Zano 的事后披露显示,利用 Gateway Address 漏洞的攻击者在项目回滚一个月链历史前,铸造了 3690 万枚 ZANO 以及 Freedom Dollar 代币。未经授权的代币供应混入流通中,且没有技术标志可以将其与合法发行区分。
首次铸造发生在 8 月 29 日,一笔交易中创建约 1840 万枚 ZANO。第二次铸造发生在 9 月 25 日,又产生了 1840 万枚 ZANO,随后用同一方法生成了 fUSD。部分伪造代币已进入生态系统的实际流通,表现与真实币种无异,且流通不受限制。
由于伪造产出与普通交易结构完全一致,Zano 认为回滚链历史不可避免。团队承认此举将损害信心,但表示没有其他方式可以剔除无任何链上特征的非法供应。
100 ZANO 注册费打开攻击通道
构建攻击需要支付 100 ZANO(按当前价格约 553 美元)。8 月 28 日,攻击者注册了 Gateway Address,支付了费用,并测试了伪造资产。次日,首次未授权铸造执行。
内部监控近四周未发现首次 1840 万 ZANO 的创建。伪造产出与标准记录极为相似,团队仅在第二次铸造触发审查后才发现异常。
Zano 表示,AI 辅助测试、内部审计流程及漏洞赏金计划均未能在被利用前发现该漏洞。
周三,项目方公布了恢复计划,将动用开发者基金、团队成员个人捐助和承诺支持。主要通过交易所和支付处理商进行恢复。交易所将重放被回滚撤销的提现,团队直接补偿受影响的充值余额。
热门文章
- 欺诈手法 第三方适配器漏洞导致Safe钱包损失305,000美元
- 调查 OFAC因利用加密货币进行4000万美元ATM джекпотинга对10人实施制裁
- 欺诈手法 假GIWA桥从DYORSWAP用户手中窃取200万美元以太坊
- 文章 开放权重 AI 如何帮助黑客发现代码漏洞
- 调查 iOS 应用 FomoPeek 通过内核漏洞窃取了 57.9 万美元 USDT
- 新闻 Bitget确认遭黑客攻击,涉及3.516亿美元
- 调查 AI 如何改变针对加密服务的攻击
- 新闻 Bitget疑遭黑客攻击:据报涉及1.7亿美元
- 调查 白帽黑客利用 Liquid Network 漏洞窃取 3.2 亿美元 BTC
- 调查 Symbiosis在比特币跨链桥攻击后追回15 BTC
