โปรเจกต์ขยายขนาดเลเยอร์ 2 ของอีเธอเรียม(ETH) อย่างซีโรว์นอลเลจซิงค์(ZKsync) ได้ออกมายืนยันเมื่อวันที่ 15 ว่ามีเหตุการณ์แฮ็กเกิดขึ้น ส่งผลให้โทเคนสำหรับแอร์ดรอปมูลค่าราว 5 ล้านดอลลาร์ (ประมาณ 73 ล้านบาท) ถูกขโมยไป โดยทีมงานย้ำว่าช่องโหว่นี้มาจากบัญชีผู้ดูแลระบบเพียงคนเดียว และไม่ได้กระทบต่อเงินทุนของผู้ใช้งานแต่อย่างใด
จากรายงานผ่านบัญชี X อย่างเป็นทางการของ ZKsync ระบุว่า แฮ็กเกอร์สามารถเข้าควบคุมสัญญาอัจฉริยะจำนวน 3 รายการที่ใช้บริหารจัดการแอร์ดรอปในขณะนั้น และอาศัยช่องโหว่ของฟังก์ชัน ‘sweepUnclaimed()’ ในการสร้างโทเคน ZK ตัวใหม่สูงถึง 111 ล้านโทเคน คิดเป็น 0.45% ของจำนวนโทเคนที่มีอยู่ ทีมงานของโปรเจกต์สามารถควบคุมสถานการณ์และเริ่มปฏิบัติการตอบสนองร่วมกับทีมความปลอดภัยได้ในวันเดียวกันทันทีที่เกิดเหตุ
เหตุการณ์ดังกล่าวมีผลกระทบอย่างเห็นได้ชัดต่อราคาของโทเคน ZK โดยหลังข่าวแฮ็กแพร่ออกไป ราคาดิ่งลงถึง 16% สู่ระดับ 0.040 ดอลลาร์ ก่อนที่จะฟื้นตัวกลับมาอยู่ที่ประมาณ 0.047 ดอลลาร์ อย่างไรก็ตาม เทียบกับวันก่อนหน้า ราคาโทเคนยังคงลดลงประมาณ 7%
ในความพยายามที่จะกู้คืนสินทรัพย์ที่ถูกขโมย ZKsync ได้ร่วมมือกับพันธมิตรด้านความปลอดภัย SEAL (Security Alliance) โดยยืนยันว่า ส่วนระบบกำกับดูแลหลัก รวมถึงสัญญาโทเคนหลักไม่ได้รับผลกระทบ พร้อมทั้งเน้นว่าเส้นทางการโจมตีที่เกิดขึ้นได้ถูกปิดตายแล้ว
เหตุการณ์นี้เกิดขึ้นท่ามกลางความวิตกในวงการคริปโต หลังตัวเลขการโจมตีในไตรมาสแรกปี 2025 ทะลุจนแตะระดับ 2,000 ล้านดอลลาร์ (ราว 2.92 แสนล้านบาท) ซึ่งน้อยกว่าทั้งปี 2024 เพียง 300 ล้านดอลลาร์เท่านั้น สะท้อนถึงแนวโน้มโจมตีที่ยังคงเพิ่มขึ้นต่อเนื่องจากช่องโหว่ที่ยังไม่ถูกอุด ความคิดเห็น: ท่ามกลางผลตอบแทนสูงในโลกคริปโต ความแข็งแกร่งของระบบความปลอดภัยของโปรเจกต์ต่างๆ จึงยิ่งมีความจำเป็นมากขึ้น
ทั้งนี้ ZKsync ยังคงดำเนินโครงการแอร์ดรอป ซึ่งครอบคลุม 17.5% ของโทเคน ZK ทั้งหมด โดยในช่วงเวลาเกิดเหตุนั้น มีมูลค่าสินทรัพย์ถูกล็อก (TVL) ในแพลตฟอร์ม ZKsync Era ราว 57.3 ล้านดอลลาร์ (โดยประมาณ 837 ล้านบาท)
ความคิดเห็น 0