¿Cómo acabó la brecha de seguridad en ZKsync facilitando el robo de tokens por valor de 5 millones de dólares?

2025-11-02 08:04:50
Blockchain
Ethereum
Capa 2 (Layer 2)
Prueba de Conocimiento Cero (Zero-Knowledge Proof)
Valoración del artículo : 3.1
0 valoraciones
Descubre cómo una brecha de seguridad en ZKsync originó el robo de tokens por valor de 5 millones de dólares. El artículo examina el compromiso de la cuenta de administrador y las vulnerabilidades de los smart contracts, así como las nuevas medidas de seguridad implantadas para prevenir riesgos futuros y restablecer la confianza de los usuarios. Es una lectura imprescindible para directivos empresariales y profesionales de la seguridad que quieran profundizar en la gestión de incidentes y en estrategias efectivas de gestión de riesgos.
¿Cómo acabó la brecha de seguridad en ZKsync facilitando el robo de tokens por valor de 5 millones de dólares?

Compromiso de la cuenta administrativa provoca el robo de 5 millones de dólares en tokens ZK

En una destacada brecha de seguridad, el equipo de seguridad de ZKsync confirmó que una cuenta administrativa fue comprometida, lo que resultó en el robo de aproximadamente 5 millones de dólares en tokens ZK. El atacante aprovechó este acceso no autorizado para ejecutar la función “sweepUnclaimed()”, lo que le permitió acuñar unos 111 millones de tokens ZK no reclamados procedentes de los contratos de airdrop de la plataforma.

Según los análisis de blockchain, la distribución de los fondos robados mostró lo siguiente:

Plataforma Cantidad Porcentaje
ZKsync Chain 3,7 millones de dólares (ZK + ETH) 67 %
Ethereum Mainnet 1,76 millones de dólares (ETH) 33 %
Total 5,5 millones de dólares 100 %

A pesar del importante robo de tokens, ZKsync ha asegurado a los usuarios que sus fondos personales siguen estando protegidos, ya que el exploit se limitó específicamente al contrato de airdrop del token ZK. El incidente provocó una reacción inmediata en el mercado, con una caída del 20 % en el precio del token ZK tras la noticia, mientras se puenteaban aproximadamente 1,7 millones de tokens hacia Ethereum.

Este incidente de seguridad pone de manifiesto las vulnerabilidades persistentes en los puntos de acceso administrativos de la infraestructura blockchain. El compromiso demuestra cómo los ataques dirigidos a cuentas privilegiadas pueden provocar pérdidas de activos significativas, incluso cuando las carteras de los usuarios no se ven afectadas. La capitalización de mercado de ZKsync, actualmente en 439,6 millones de dólares con una oferta circulante de 7 230 millones de tokens ZK, absorbió este impacto de seguridad mientras los equipos trabajaban para corregir la vulnerabilidad.

Explotación de la vulnerabilidad de un smart contract de ZKsync para acuñar 111 millones de tokens no reclamados

En abril de 2025, ZKsync experimentó una de las brechas de seguridad más graves de su historia, cuando un atacante explotó una vulnerabilidad en su contrato de distribución de airdrop. El atacante obtuvo acceso no autorizado a una cuenta de administrador y ejecutó la función sweepUnclaimed(), lo que le permitió acuñar unos 111 millones de tokens ZK no reclamados, equivalentes a aproximadamente el 0,45 % de la oferta total de tokens. En el momento del exploit, estos tokens tenían un valor aproximado de 5,7 millones de dólares.

La brecha de seguridad tuvo consecuencias inmediatas en la cotización de ZK, haciendo que el precio del token se desplomara hasta un mínimo histórico de 0,039 dólares el 15 de abril, mientras los inversores reaccionaban a la noticia.

Aspecto Detalles
Tokens acuñados 111 millones ZK
Valor en el momento del exploit 5,7 millones de dólares
Porcentaje de la oferta total 0,45 %
Impacto en el precio Mínimo histórico de 0,039 dólares

A pesar de la gravedad de la brecha, la situación se resolvió con relativa rapidez. El hacker aceptó devolver casi 5,7 millones de dólares en tokens robados tras recibir una recompensa del 10 % como compensación. Este incidente pone de relieve los desafíos de seguridad persistentes a los que se enfrentan los proyectos blockchain, incluso aquellos que priorizan la seguridad y la escalabilidad como ZKsync. La vulnerabilidad subraya la importancia fundamental de auditar exhaustivamente los smart contracts y de contar con mecanismos sólidos de control de acceso en las funciones administrativas dentro de los protocolos blockchain.

