Zano披露攻击者利用Gateway地址漏洞铸造近3700万代币
Zano团队近日披露,在过去一个月中,一名攻击者利用其“Gateway地址”(Gateway Address)漏洞,非法铸造了约3690万枚ZANO代币以及大量Freedom Dollar(fUSD)代币。随后,团队决定将区块链回滚一个月以消除这些非法资产。
在周四发布的事故复盘报告中,Zano指出,攻击者首次利用该漏洞是在8月29日,通过单笔交易铸造了约1840万枚ZANO。9月25日,攻击者再次利用相同手段铸造了另外1840万枚ZANO,并继续使用该方法创建fUSD代币。报告称,部分非法代币已进入Zano生态系统。
“这些代币在系统中表现为合法的ZANO,可以正常流通和花费。”团队在复盘中写道。
为何选择回滚整个区块链历史?
上述数据揭示了Zano团队为何呼吁将区块链历史回滚约一个月,甚至包括一些合法的交易记录。团队承认,这一举措可能会损害用户信任,但他们认为这是必要的,因为非法铸造的代币无法与合法代币区分开来,若不进行彻底清除,将对网络安全性构成持续威胁。
攻击成本仅100 ZANO,测试环节未能发现漏洞
Zano的事故复盘显示,攻击者为设置该漏洞利用程序支付了100枚ZANO作为费用,当时价值约为553美元。
据报道,攻击者于8月28日注册了一个Gateway地址,支付了注册费,并在次日首次非法铸造前使用伪造资产进行了测试。第一次铸造的1840万枚ZANO在近一个月内未被发现。团队表示,这些非法代币的外观与普通输出无异,直到第二次铸造发生后,内部团队才标记了该异常活动。
Zano方面坦言,此前进行的AI辅助测试、内部审计以及漏洞赏金计划均未发现该Bug。
恢复措施:动用基金与个人资金补偿受影响用户
与此同时,Zano团队于周三宣布,正致力于通过开发者基金、团队成员的个人资金以及已承诺的贡献来恢复受影响用户的余额。恢复工作主要通过交易所和支付服务进行:交易所将重播被回滚操作撤销的提款记录,而团队将为受影响的存款账户进行信用补偿。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注