Zano Avslöjar Blockchain-Fel
Zano har avslöjat ett fel som tvingade fram en extraordinär 30-dagars blockchain-återställning i en nyligen genomförd postmortem. En angripare utnyttjade en saknad verifiering i Gateway Addresses för att prägla ungefär 18,4 miljoner ZANO i en enda transaktion och upprepade sedan tricket med fUSD.
Exploateringens Detaljer
Den första exploateringen förblev obemärkt i nästan en månad, medan Zanos egna integritetsverktyg gjorde de falska mynten allt svårare att särskilja från legitima. Zanos 30-dagars blockchain-återställning verkade redan drastisk, men nu har teamet förklarat vad som lurade under ytan, och mekaniken är utan tvekan märklig.
En brist som introducerades med Hard Fork 6 tillät en angripare att skapa mynt som nätverket accepterade som äkta, med början den 29 augusti. Enligt utvecklingsteamet präglade den första verkliga exploateringen 2^64 basenheter, vilket motsvarar ungefär 18,4 miljoner ZANO, i en enda transaktion. Ingen upptäckte det på nästan en månad.
”Kort sagt, varje Zano-transaktion måste bevisa att mynt skapades enligt konsensusregler,” förklarade teamet. ”På grund av en saknad verifiering kunde en angripare uppfylla detta bevis medan han ’gömde’ extra mynt inom transaktionen.”
Gateway Addresses och Deras Brister
Problemen började med Gateway Addresses, en ny adresstyp som introducerades i Hard Fork 6 för att göra Zano lättare att integrera med centraliserade utbytesplattformar (CEX), broar och andra tjänster. Gateway-utgångar avslöjar ett belopp och tillgångs-ID, till skillnad från Zanos standardkonfidentiella utgångar, där båda är dolda. Implementeringen saknade dock en kritisk verifiering.
Zano avslöjade att en angripare kunde konstruera en särskilt beräknad tillgångsidentifierare som fortfarande uppfyllde nätverkets transaktionsbevis medan den smög in ett godtyckligt belopp i en dold utgång.
Konsekvenser av Exploateringen
Angriparen registrerade en Gateway Address den 28 augusti, betalade den erforderliga avgiften på 100 ZANO och testade tydligen om Zano skulle acceptera en konstruerad icke-existerande tillgång. Dagen efter kom handskarna av. En transaktion präglade ungefär 18,4 miljoner ZANO, som för närvarande värderas till cirka 102 miljoner dollar.
Nästan en månad senare, den 24 september, gjorde angriparen två legitima insättningar på bara 0,05 ZANO vardera, tydligen för att testa den vanliga insättningsvägen. Den 25 september skapades ytterligare 18,4 miljoner ZANO, följt av samma 2^64-bas-enhetsmanöver med fUSD-stablecoin. Totalt handlar det om mer än 200 miljoner dollar i olovliga kryptovalutor.
Återställning och Framtida Åtgärder
Zano sa vidare att påverkade saldon kommer att återställas helt utan att ändra ZANOs tillgång eller emissionsschema. Finansieringen kommer att komma från utvecklingsfonden, teammedlemmars personliga pengar och externa bidragsgivare. Börser måste nu gå igenom en månads aktivitet, transaktion för transaktion, innan de återöppnar tillgången.
”Ingen åtgärd behövs just nu,” sa teamet till användarna på sina sociala mediekanaler. Zano-teamet meddelade på tisdagen att en snabbfix har tillämpats och att ”nätverket är stabilt.”