2026-10-04 12:15:44
icon loading...

Zano在3690万枚ZANO代币遭窃取事件后一个月宣布回滚区块链

摘要
Zano因3690万ZANO代币漏洞回滚区块链一个月Zano官方宣布,其网关地址(Gateway Address)系统存在安全漏洞,导致攻击者成功铸造了3690万个ZANO代币以及Freedom Dollar (fUSD) 代币。鉴于此情况,项目方决定将区块链历史回滚一个月。漏洞细节与时间线根据周四发布的事故复盘报告,

Zano因3690万ZANO代币漏洞回滚区块链一个月

Zano官方宣布,其网关地址(Gateway Address)系统存在安全漏洞,导致攻击者成功铸造了3690万个ZANO代币以及Freedom Dollar (fUSD) 代币。鉴于此情况,项目方决定将区块链历史回滚一个月。

漏洞细节与时间线

根据周四发布的事故复盘报告,此次漏洞利用始于8月29日。当天,攻击者在单笔交易中生成了约1840万个ZANO代币。随后在9月25日,攻击者再次利用同一漏洞铸造了另外1840万个ZANO代币,并接着使用相同的流程创建了Freedom Dollar代币。部分未经授权的代币已流入更广泛的Zano生态系统中。

Zano团队指出,攻击者于8月28日注册了一个网关地址,支付了标准的100 ZANO注册费(当时价值约553美元),并在首次大规模非法铸造前,使用伪造资产对漏洞进行了测试。

Zano披露称,起初未察觉到未经授权代币的创建行为。最初的1840万个ZANO铸造在近一个月内未被发现,因为内部系统无法区分真实代币与虚假代币。直到第二次漏洞利用交易发生后,内部团队观察到异常活动,该事件才得以浮出水面。

应对措施与区块链回滚

由于攻击规模巨大,Zano不得不回滚约一个月的区块链历史,这一举措甚至影响了合法的交易。项目负责人表示,这是他们唯一可行的选择,因为欺诈性代币与真实代币在功能上完全一致,难以通过常规手段检测。

据项目方的复盘报告所述,这些代币在功能上等同于真实的ZANO,可以正常流通和使用。若不进行全面的链上回滚,几乎不可能将其识别出来。团队承认,回滚操作会对社区信任造成负面影响,但强调这是维护生态系统完整性的必要之举。

Zano还指出,此前采取的安全措施,包括基于AI的测试、内部代码审查以及漏洞赏金计划,均未能在事前识别出该漏洞。

恢复计划与交易所协调

为恢复受漏洞影响及后续回滚波及的用户余额,Zano透露将动用开发者基金资源、团队成员的个人资金以及承诺的贡献款项。恢复过程将主要通过与交易所和支付提供商的合作来完成。

交易所已被指示重放因区块链回滚而被撤销的客户提款请求。Zano团队计划通过与这些合作伙伴的协调努力,向受影响的存款账户进行补偿。

Zano强调,将持续支持受影响用户,并加强其安全基础设施,以防止类似事件在未来再次发生。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部