WktzeW5jIGhhIHJ1YmF0byAkNSBtaWxpb25pIGRpIHRva2VuIGNoZSBzb25vIGNyb2xsYXRpLCBpbCB0ZXN0IGRpIGZpZHVjaWEgYXJyaXZhIGRpIG51b3Zv

2025-04-16, 02:25
<p><img src="https://gimg2.gateimg.com/image/article/1744769991zk.png" alt=""></p>
<p>Nella confusione del mondo delle criptovalute, ZKsync, come una stella nascente, una volta ha illuminato il futuro di <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> Layer 2 con la tecnologia delle prove a conoscenza zero (ZK). Tuttavia, il 15 aprile 2025, un attacco improvviso ha gettato un’ombra su questa stella: la chiave privata del contratto di airdrop è stata violata e sono stati illegalmente emessi 111 milioni di token ZK. La vendita di 5 milioni di dollari ha fatto crollare il prezzo del token di quasi il 20% in un solo giorno. Questo tumulto non ha solo scosso il mercato, ma ha anche fatto sì che innumerevoli sostenitori riconsiderassero questo progetto portatore del sogno della decentralizzazione.</p>
<p>Uno, Cracks in Trust: The Ins and Outs of Airdrop Attacks</p>
<p>La storia inizia con un airdrop attentamente pianificato. Nel 2024, ZKsync ha lanciato un grande airdrop di token ZK su larga scala per incentivare la comunità, attirando numerosi utenti e sviluppatori a partecipare. Tuttavia, c’erano alcuni token non reclamati nel contratto di airdrop, silenziosamente posati sulla catena, in attesa di essere ‘svegliati’. Nessuno si aspettava che questo angolo poco appariscente sarebbe diventato il punto di svolta dell’attaccante.</p>
<p>Il 15 aprile, ZKsync ha ufficialmente rilasciato una dichiarazione d’emergenza: la chiave privata dell’account amministratore del contratto per l’airdrop è stata compromessa. Sfruttando questa vulnerabilità, l’attaccante ha chiamato la funzione sweepUnclaimed() nel contratto, creando 1.11 miliardi di token ZK dal nulla. Questi token sono rapidamente affluiti sul mercato, innescando una vendita massiccia che ha causato il crollo del prezzo di ZK fino al 20%. Sui social media, la comunità è scoppiata, con alcuni che hanno indignatamente messo in discussione le misure di sicurezza del progetto, altri preoccupati per il futuro dell’ecosistema e altri che guardano freddamente a questo comune evento ‘cigno nero’ che si è svolto nel mondo delle criptovalute.</p>
<p>L’attacco in sé non è complicato, ma le questioni esposte sono stimolanti. Perché la gestione delle chiavi private è così fragile? Perché i token non reclamati mantengono un’autorità così elevata? E, soprattutto, perché un progetto come ZKsync, incentrato sull’innovazione tecnica, fallirebbe negli aspetti di base della sicurezza? Tra le voci della comunità, c’è un misto di delusione e attesa: sperano che ZKsync possa fornire una risposta convincente.</p>
<p>La risposta ufficiale è stata rapida e decisa. Il team di sicurezza di ZKsync ha bloccato il vettore di attacco, chiedendo all’attaccante di restituire i fondi tramite canali ufficiali e promettendo di rilasciare un rapporto dettagliato entro 24 ore. Nella dichiarazione, il team ha sottolineato che il protocollo stesso, i contratti dei token e i fondi degli utenti non sono stati influenzati, cercando di placare il panico di mercato. Tuttavia, il brusco calo dei prezzi e i dubbi della comunità indicano che ripristinare la fiducia è molto più complesso che risolvere il codice.</p>
