Ngày 21 tháng 4, ZKsync cập nhật về sự cố bảo mật đã xảy ra: Vấn đề do rò rỉ khóa quản trị airdrop, chỉ ảnh hưởng đến ba hợp đồng phân bổ Merkle trong việc phát hành Token ZK tháng 6 năm 2024. Khi tổng nguồn cung của mỗi hợp đồng đã được khai thác, không thể thực hiện thêm việc khai thác Token ZK qua phương pháp này. Khóa bị rò rỉ không kiểm soát hợp đồng khác, và chỉ có thể mint Token airdrop chưa được yêu cầu sau khi thời gian yêu cầu kết thúc.
Giao thức ZKsync, hợp đồng Token ZK, hợp đồng quản trị, khóa thời gian, và chương trình Token hoạt động không bị ảnh hưởng. 70% tài sản bị khai thác vẫn còn trong ZKsync Era, gồm khoảng 45 triệu ZK và 1.021 ETH. Matter Labs thực hiện lọc giao dịch trên các tài khoản bị ảnh hưởng. Mặc dù thường không thể giải quyết mọi sự cố smart contract tiềm năng, biện pháp đặc biệt này được thực hiện sau khi tham khảo ý kiến của Hiệp hội ZKsync do việc này liên quan đến quản trị giao thức.
Hiện tại, ZKsync nâng cấp lên Giai đoạn 1 và thúc đẩy sắp xếp phân quyền, trong khi Era vẫn hoạt động như một dạng rollup Giai đoạn 0, giúp biện pháp này khả thi. Cơ quan quản trị và ủy ban an ninh ZKsync có thể thay thế và loại bỏ bộ lọc bất cứ lúc nào. Việc lọc giao dịch sẽ tiếp tục cho đến khi sự cố được giải quyết. Điều tra vẫn diễn ra và quỹ đang được tích cực phục hồi. Báo cáo chi tiết sẽ được công bố sau khi sự cố hoàn toàn được giải quyết.
Trước đó, ZKsync cho biết kẻ tấn công đã khai thác bất hợp pháp khoảng 111 triệu Token ZK từ ba hợp đồng airdrop, chiếm khoảng 0,45% tổng cung.