未經授權的幣與合法的 ZANO 無法區分,這使得團隊在回滾區塊鏈之前無法將其移除。

更新(10 月 2 日 UTC 時間 6:53):本文已更新,加入 Zano 市場行銷與成長負責人 Quinten van Welzen 的評論。

Zano 透露,在決定將區塊鏈回滾一個月之前,攻擊者在上個月利用其 Gateway Address 漏洞,鑄造了 3690 萬枚 ZANO (ZANO),以及 1.8 千兆枚 Freedom Dollar (fUSD) 代幣。

Zano 在週四發布的事件檢討報告中表示,攻擊者於 8 月 29 日首次利用該漏洞,在單一交易中鑄造了約 1840 萬枚 ZANO。攻擊者於 9 月 25 日再次利用該漏洞,鑄造了另外 1840 萬枚 ZANO,然後使用相同的方法鑄造了約 1.8 千兆枚 fUSD。

「這些幣的功能與真實的 ZANO 無異,並且可以正常花費,」團隊在其事件檢討報告中寫道。Zano 發言人 Quinten van Welzen 告訴 Cointelegraph,由於交易所的流動性有限,只有一小部分流入市場。

這些數據揭示了 Zano 團隊為何呼籲回滾約一個月的區塊鏈歷史記錄,包括合法的交易。團隊承認回滾會損害信任,但認為這是移除未經授權的供應所必需的,因為它們無法與合法幣區分開來。

Zano 的事件檢討報告指出,攻擊者支付了 100 枚 ZANO 來設置漏洞,在發布時價值約 553 美元。

攻擊者於 8 月 28 日註冊了一個 Gateway Address,支付了註冊費,然後在第二天首次未經授權鑄幣前測試了一個偽造的資產。

第一批 1840 萬枚 ZANO 的鑄造在近一個月內未被發現。團隊表示,未經授權的幣看起來就像普通的輸出,在第二次鑄造後,內部團隊才標記了該活動。

Zano 表示,AI 輔助測試、內部審計和漏洞賞金未能發現該錯誤。

同時,Zano 週三表示,正透過其開發者基金、團隊成員的個人資金和承諾的捐款來恢復受影響的餘額。恢復將主要透過交易所和支付服務進行,交易所將重播由回滾撤銷的提款,並將受影響的存款歸還給團隊。

Zano 攻擊者在區塊鏈回滾前鑄造了 3690 萬枚 ZANOZano 攻擊者在區塊鏈回滾前鑄造了 3690 萬枚 ZANOZano 攻擊者在區塊鏈回滾前鑄造了 3690 萬枚 ZANOZano 攻擊者在區塊鏈回滾前鑄造了 3690 萬枚 ZANOZano 攻擊者在區塊鏈回滾前鑄造了 3690 萬枚 ZANOZano 攻擊者在區塊鏈回滾前鑄造了 3690 萬枚 ZANO