吴说获悉,据 @liangfenxiaodao,近期社区所流传的一个名为 zksync_script 的 zksync 刷空投脚本存在安全性问题,项目的依赖库使用的是一个名为 zksync-web3js 的自建库且查不到源码,而非官方的 zksync-web3。运行该脚本后可能存在私钥被盗取的风险,应尽快转移资产。
吴说获悉,据 @liangfenxiaodao,近期社区所流传的一个名为 zksync_script 的 zksync 刷空投脚本存在安全性问题,项目的依赖库使用的是一个名为 zksync-web3js 的自建库且查不到源码,而非官方的 zksync-web3。运行该脚本后可能存在私钥被盗取的风险,应尽快转移资产。