Zano detiene 36,9M de tokens falsificados

El atacante explotó una vulnerabilidad en Gateway Address para acuñar tokens falsos de ZANO y fUSD

Zano detiene 36,9M de tokens falsificados

La divulgación post-mortem de Zano revela que el atacante que explotó la vulnerabilidad en Gateway Address acuñó 36,9 millones de ZANO más tokens Freedom Dollar antes de que el proyecto retrocediera un mes de historia de cadena. El suministro no autorizado se mezcló en la circulación sin marcadores técnicos que lo distinguieran de la emisión legítima.

La primera acuñación ocurrió el 29 de agosto, creando aproximadamente 18,4 millones de ZANO en una sola transacción. Una segunda acuñación el 25 de septiembre produjo otros 18,4 millones de ZANO, seguida por la generación de fUSD utilizando el mismo método. Una parte de los tokens fabricados entró en uso activo dentro del ecosistema, funcionando idénticamente a las monedas genuinas y circulando sin restricciones.

Debido a que la salida falsificada imitaba la estructura de transacciones ordinarias, Zano concluyó que el retroceso era inevitable. El equipo reconoció que la medida dañaría la confianza, pero argumentó que no existía alternativa para eliminar un suministro que no portaba características distintivas ончейн.

La tarifa de registro de 100 ZANO abrió el camino al ataque

Preparar el exploit requirió un pago de 100 ZANO — aproximadamente 553 dólares al precio actual. El 28 de agosto el atacante registró una Gateway Address, pagó la tarifa y luego probó un activo fabricado. Al día siguiente se ejecutó la primera acuñación no autorizada.

La supervisión interna no detectó la creación inicial de 18,4 millones de ZANO durante casi cuatro semanas. Las salidas falsificadas se asemejaban a entradas estándar, y los equipos solo marcaron la anomalía después de que la segunda acuñación desencadenó la revisión.

Zano declaró que las pruebas asistidas por IA, los procesos de auditoría interna y los programas de recompensas de bugs no lograron descubrir la vulnerabilidad antes de la explotación.

El miércoles, el proyecto delineó un plan de recuperación basado en su fondo de desarrolladores, contribuciones personales de los miembros del equipo y apoyo prometido. La restauración se canalizará principalmente a través de exchanges y procesadores de pagos. Los exchanges volverán a ejecutar los retiros que el retroceso revirtió, mientras que el equipo acreditará los saldos de depósitos afectados directamente.

Populares

Enviar una solicitud

Deja una solicitud

¿Cómo contactarte?

Indica tu usuario de Telegram o tu correo, según el método de comunicación elegido.