<h2 id="h2-LAmbizione20del20Zero20Knowledge20LOrigine20e20la20Missione20di20ZKsync193910"><a name="L’Ambizione del Zero Knowledge: L’Origine e la Missione di ZKsync" class="reference-link"></a><span class="header-link octicon octicon-link"></span>L’Ambizione del Zero Knowledge: L’Origine e la Missione di ZKsync</h2><p>Per comprendere il significato di questo tumulto, dobbiamo tornare all’origine di ZKsync. Nel 2019, Alex Gluchowski, il fondatore di Matter Labs, e il suo team intrapresero un audace esperimento: utilizzare la tecnologia della prova a conoscenza zero per affrontare i problemi di Ethereum. Ethereum, il ‘computer mondiale’ della blockchain, ospita innumerevoli applicazioni decentralizzate, ma è criticato per le sue alte commissioni di gas e la rete congestionata. La missione di ZKsync è rendere le transazioni su <a href="/price/ethereum-eth" target="_blank" class="blog_inner_link">Ethereum</a> più veloci e convenienti senza sacrificare la sicurezza e la decentralizzazione.</p>
<p>La tecnologia principale di ZKsync è ZK-Rollup, una soluzione Layer 2 basata su prove a conoscenza zero. In termini semplici, comprime migliaia di transazioni in una prova concisa, inviata alla Ethereum mainnet, riducendo i costi pur mantenendo la sicurezza della mainnet. Nel 2020 è stato lanciato il mainnet di ZKsync 1.0, supportando funzioni di trasferimento semplici; nel 2022 è stata introdotta ZKsync Era (precedentemente ZKsync 2.0), supportando contratti intelligenti generali, segnando la transizione del progetto a una rete Layer 2 completa di funzionalità.</p>
<p>Il fascino di ZKsync non sta solo nella sua tecnologia, ma anche nella sua ricerca dell’esperienza utente. Rispetto alle commissioni di gas di decine di dollari sulla mainnet di Ethereum, il costo della transazione di ZKsync è basso come pochi centesimi, eppure la velocità è paragonabile a piattaforme centralizzate.</p>
<p>Questo ha rapidamente attirato sviluppatori nel campo DeFi, NFT e dei pagamenti, con protocolli ben noti come <a href="/price/uniswap-uni" target="_blank" class="blog_inner_link">Uniswap</a> e <a href="/price/aave-aave" target="_blank" class="blog_inner_link">Aave</a> che affollano. Anche istituzioni finanziarie tradizionali come UBS hanno iniziato a sperimentare applicazioni blockchain su ZKsync. Per un po’, ZKsync è diventato uno dei giocatori più sfavillanti nella traccia Layer 2, alla pari di Arbitrum e <a href="/price/optimism-op" target="_blank" class="blog_inner_link">Optimism</a>.</p>
<p>Il drop airdrop del token ZK 2024 ha ulteriormente acceso l’entusiasmo della comunità. Di un’offerta totale di 21 miliardi di token, una parte viene distribuita tramite airdrop a utenti precoci, sviluppatori e altri contributori. Il token non è solo utilizzato per pagare le commissioni di transazione ma porta anche la speranza della governance comunitaria. La visione di ZKsync è quella di creare un ecosistema decentralizzato guidato dalla comunità in cui ogni partecipante può condividere i dividendi portati dalla tecnologia blockchain.</p>
<h2 id="h2-Tre20Situazione20attuale20e20sfide20ZKsync20nella20tempesta377811"><a name="Tre, Situazione attuale e sfide: ZKsync nella tempesta" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Tre, Situazione attuale e sfide: ZKsync nella tempesta</h2><p>Tuttavia, il viaggio delle stelle non è mai facile. All’inizio del 2025, il generale calo del mercato delle criptovalute ha mandato brividi lungo la schiena di ZKsync. A marzo, il progetto ha annunciato la terminazione del programma di ricompensa di liquidità Ignite, citando il peggioramento delle condizioni di mercato e le pressioni finanziarie. Questa decisione ha portato a un calo del 50% del Valore Totale Bloccato (TVL) da $270 milioni, mentre il prezzo dei token ZK è sceso del 35% nello stesso periodo. All’interno della comunità, le discussioni sull’equivalenza tra ‘airdrop e picco di vendita’ sono diventate accese, con molti che hanno iniziato a mettere in dubbio il valore a lungo termine di ZKsync.</p>
