币圈资讯

Zano公链陷安全危机:黑客利用漏洞狂铸千亿美元代币,项目方启动紧急回滚

Zano区块链曝出安全漏洞,用户抓住回滚窗口期铸造超千亿美元代币

隐私公链 Zano 近日陷入一场严重的技术危机。据披露,一名攻击者 exploit 了底层协议中的代码缺陷,在项目组实施区块链回滚措施前的短暂时间窗口内,凭空铸造了价值超过一千兆美元的代币。这一巨额异常增发动向了整个加密社区,引发了广泛关注。

此次危机的根源在于协议底层存在的隐蔽漏洞。黑客精准捕捉到了时间差,实施了大规模的资产增发。面对这一极端状况,项目团队选择了启动区块链回滚机制,旨在撤销那些恶意交易记录,并抹除非法铸造的代币,试图以此修复网络状态。

链上回滚通常被视为一种极端的应急响应手段,其本身便伴随着巨大的争议。支持者主张,在面对毁灭性的外部攻击时,回滚是保护普通用户资产免受损失、防止项目彻底崩溃的必要手段;然而,反对者则强调,区块链的核心基石在于交易的不可篡改性,任何形式的回滚都将严重削弱网络的公信力与去中心化精神。

Zano 专注于隐私交易功能,这类隐私公链由于代码逻辑更为复杂,往往更容易潜藏未被发现的漏洞。本次事件再次为行业敲响警钟,凸显了严格代码审计的重要性。一旦关键漏洞被黑客捕获,极有可能在瞬间导致天文数字级别的资产无限增发。

该事件也引发了行业内关于治理权的深刻讨论:当公链遭受攻击时,项目方是否拥有干预链上数据的权力?在面临安全危机时,“不可篡改”这一核心原则应如何权衡取舍,已成为业界热议的焦点话题。

Zano 官方披露,过去一个月内,一名攻击者利用了其 Gateway Address 漏洞,创建了 3690 万个 ZANO(ZANO)代币以及 18 万亿万亿亿的自由美元(fUSD)代币。随后,团队决定将区块链回滚一个月。

在周四发布的事故后分析报告指出,攻击者于 8 月 29 日首次利用该漏洞,单笔交易中产生了约 1840 万 ZANO。随后在 9 月 25 日,攻击者重复利用了相同漏洞,再次铸造了 1840 万 ZANO,并用同样的手法制造了约 18 万亿千万亿法郎美元。

“这些硬币作为正宗ZANO使用,可以正常使用,”团队在验尸报告中写道。Zano发言人Quinten van Welzen告诉Cointelegraph,由于交易所流动性有限,只有极少数产品进入市场。

这些数据揭示了 Zano 团队为何呼吁回滚大约一个月的区块链历史,其中包括合法的交易记录。团队承认,这种回滚操作可能会损害用户的信任,但他们认为有必要移除那些未经授权的供应量,因为目前无法在技术上将这些非法代币与合法代币区分开来。

攻击者支付了100 ZANO漏洞利用的进入费

Zano的尸检显示,攻击者支付了100 ZANO来设置该漏洞利用,发布时价值约553美元。

攻击者于8月28日注册了一个网关地址,支付注册费,随后在次日首次未经授权铸币前测试了一个伪造资产。

首批1840万枚ZANO铸币几乎一个月未被注意。团队表示,未经授权的硬币看起来像普通的产出,内部团队在第二次铸币后对该活动进行了标记。

扎诺表示,人工智能辅助测试、内部审计和漏洞赏金都未能发现漏洞。

与此同时,Zano周三表示,正通过开发者基金、团队成员的个人资金和承诺的缴款,努力恢复受影响的余额。回收主要通过交易所和支付服务进行,回滚回放会逆转回放,团队会对受影响的存款进行入账。

Zano链回滚前被铸巨额代币

总结:

隐私公链 Zano 遭遇 Gateway Address 漏洞攻击,攻击者仅支付 100 ZANO 注册费,于 8 月 29 日起恶意铸造 3690 万枚 ZANO 及海量 fUSD 代币。因非法代币难以与正常资产区分,项目决定将区块链回滚一个月,该操作会抹除同期合法交易,损害网络信任。漏洞未被审计与赏金计划发现,团队将动用开发者基金等资金,通过交易所渠道核算、补偿用户损失。

以上就是Zano区块链曝出安全漏洞,用户抓住回滚窗口期铸造超千亿美元代币的详细内容,更多关于Zano链回滚前被铸巨额代币的资料请关注其它相关文章!