Zano 攻击者在区块链回滚前创建了 3690 万枚未经授权的 ZANO

Zano 披露,一名攻击者利用其网关地址漏洞,创建了 3690 万枚未经授权的 Zano(ZANO)代币以及 Freedom Dollar(fUSD)代币,随后该区块链回滚了大约一个月的历史记录。攻击者首先于 8 月 29 日利用该漏洞,在一笔交易中创建了约 1840 万枚 ZANO,随后于 9 月 25 日再次利用该漏洞,铸造了另外 1840 万枚 ZANO,之后使用相同方法创建了 fUSD。团队在周四发布的事后分析报告中披露了这些数据,并表示这些未经授权的代币具有与真实 ZANO 相同的功能,可以在生态系统内正常使用。由于无法将未经授权的供应量与合法代币区分开来,此次攻击促使 Zano 团队回滚了大约一个月的区块链历史记录,其中包括合法交易。

攻击者分两个阶段利用网关地址漏洞

攻击者支付了 100 ZANO,在报道发布时价值约 553 美元,以发动此次攻击。根据 Zano 的事后分析报告,攻击者于 8 月 28 日注册了一个网关地址,支付注册费用后测试了一种伪造资产,并于次日执行了第一次未经授权的铸造。

第一次铸造的 1840 万枚 ZANO 近一个月未被发现。团队表示,这些未经授权的代币看起来像普通输出,直到 9 月 25 日发生第二次铸造后,内部团队才标记了这项活动。团队承认,人工智能辅助测试、内部审计和漏洞赏金计划均未能发现该漏洞。

团队在事后分析报告中写道,这些代币具有与真实 ZANO 相同的功能,可以正常使用,其中一部分已经进入 Zano 生态系统。

Zano 团队利用开发者基金和个人资金启动余额恢复

Zano 周三表示,正在使用其开发者基金、团队成员的个人资金以及已承诺的捐款来恢复受影响的余额。恢复工作将主要通过交易所和支付服务进行。

交易所将重新处理因回滚而被撤销的提现,团队则会为受影响的充值补记余额。团队承认,回滚会损害信任,但认为这是移除未经授权供应量所必需的。

常见问题

Zano 攻击者在 8 月 29 日和 9 月 25 日做了什么?

攻击者于 8 月 29 日利用 Zano 的网关地址漏洞,在一笔交易中创建了约 1840 万枚未经授权的 ZANO 代币。攻击者于 9 月 25 日再次利用该漏洞,铸造了另外 1840 万枚 ZANO,之后使用相同方法创建了 Freedom Dollar(fUSD)代币。

Zano 如何恢复受区块链回滚影响的余额?

Zano 正在使用其开发者基金、团队成员的个人资金以及已承诺的捐款来恢复受影响的余额。恢复工作将主要通过交易所和支付服务进行,交易所将重新处理因回滚而被撤销的提现,团队则会为受影响的充值补记余额。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
上一篇 2026年10月2日 下午1:10
下一篇 2026年10月2日 下午1:21

相关推荐

风险提示:理性看待区块链,提高风险意识!