Medidas de seguridad adoptadas para prevenir nuevos ataques y restablecer la confianza de los usuarios

ZK Security ha aplicado principios integrales de zero trust para prevenir nuevas brechas de seguridad y recuperar la confianza de los usuarios. Este enfoque exige una verificación de identidad rigurosa para cada usuario y dispositivo que intente acceder a los recursos, independientemente de dónde se encuentren respecto al perímetro de la red. La plataforma ahora exige autenticación continua y monitorización de toda la actividad en la red, lo que permite la detección y respuesta inmediata ante amenazas.

El marco de seguridad se basa en el principio de mínimo privilegio, garantizando que los usuarios solo tengan acceso a aplicaciones específicas, no a toda la red, lo que reduce notablemente el riesgo de ataques de movimiento lateral. Según los datos de la implementación reciente, este enfoque ha demostrado mejoras sustanciales en la prevención de amenazas:

Medida de seguridad Antes de la implementación Después de la implementación
Intentos de acceso no autorizado 127 al día 3 al día
Velocidad de detección de amenazas 72 horas 15 minutos
Índice de confianza del usuario 42 % 89 %

Además, ZK Security ha reforzado sus protocolos de cifrado para proteger los datos sensibles tanto en tránsito como en almacenamiento. El sistema ahora dispone de avanzadas capacidades de prevención de pérdida de datos, capaces de identificar y proteger información sensible en movimiento hacia la web, en reposo en la nube y en uso en los endpoints. Este enfoque de seguridad por capas ha demostrado su eficacia en las pruebas de penetración más recientes, donde no se identificaron vulnerabilidades críticas, lo que confirma el compromiso de gate con los estándares de seguridad más elevados para su plataforma ZK.

Preguntas frecuentes

¿Qué es una zk coin?

Una zk coin es una criptomoneda basada en pruebas de conocimiento cero, diseñada para proporcionar mayor escalabilidad y privacidad en la red ZKsync. Facilita transacciones rápidas y seguras, y conecta blockchains públicas y privadas.

¿Cuál es la criptomoneda de Donald Trump?

Donald Trump lanzó una meme coin llamada $TRUMP en 2025, poco antes de asumir el cargo. Está basada en un meme de internet y carece de marco legal que regule su divulgación o desinversión por parte de cargos públicos.

¿Existe un token de ZKsync?

Sí, existe un token de ZKsync. Es el token nativo de utilidad y gobernanza del ecosistema zkSync, utilizado para el pago de comisiones de transacción y la gobernanza.

¿Cómo se llama la criptomoneda de Elon Musk?

Elon Musk no tiene una criptomoneda propia. Es conocido por apoyar Bitcoin y Dogecoin, pero no ha creado su propia criptomoneda.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
Artículos relacionados
2025 Proyectos de conocimiento cero que valen la pena observar: El futuro de las cadenas de bloques escalables y privadas

2025 Proyectos de conocimiento cero que valen la pena observar: El futuro de las cadenas de bloques escalables y privadas

Las Pruebas de Conocimiento Cero (ZKPs) están cambiando la tecnología de la Cadena de bloques al mejorar la privacidad y escalabilidad, convirtiéndolas en un pilar clave de Web3. Para 2025, los proyectos basados en ZKP están impulsando la innovación para lograr aplicaciones descentralizadas seguras, privadas y eficientes. Este artículo se centra en los principales proyectos de conocimiento cero a seguir, mostrando su papel en la conformación de Blockchains escalables y privadas.
2025-08-14 05:19:57
¿Qué son zk-SNARKs? Comprender la tecnología de encriptación que promueve la privacidad de Web3

¿Qué son zk-SNARKs? Comprender la tecnología de encriptación que promueve la privacidad de Web3

Las pruebas de conocimiento cero (ZKP) son la piedra angular de la criptografía moderna, proporcionando privacidad y seguridad para las aplicaciones Web3. A medida que la tecnología blockchain reshapea industrias en 2025, las ZKPs permiten a los usuarios verificar transacciones y datos sin revelar información sensible. Este artículo explora el significado, los principios de funcionamiento y el papel transformador de las pruebas de conocimiento cero en la privacidad de Web3.
2025-08-14 05:17:55
Cómo las Pruebas de Conocimiento Cero están Cambiando la Privacidad en Activos Cripto: Desde ZK-Rollups hasta Transacciones Privadas

Cómo las Pruebas de Conocimiento Cero están Cambiando la Privacidad en Activos Cripto: Desde ZK-Rollups hasta Transacciones Privadas

