زانو يوقف 36.9 مليون رمز مزيف

المهاجم استغل ثغرة عنوان البوابة لصك رموز ZANO و fUSD مزيفة

زانو يوقف 36.9 مليون رمز مزيف

يكشف تقرير زانو بعد الحادثة أن المهاجم الذي استغل ثغرة عنوان البوابة قام بصك 36.9 مليون رمز ZANO إضافة إلى رموز Freedom Dollar قبل أن يعيد المشروع تصحيح شهر كامل من تاريخ السلسلة. دخلت الكمية غير المصرح بها إلى التداول دون علامات تقنية تميزها عن الإصدار الشرعي.

حدث أول صك في 29 أغسطس، حيث تم إنشاء حوالي 18.4 مليون ZANO في عملية واحدة. أما الصك الثاني في 25 سبتمبر، فقد أضاف 18.4 مليون ZANO أخرى، تلاه إصدار رموز fUSD بنفس الطريقة. دخل جزء من الرموز المزيفة الاستخدام الفعلي داخل النظام البيئي، حيث عملت تماماً مثل العملات الأصلية وتداولت دون قيود.

ونظراً لأن المخرجات المزيفة كانت مطابقة لبنية العمليات المعتادة، خلص زانو إلى أن إعادة التصحيح كانت لا مفر منها. أقر الفريق بأن هذا الإجراء سيؤثر سلباً على الثقة، لكنه أكد أنه لا يوجد بديل لإزالة كمية لا تحمل أي خصائص ончейн مميزة.

رسوم التسجيل بقيمة 100 ZANO فتحت مسار الهجوم

إعداد الاستغلال تطلب دفع 100 ZANO — ما يعادل تقريباً 553 دولاراً بأسعار اليوم. في 28 أغسطس سجل المهاجم عنوان بوابة ودفع الرسوم ثم اختبر أصلًا مزيفًا. في اليوم التالي تم تنفيذ أول صك غير مصرح به.

المراقبة الداخلية لم تكتشف إنشاء 18.4 مليون ZANO الأولى لمدة أربعة أسابيع تقريباً. كانت المخرجات المزيفة مشابهة للإدخالات المعتادة، ولم يلاحظ الفريق الشذوذ إلا بعد أن أدى الصك الثاني إلى مراجعة.

ذكر زانو أن اختباراته المدعومة بالذكاء الاصطناعي، عمليات التدقيق الداخلية وبرامج مكافآت اكتشاف الثغرات لم تكشف عن الثغرة قبل الاستغلال.

في يوم الأربعاء، عرض المشروع خطة تعافي تعتمد على صندوق المطورين، مساهمات شخصية من أعضاء الفريق ودعم متعهد. ستتم عملية الاستعادة بشكل أساسي عبر منصات التداول ومعالجات الدفع. ستعيد المنصات عمليات السحب التي تم عكسها بسبب إعادة التصحيح، بينما سيقوم الفريق بتعويض أرصدة الإيداع المتأثرة مباشرة.

الأكثر رواجًا

قدّم طلبًا

اترك طلبًا

كيف نتواصل معك؟

حدّد اسم المستخدم في تيليجرام أو البريد الإلكتروني — حسب طريقة التواصل المختارة.