<p>L’attacco in aprile è stato senza dubbio la goccia che ha fatto traboccare il vaso. La coniazione illegale di 111 milioni di token, sebbene rappresentasse solo lo 0,45% dell’offerta totale, ha colpito la fiducia di mercato ben oltre i numeri stessi. Ciò che preoccupa di più è che l’incidente ha messo in luce i punti deboli di ZKsync in termini di sicurezza e governance. Perché il design del contratto di airdrop è così fragile? Perché i token non reclamati non sono stati distrutti o trasferiti a un meccanismo più sicuro? Queste domande non riguardano solo dettagli tecnici, ma anche le capacità operative e di risposta alle crisi del progetto.</p>
<p>Da un punto di vista competitivo, la pista Layer 2 si sta facendo affollata. Arbitrum ha consolidato la sua posizione di mercato attraverso la governance decentralizzata e gli incentivi dell’ecosistema; OP Stack di <a href="/price/optimism-op" target="_blank" class="blog_inner_link">Optimism</a> ha attratto un gran numero di nuove adozioni di catene; l’emergente StarkNet sta facendo sforzi anche nella tecnologia ZK. Anche se ZKsync è tecnicamente all’avanguardia, sta affrontando sfide nell’espansione dell’ecosistema e nella fiducia della comunità. Questo evento di attacco potrebbe far esitare alcuni sviluppatori nel continuare a costruire su ZKsync e gli investitori potrebbero rivolgersi anche ad altri progetti Layer 2 più stabili.</p>
<h2 id="h2-Quattro20Il20Futuro20Starlight20ZKsync20Pu20Ridisegnare20la20Fiducia43734"><a name="Quattro, Il Futuro Starlight: ZKsync Può Ridisegnare la Fiducia?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Quattro, Il Futuro Starlight: ZKsync Può Ridisegnare la Fiducia?</h2><p>Nonostante il continuo tumulto, la storia di ZKsync è ben lungi dall’essere finita. Sebbene l’incidente dell’attacco abbia esposto dei problemi, ha anche fornito un’opportunità per l’auto-iterazione del progetto. Tecnicamente, ZKsync può introdurre meccanismi come la firma multipla, il blocco temporale, ottimizzare il design dei contratti e la gestione delle chiavi private; in termini di governance, il lato del progetto deve comunicare in modo più trasparente con la comunità per ricostruire la fiducia; in termini di ecologia, ZKsync deve ancora aumentare gli incentivi per attrarre più progetti di alta qualità per insediarsi.</p>
<p>Da una prospettiva più ampia, il valore di ZKsync non sta solo nell’essere una rete di Livello 2, ma anche nel rappresentare la promessa della tecnologia blockchain per il futuro. La prova a conoscenza zero non è solo uno strumento tecnico, ma anche una filosofia - costruire un mondo decentralizzato e affidabile proteggendo la privacy. Ogni crollo di ZKsync ha lo scopo di andare oltre.</p>
<p>Per la comunità e gli investitori, questa tempesta è un test. Il mondo delle criptovalute non è mai privo di crisi, ma non mancano neanche i miracolosi recupero. ZKsync può imparare da questo attacco e far risplendere di nuovo la stella della conoscenza zero?</p>
<div class="blog-details-info"><br><div>Autore: Rooick Z., Ricercatore Gate.io<div class="info-tips"><em>Questo articolo rappresenta solo le opinioni dell'autore e non costituisce alcun consiglio commerciale. Gli investimenti comportano rischi, quindi le decisioni dovrebbero essere prese con cautela.<br></em><div><em></em>Questo articolo è originale e il copyright appartiene a Gate.io. Si prega di indicare l'autore e la fonte in caso di ristampa, in caso contrario saranno perseguite responsabilità legali.<br></div><p></p><br></div></div></div>
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards