dos ZK-Rollups às Transações Privadas

No mundo do rápido desenvolvimento de ativos de criptografia e tecnologia de blockchain, a privacidade e a escalabilidade tornaram-se um dos desafios mais críticos. Enquanto a transparência e a segurança do blockchain são suas vantagens, essas características também podem expor informações sensíveis, comprometendo potencialmente a privacidade do usuário. As provas de conhecimento zero (ZKPs) tornaram-se uma poderosa solução de criptografia que pode melhorar a privacidade, mantendo a integridade e a segurança das transações de blockchain. Este artigo explora como as ZKPs, especialmente através das ZK-Rollups, estão mudando o espaço de ativos de criptografia, permitindo transações privadas e soluções escaláveis.
2025-08-14 05:20:28
Nillion: Resolvendo o Dilema da Privacidade de Dados Web3 com Computação Cega

Nillion: Resolvendo o Dilema da Privacidade de Dados Web3 com Computação Cega

Explore como a Nillion utiliza a tecnologia de computação cega para alcançar a computação descentralizada, garantindo a privacidade dos dados e trazendo aplicações inovadoras para áreas como IA, finanças e saúde no Web3.
2025-08-14 05:18:55
Protocolo da Humanidade: Revolucionando a Verificação de Identidade Web3 em 2025

Protocolo da Humanidade: Revolucionando a Verificação de Identidade Web3 em 2025

Em 2025, o Humanity Protocol revolucionou a verificação de identidade na Web3, oferecendo uma solução inovadora para a autenticação humana descentralizada. Este sistema baseado em blockchain de [resistência Sybil](https://www.gate.com/learn/articles/what-is-kleros-all-you-need-to-know-about-pnk/3335) transformou as soluções de identidade cripto, garantindo prova de humanidade segura e confiável. Com sua abordagem inovadora para a verificação de identidade na Web3, o Humanity Protocol está estabelecendo novos padrões para a confiança digital e o empoderamento do usuário no mundo descentralizado.
2025-08-14 05:14:23
Análise Profunda do Bedrock: Análise Abrangente do Whitepaper, Inovações Técnicas & Roteiro Futuro

Análise Profunda do Bedrock: Análise Abrangente do Whitepaper, Inovações Técnicas & Roteiro Futuro

Descubra o potencial revolucionário do Bedrock, uma plataforma blockchain inovadora que está a redefinir a escalabilidade, segurança e descentralização. Com o seu mecanismo de consenso inovador e algoritmo de sharding adaptativo, o Bedrock alcança velocidades de transação e eficiência sem precedentes. Explore como esta tecnologia de ponta está a transformar indústrias e a abrir caminho para uma adoção generalizada do blockchain.
2025-08-14 05:16:04
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

A inflação nos Estados Unidos permaneceu estável, com o índice de preços no consumidor (IPC) de fevereiro a subir 2,4% face ao mesmo período do ano anterior. As expectativas do mercado quanto a cortes nas taxas de juro por parte da Reserva Federal diminuíram, devido ao agravamento dos riscos de inflação motivados pela subida do preço do petróleo.
2026-03-16 13:34:19
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46