Crypto Prices
··

Zano Meddelar Att Över 200 Miljoner Dollar i Olovliga Tokens Ledde till en 30-Dagars Blockchain Återställning

oktober 1, 2026

Zano Avslöjar Blockchain-Fel

Zano har avslöjat ett fel som tvingade fram en extraordinär 30-dagars blockchain-återställning i en nyligen genomförd postmortem. En angripare utnyttjade en saknad verifiering i Gateway Addresses för att prägla ungefär 18,4 miljoner ZANO i en enda transaktion och upprepade sedan tricket med fUSD.

Exploateringens Detaljer

Den första exploateringen förblev obemärkt i nästan en månad, medan Zanos egna integritetsverktyg gjorde de falska mynten allt svårare att särskilja från legitima. Zanos 30-dagars blockchain-återställning verkade redan drastisk, men nu har teamet förklarat vad som lurade under ytan, och mekaniken är utan tvekan märklig.

En brist som introducerades med Hard Fork 6 tillät en angripare att skapa mynt som nätverket accepterade som äkta, med början den 29 augusti. Enligt utvecklingsteamet präglade den första verkliga exploateringen 2^64 basenheter, vilket motsvarar ungefär 18,4 miljoner ZANO, i en enda transaktion. Ingen upptäckte det på nästan en månad.

”Kort sagt, varje Zano-transaktion måste bevisa att mynt skapades enligt konsensusregler,” förklarade teamet. ”På grund av en saknad verifiering kunde en angripare uppfylla detta bevis medan han ’gömde’ extra mynt inom transaktionen.”

Gateway Addresses och Deras Brister

Problemen började med Gateway Addresses, en ny adresstyp som introducerades i Hard Fork 6 för att göra Zano lättare att integrera med centraliserade utbytesplattformar (CEX), broar och andra tjänster. Gateway-utgångar avslöjar ett belopp och tillgångs-ID, till skillnad från Zanos standardkonfidentiella utgångar, där båda är dolda. Implementeringen saknade dock en kritisk verifiering.

Zano avslöjade att en angripare kunde konstruera en särskilt beräknad tillgångsidentifierare som fortfarande uppfyllde nätverkets transaktionsbevis medan den smög in ett godtyckligt belopp i en dold utgång.

Konsekvenser av Exploateringen

Angriparen registrerade en Gateway Address den 28 augusti, betalade den erforderliga avgiften på 100 ZANO och testade tydligen om Zano skulle acceptera en konstruerad icke-existerande tillgång. Dagen efter kom handskarna av. En transaktion präglade ungefär 18,4 miljoner ZANO, som för närvarande värderas till cirka 102 miljoner dollar.

Nästan en månad senare, den 24 september, gjorde angriparen två legitima insättningar på bara 0,05 ZANO vardera, tydligen för att testa den vanliga insättningsvägen. Den 25 september skapades ytterligare 18,4 miljoner ZANO, följt av samma 2^64-bas-enhetsmanöver med fUSD-stablecoin. Totalt handlar det om mer än 200 miljoner dollar i olovliga kryptovalutor.

Återställning och Framtida Åtgärder

Zano sa vidare att påverkade saldon kommer att återställas helt utan att ändra ZANOs tillgång eller emissionsschema. Finansieringen kommer att komma från utvecklingsfonden, teammedlemmars personliga pengar och externa bidragsgivare. Börser måste nu gå igenom en månads aktivitet, transaktion för transaktion, innan de återöppnar tillgången.

”Ingen åtgärd behövs just nu,” sa teamet till användarna på sina sociala mediekanaler. Zano-teamet meddelade på tisdagen att en snabbfix har tillämpats och att ”nätverket är stabilt.”

Senaste från Blog

CLARITY Act kan tillåta 11 kryptovalutaaktiviteter för amerikanska banker

Kryptovalutaaktiviteter och bankernas befogenheter Den amerikanska kongressens forskningsservice har identifierat 11 kategorier av kryptovalutaaktiviteter som den av senaten rapporterade CLARITY Act skulle tillåta för amerikanska bankorganisationer och kreditföreningar, inklusive digital tillgångsunderwriting och

CLARITY Act går från senatens golv till kampanjbanan

Stand With Crypto Stödjer Senatkandidater Stand With Crypto stödde sina första tre senatkandidater den 30 september, två veckor efter att CLARITY Act misslyckades med att klara en proceduravstemning. De tre valen överensstämmer