Zano攻击者未经授权铸造3690万ZANO,团队决定回滚区块链一个月

Zano披露,攻击者利用Gateway Address漏洞在一个月内未经授权创建3690万ZANO及约1.8千万亿fUSD,团队因无法区分非法与合法代币而决定回滚约一个月的区块链历史。

Zano攻击者未经授权铸造3690万ZANO,团队决定回滚区块链一个月

Zano项目披露,攻击者利用其Gateway Address漏洞,在约一个月时间内未经授权创建了3690万枚Zano(ZANO)以及约1.8千万亿枚Freedom Dollar(fUSD)代币。Zano在周四发布的事后分析报告中表示,攻击者首次利用该漏洞是在8月29日,单笔交易创建了约1840万枚ZANO;9月25日攻击者再次利用同一漏洞,又铸造了1840万枚ZANO,随后用相同方法创建了约1.8千万亿枚fUSD。

非法代币与合法代币无法区分

Zano团队在报告中写道,这些代币的功能与真实ZANO无异,可以正常使用。Zano发言人Quinten van Welzen向Cointelegraph表示,由于交易所流动性有限,只有一小部分非法代币进入了市场。团队承认,回滚约一个月的区块链历史——包括合法交易——会损害信任,但辩称这是移除未经授权供应所必需的,因为这些代币无法与合法代币区分。

攻击者支付100 ZANO作为漏洞设置费

事后分析报告显示,攻击者支付了100 ZANO来设置该漏洞利用,按报道发布时的价格计算价值约553美元。攻击者于8月28日注册了一个Gateway Address,支付了注册费,然后在次日首次未经授权铸造之前测试了一种伪造资产。第一笔1840万枚ZANO的铸造在近一个月内未被发现。团队表示,未经授权的代币看起来像普通输出,内部团队在第二次铸造后才标记了该活动。

恢复工作与漏洞未被检测的原因

Zano表示,AI辅助测试、内部审计和漏洞赏金计划均未能发现该漏洞。与此同时,Zano周三表示正在使用其开发者基金、团队成员个人资金以及已承诺的捐款来恢复受影响的余额。恢复工作将主要通过交易所和支付服务进行,交易所将重放被回滚撤销的提款,团队则对受影响的存款进行贷记。

从影响来看,此次事件凸显了区块链回滚在应对未经授权铸造时面临的信任权衡,以及漏洞检测机制在复杂攻击面前的局限性。相关恢复工作的实际效果仍有待观察。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/70595.html

上一篇 2026年10月2日 14:59
下一篇 2025年8月24日 15:43

相关推荐

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险