La divulgación post-mortem de Zano revela que el atacante que explotó la vulnerabilidad en Gateway Address acuñó 36,9 millones de ZANO más tokens Freedom Dollar antes de que el proyecto retrocediera un mes de historia de cadena. El suministro no autorizado se mezcló en la circulación sin marcadores técnicos que lo distinguieran de la emisión legítima.
La primera acuñación ocurrió el 29 de agosto, creando aproximadamente 18,4 millones de ZANO en una sola transacción. Una segunda acuñación el 25 de septiembre produjo otros 18,4 millones de ZANO, seguida por la generación de fUSD utilizando el mismo método. Una parte de los tokens fabricados entró en uso activo dentro del ecosistema, funcionando idénticamente a las monedas genuinas y circulando sin restricciones.
Debido a que la salida falsificada imitaba la estructura de transacciones ordinarias, Zano concluyó que el retroceso era inevitable. El equipo reconoció que la medida dañaría la confianza, pero argumentó que no existía alternativa para eliminar un suministro que no portaba características distintivas ончейн.
La tarifa de registro de 100 ZANO abrió el camino al ataque
Preparar el exploit requirió un pago de 100 ZANO — aproximadamente 553 dólares al precio actual. El 28 de agosto el atacante registró una Gateway Address, pagó la tarifa y luego probó un activo fabricado. Al día siguiente se ejecutó la primera acuñación no autorizada.
La supervisión interna no detectó la creación inicial de 18,4 millones de ZANO durante casi cuatro semanas. Las salidas falsificadas se asemejaban a entradas estándar, y los equipos solo marcaron la anomalía después de que la segunda acuñación desencadenó la revisión.
Zano declaró que las pruebas asistidas por IA, los procesos de auditoría interna y los programas de recompensas de bugs no lograron descubrir la vulnerabilidad antes de la explotación.
El miércoles, el proyecto delineó un plan de recuperación basado en su fondo de desarrolladores, contribuciones personales de los miembros del equipo y apoyo prometido. La restauración se canalizará principalmente a través de exchanges y procesadores de pagos. Los exchanges volverán a ejecutar los retiros que el retroceso revirtió, mientras que el equipo acreditará los saldos de depósitos afectados directamente.
Populares
- Esquemas de fraude Un fallo en un adaptador externo drena $305K de billeteras Safe
- Investigaciones OFAC sanciona a 10 por $40M en jackpotting de cajeros automáticos usando criptomonedas
- Esquemas de fraude Falso puente GIWA roba $2M en Ether a usuarios de DYORSWAP
- Artículos Cómo la IA de pesos abiertos ayuda a encontrar vulnerabilidades
- Investigaciones La aplicación FomoPeek para iOS robó 579 000 USDT mediante эксплойты ядра
- Noticias Bitget confirma un hackeo de 351,6 millones de dólares
- Investigaciones Cómo la IA cambia los ataques a los servicios cripto
- Noticias Bitget: reportan un posible hackeo de 170 millones de dólares
- Investigaciones Hackers white-hat explotan falla en Liquid Network para robar $320M en BTC
- Investigaciones Symbiosis recupera 15 BTC tras exploit en puente de Bitcoin
