ZKsync roubou $5 milhões em tokens que afundaram, o teste de confiança surge novamente

2025-04-16, 02:25

No meio da agitação do mundo das criptomoedas, a ZKsync, como uma estrela em ascensão, já iluminou o futuro da Camada 2 do Ethereum com a tecnologia de provas de conhecimento zero (ZK). No entanto, em 15 de abril de 2025, um ataque repentino lançou uma sombra sobre esta estrela - a chave privada do contrato de airdrop foi divulgada e 111 milhões de tokens ZK foram criados ilegalmente. A venda de $5 milhões fez com que o preço do token afundasse quase 20% em um único dia. Esta turbulência não apenas abalou o mercado, mas também fez com que inúmeros apoiadores reexaminassem este projeto que carrega o sonho da descentralização.

Um, Rupturas na Confiança: Os Pormenores dos Ataques de Airdrop

A história começa com uma distribuição aérea cuidadosamente planeada. Em 2024, a ZKsync lançou uma distribuição em grande escala de tokens ZK para incentivar a comunidade, atraindo inúmeros utilizadores e programadores a participar. No entanto, houve alguns tokens não reclamados no contrato de distribuição aérea, deitados silenciosamente na cadeia, à espera de serem ‘despertados’. Ninguém esperava que este canto inconspícuo se tornasse na brecha do atacante.

Em 15 de abril, a ZKsync emitiu oficialmente um comunicado de emergência: a chave privada da conta do administrador do contrato de distribuição foi vazada. Aproveitando essa vulnerabilidade, o atacante chamou a função sweepUnclaimed() no contrato, criando 1,11 bilhão de tokens ZK do nada. Esses tokens rapidamente fluíram para o mercado, desencadeando uma enxurrada de vendas que fez o preço do ZK afundar até 20%. Nas redes sociais, a comunidade explodiu, com alguns questionando indignados as medidas de segurança do projeto, outros preocupados com o futuro do ecossistema, e outros assistindo friamente a este comum evento de ‘cisne negro’ desdobrar-se no mundo das criptomoedas.

O próprio ataque não é complicado, mas as questões expostas são provocadoras de pensamento. Por que é tão frágil a gestão da chave privada? Por que é que tokens não reclamados mantêm tanta autoridade? Mais importante ainda, por que é que um projeto como o ZKsync, que se centra na inovação técnica, falha nos aspetos básicos de segurança? Dentro das vozes da comunidade, há uma mistura de desilusão e expectativa: esperam que o ZKsync possa fornecer uma resposta convincente.

A resposta oficial foi rápida e decisiva. A equipa de segurança da ZKsync congelou o vetor de ataque, exigindo que o atacante devolvesse os fundos através de canais oficiais e prometendo divulgar um relatório detalhado dentro de 24 horas. No comunicado, a equipa enfatizou que o protocolo em si, os contratos de tokens e os fundos dos utilizadores não foram afetados, tentando acalmar o pânico no mercado. No entanto, a acentuada queda de preços e as dúvidas da comunidade indicam que restaurar a confiança é muito mais complexo do que corrigir o código.

A Ambição do Zero Knowledge: A Origem e Missão da ZKsync

Para entender o significado desta agitação, precisamos voltar à origem do ZKsync. Em 2019, Alex Gluchowski, o fundador da Matter Labs, e sua equipe embarcaram em um experimento audacioso: usar a tecnologia de prova de conhecimento zero para abordar os pontos problemáticos do Ethereum. Ethereum, como o ‘computador mundial’ da blockchain, hospeda inúmeras aplicações descentralizadas, mas é criticado por suas altas taxas de gás e rede congestionada. A missão do ZKsync é tornar as transações do Ethereum mais rápidas e mais baratas sem sacrificar a segurança e a descentralização.

A tecnologia principal da ZKsync é o ZK-Rollup, uma solução de Camada 2 baseada em provas de conhecimento zero. Em termos simples, comprime milhares de transações numa prova concisa, submetida à mainnet do Ethereum, reduzindo custos enquanto mantém a segurança da mainnet. Em 2020, foi lançada a mainnet do ZKsync 1.0, suportando funções simples de transferência; em 2022, foi introduzida a Era ZKsync (anteriormente ZKsync 2.0), suportando contratos inteligentes gerais, assinalando a transição do projeto para uma rede de Camada 2 completa e com todas as funcionalidades.

O encanto do ZKsync reside não apenas na sua tecnologia, mas também na sua busca pela experiência do utilizador. Comparado com as taxas de gás de dezenas de dólares na mainnet do Ethereum, o custo da transação do ZKsync é tão baixo quanto alguns cêntimos, no entanto, a velocidade é comparável às plataformas centralizadas.