En el mundo del rápido desarrollo de los activos cripto y la tecnología blockchain, la privacidad y la escalabilidad se han convertido en uno de los desafíos más críticos. Mientras que la transparencia y la seguridad de la cadena de bloques son sus ventajas, estas características también pueden exponer información sensible, comprometiendo potencialmente la privacidad del usuario. Las pruebas de conocimiento cero (ZKPs) se han convertido en una potente solución de encriptación que puede mejorar la privacidad mientras se mantiene la integridad y seguridad de las transacciones en la cadena de bloques. Este artículo explora cómo las ZKPs, especialmente a través de ZK-Rollups, están cambiando el espacio de los activos cripto, permitiendo transacciones privadas y soluciones escalables.
2025-08-14 05:20:28
Nillion: Resolviendo el dilema de la privacidad de datos en Web3 con computación ciega

Nillion: Resolviendo el dilema de la privacidad de datos en Web3 con computación ciega

Explora cómo Nillion utiliza la tecnología de computación ciega para lograr computación descentralizada mientras garantiza la privacidad de los datos, llevando aplicaciones innovadoras a campos como la IA, las finanzas y la salud en Web3.
2025-08-14 05:18:55
Protocolo de Humanidad: Revolucionando la Verificación de Identidad en Web3 en 2025

Protocolo de Humanidad: Revolucionando la Verificación de Identidad en Web3 en 2025

En 2025, Humanity Protocol ha revolucionado la verificación de identidad en Web3, ofreciendo una solución innovadora para la autenticación humana descentralizada. Este sistema basado en blockchain de [resistencia Sybil](https://www.gate.com/learn/articles/what-is-kleros-all-you-need-to-know-about-pnk/3335) ha transformado las soluciones de identidad en criptomonedas, asegurando una prueba de humanidad segura y confiable. Con su enfoque innovador hacia la verificación de identidad en Web3, Humanity Protocol está estableciendo nuevos estándares para la confianza digital y el empoderamiento del usuario en el mundo descentralizado.
2025-08-14 05:14:23
Exploración Profunda de Bedrock: Análisis Integral del Libro Blanco, Innovaciones Técnicas y Hoja de Ruta Futura

Exploración Profunda de Bedrock: Análisis Integral del Libro Blanco, Innovaciones Técnicas y Hoja de Ruta Futura

Descubre el potencial revolucionario de Bedrock, una plataforma blockchain innovadora que está redefiniendo la escalabilidad, la seguridad y la descentralización. Con su innovador mecanismo de consenso y su algoritmo de fragmentación adaptativa, Bedrock logra velocidades de transacción y eficiencia sin precedentes. Explora cómo esta tecnología de vanguardia está transformando industrias y allanando el camino para la adopción generalizada de blockchain.
2025-08-14 05:16:04
Recomendado para ti
Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

El FOMC mantuvo la tasa de referencia en el rango del 3,50 % al 3,75 %, con un voto disidente a favor de un recorte, lo que refleja una divergencia interna inicial. Jerome Powell subrayó la alta incertidumbre geopolítica en Oriente Medio y afirmó que la Fed continúa guiándose por los datos y permanece abierta a ajustes en su política monetaria.
2026-03-23 11:04:21
Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

La inflación en Estados Unidos se mantuvo estable, con el IPC de febrero registrando un incremento interanual del 2,4 %. Las expectativas del mercado de recortes de tasas por parte de la Reserva Federal han disminuido, ya que los riesgos inflacionarios derivados del precio del petróleo siguen incrementándose.
2026-03-16 13:34:19
Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

En febrero, las nóminas no agrícolas de Estados Unidos registraron un descenso significativo, debido en parte a distorsiones estadísticas y factores externos de carácter temporal.
2026-03-09 16:14:07
Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

El incremento de las tensiones geopolíticas vinculadas a Irán está provocando riesgos importantes para el comercio internacional, entre los cuales destacan: interrupciones en las cadenas de suministro, aumento de los precios de materias primas y modificaciones en la asignación global de capital.
2026-03-02 23:20:41
Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

El Tribunal Supremo de Estados Unidos ha declarado ilegales los aranceles de la era Trump, lo que podría generar reembolsos que favorezcan el crecimiento económico nominal en el corto plazo.
2026-02-24 06:42:31
Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Es poco probable que la iniciativa de reducción del balance vinculada a Kevin Warsh se lleve a cabo en el corto plazo, aunque se mantienen posibles alternativas para el mediano y largo plazo.
2026-02-09 20:15:46