中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Zano 漏洞利用者在区块链回滚前非法铸造了 3690 万枚 ZANO

2026-10-04 00:50:56
收藏

Zano披露攻击者利用Gateway地址漏洞铸造近3700万代币

Zano团队近日披露,在过去一个月中,一名攻击者利用其“Gateway地址”(Gateway Address)漏洞,非法铸造了约3690万枚ZANO代币以及大量Freedom Dollar(fUSD)代币。随后,团队决定将区块链回滚一个月以消除这些非法资产。

在周四发布的事故复盘报告中,Zano指出,攻击者首次利用该漏洞是在8月29日,通过单笔交易铸造了约1840万枚ZANO。9月25日,攻击者再次利用相同手段铸造了另外1840万枚ZANO,并继续使用该方法创建fUSD代币。报告称,部分非法代币已进入Zano生态系统。

“这些代币在系统中表现为合法的ZANO,可以正常流通和花费。”团队在复盘中写道。

为何选择回滚整个区块链历史?

上述数据揭示了Zano团队为何呼吁将区块链历史回滚约一个月,甚至包括一些合法的交易记录。团队承认,这一举措可能会损害用户信任,但他们认为这是必要的,因为非法铸造的代币无法与合法代币区分开来,若不进行彻底清除,将对网络安全性构成持续威胁。

攻击成本仅100 ZANO,测试环节未能发现漏洞

Zano的事故复盘显示,攻击者为设置该漏洞利用程序支付了100枚ZANO作为费用,当时价值约为553美元。

据报道,攻击者于8月28日注册了一个Gateway地址,支付了注册费,并在次日首次非法铸造前使用伪造资产进行了测试。第一次铸造的1840万枚ZANO在近一个月内未被发现。团队表示,这些非法代币的外观与普通输出无异,直到第二次铸造发生后,内部团队才标记了该异常活动。

Zano方面坦言,此前进行的AI辅助测试、内部审计以及漏洞赏金计划均未发现该Bug。

恢复措施:动用基金与个人资金补偿受影响用户

与此同时,Zano团队于周三宣布,正致力于通过开发者基金、团队成员的个人资金以及已承诺的贡献来恢复受影响用户的余额。恢复工作主要通过交易所和支付服务进行:交易所将重播被回滚操作撤销的提款记录,而团队将为受影响的存款账户进行信用补偿。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部