Isto rapidamente atraiu desenvolvedores nos campos de DeFi, NFT e pagamentos, com protocolos bem conhecidos como Uniswap e Aave afluindo. Até mesmo instituições financeiras tradicionais como UBS começaram a experimentar aplicações blockchain na ZKsync. Por um tempo, ZKsync tornou-se um dos jogadores mais deslumbrantes na faixa Layer 2, em pé de igualdade com Arbitrum e Optimism.

O airdrop de tokens ZK de 2024 aumentou ainda mais o entusiasmo da comunidade. De um total de 21 bilhões de tokens, uma parte é distribuída através de airdrops para usuários iniciais, desenvolvedores e outros contribuidores. O token não é apenas usado para pagar taxas de transação, mas também carrega a esperança de governança da comunidade. A visão da ZKsync é criar um ecossistema descentralizado orientado pela comunidade, onde cada participante pode compartilhar os dividendos trazidos pela tecnologia blockchain.

Três, Situação Atual e Desafios: ZKsync na Tempestade

No entanto, a jornada das estrelas nunca é suave. No início de 2025, a queda geral do mercado de criptomoedas gelou a espinha dorsal da ZKsync. Em março, o projeto anunciou o término do programa de recompensa de liquidez Ignite, citando condições de mercado deteriorantes e pressões financeiras. Esta decisão levou a uma queda de 50% no Total Value Locked (TVL) de $270 milhões, enquanto o preço dos tokens ZK diminuiu 35% durante o mesmo período. Dentro da comunidade, as discussões sobre o ‘airdrop igual pico de venda’ tornaram-se acaloradas, com muitos começando a questionar o valor a longo prazo da ZKsync.

O ataque em abril foi, sem dúvida, a gota d’água. A cunhagem ilegal de 111 milhões de tokens, embora representando apenas 0,45% do fornecimento total, abalou a confiança do mercado muito além dos números em si. O que é mais preocupante é que o incidente expôs as fraquezas do ZKsync em termos de segurança e governança. Por que o design do contrato de airdrop é tão frágil? Por que os tokens não reclamados não foram destruídos ou transferidos para um mecanismo mais seguro? Estas questões apontam não apenas para detalhes técnicos, mas também para as capacidades operacionais e de resposta a crises do projeto.

Do ponto de vista competitivo, a pista Layer 2 está a tornar-se lotada. Arbitrum solidificou a sua posição no mercado através da governança descentralizada e incentivos ao ecossistema; o OP Stack da Optimism atraiu um grande número de novas adoções de cadeias; o emergente StarkNet também está a fazer esforços na tecnologia ZK. Embora o ZKsync esteja tecnicamente à frente, está a enfrentar desafios na expansão do ecossistema e na confiança da comunidade. Este evento de ataque pode fazer com que alguns programadores hesitem em continuar a construir no ZKsync, e os investidores também podem virar-se para outros projetos Layer 2 mais estáveis.

Quatro, O Futuro Starlight: Pode o ZKsync Remodelar a Confiança?

Apesar do contínuo tumulto, a história do ZKsync está longe de terminar. Embora o incidente de ataque tenha exposto problemas, também proporcionou uma oportunidade para a auto-iteração do projeto. Tecnicamente, o ZKsync pode introduzir mecanismos como multi-assinatura, bloqueio de tempo, otimizar o design de contratos e gestão de chaves privadas; em termos de governança, o lado do projeto precisa comunicar de forma mais transparente com a comunidade para reconstruir a confiança; em termos de ecologia, o ZKsync ainda precisa aumentar incentivos para atrair mais projetos de alta qualidade para se estabelecerem.

Num sentido mais amplo, o valor do ZKsync reside não apenas em ser uma rede de Camada 2, mas também em representar a promessa da tecnologia blockchain para o futuro. A prova de conhecimento zero não é apenas uma ferramenta técnica, mas também uma filosofia - construir um mundo descentralizado confiável enquanto protege a privacidade. Cada queda do ZKsync é com o propósito de ir mais longe.

Para a comunidade e investidores, esta tempestade é um teste. O mundo das criptomoedas nunca fica sem crises, mas também nunca fica sem recuperações milagrosas. Será que o ZKsync pode aprender com este ataque e reacender a estrela do conhecimento zero?


Autor: Rooick Z., Investigador da Gate.io
Este artigo representa apenas as opiniões do autor e não constitui qualquer conselho de negociação. O investimento implica riscos, por isso as decisões devem ser tomadas com cautela.
Este artigo é original e os direitos autorais pertencem à Gate.io. Por favor, indique o autor e a fonte se precisar reimprimir, caso contrário, serão assumidas responsabilidades legais.


Partilhar
gate logo
Gate
Trade Now
Adira à Gate para ganhar recompensas