Crypto Prices
··

Zano paljastaa yli 200 miljoonan dollarin laittomien tokenien johtaneen 30 päivän lohkoketjun palautukseen

1 lokakuun, 2026

Zanon Virhe ja Lohkoketjun Palautus

Zano on paljastanut virheen, joka pakotti sen poikkeukselliseen 30 päivän lohkoketjun palautukseen äskettäin julkaistussa jälkipuinnissa. Hyökkääjä käytti hyväkseen puuttuvaa vahvistusta Gateway Addresses -osoitteissa luodakseen noin 18,4 miljoonaa ZANO:ta yhdessä transaktiossa ja toisti temppunsa myös fUSD:n kanssa.

Hyökkäyksen Taustat

Ensimmäinen hyökkäys jäi huomaamatta lähes kuukaudeksi, sillä Zanon oma yksityisyysmekanismi teki väärennetyistä kolikoista yhä vaikeampia erottaa aidoista. Zanon 30 päivän lohkoketjun palautus vaikutti radikaalilta, mutta tiimi on nyt selittänyt sen taustalla piileviä syitä, ja mekanismit ovat kenties vieläkin oudommat.

Hard Fork 6:n myötä ilmestynyt virhe mahdollisti hyökkääjän luoda kolikoita, joita verkko hyväksyi aitoina, alkaen 29. elokuuta. Kehittäjätiimin mukaan ensimmäinen todellinen hyökkäys loi 2^64 perusyksikköä, eli noin 18,4 miljoonaa ZANO:ta, yhdessä transaktiossa. Kukaan ei huomannut sitä lähes kuukauteen.

Ongelmat Gateway Addresses -osoitteissa

Ongelmat alkoivat Gateway Addresses -osoitteista, uudesta osoitetypestä, joka esiteltiin Hard Fork 6:ssa helpottamaan Zanon integroimista keskitettyihin pörsseihin (CEX), siltoihin ja muihin palveluihin. Gateway-tulosteet paljastavat määrän ja omaisuus-ID:n, toisin kuin Zanon standardit luottamukselliset tulosteet, joissa molemmat ovat piilossa. Toteutuksessa kuitenkin puuttui kriittinen vahvistus.

Zano paljasti, että hyökkääjä pystyi rakentamaan erityisesti lasketun omaisuusidentifikaattorin, joka silti täytti verkon transaktiotodistukset samalla kun se piilotti satunnaisen määrän piilotettuun tulosteeseen.

”Lyhyesti sanottuna, jokaisen Zano-transaktion on todistettava, että kolikot on luotu konsensus sääntöjen mukaan,” tiimi selitti. ”Puuttuvan vahvistuksen vuoksi hyökkääjä pystyi täyttämään tämän todistuksen samalla kun ’piilotti’ ylimääräisiä kolikoita transaktiossa.” Nämä kolikot eivät olleet vain koristeellisia kirjanpitomerkintöjä. Tiimi totesi: ”Nämä kolikot toimivat aitoina ZANOina ja niitä voitiin käyttää normaalisti.”

Hyökkäyksen Kehitys

Hyökkääjä rekisteröi Gateway-osoitteen 28. elokuuta maksamalla vaaditun 100 ZANO:n maksun ja ilmeisesti testasi, hyväksyisikö Zano rakennetun olemattoman omaisuuden. Seuraavana päivänä hanskat riisuttiin. Yksi transaktio loi noin 18,4 miljoonaa ZANO:ta, jonka arvo on tällä hetkellä noin 102 miljoonaa dollaria.

Lähes kuukautta myöhemmin, 24. syyskuuta, hyökkääjä teki kaksi laillista talletusta, joissa kummassakin oli vain 0,05 ZANO:a, ilmeisesti testaten tavallista talletusreittiä. 25. syyskuuta luotiin jälleen 18,4 miljoonaa ZANO:ta, jota seurasi sama 2^64-perusyksikkömanööveri fUSD-stablecoinilla. Yhteensä tämä on yli 200 miljoonan dollarin arvoisia laittomia kryptotokeneita.

Yksityisyys ja Haavoittuvuus

Zano oli suorittanut tekoäly (AI) -avusteista testausta, tiimintarkastuksia ja bugipalkkio-ohjelmia ennen Hard Fork 6:ta. Kukaan ei huomannut haavoittuvuutta. ”Alkuperäinen hyökkäys jäi huomaamatta lähes kuukauden ajan, koska lisääntynyt tuloste näytti miltä tahansa muulta yksityiseltä tulosteelta,” tiimi sanoi.

Kun väärennetyt kolikot pääsivät Zanon luottamukselliseen transaktiojärjestelmään, niiden tarkka jäljittäminen muuttui erilaiseksi ehdotukseksi. Ring-allekirjoitukset sekoittavat kulutuksia muiden tulosteiden kanssa, mikä aiheuttaa epävarmuuden leviämistä joka kerta, kun kolikot liikkuvat.

Zano skannasi jokaisen tulosteen, joka mahdollisesti liittyi kolmeen minttaustransaktioon. Lohkossa 3,878,388 jälki kosketti 117,941 tulostetta, jotka oli luotu 65,301 transaktiossa. Noin 165,700 tulostetta oli myöhemmin luotu ensimmäisestä mintistä, mikä edustaa noin 71 % verkon toiminnasta kyseisellä ajanjaksolla.

”Se on yksityisyyttä, joka toimii kuten on tarkoitettu,” Zano sanoi. ”Kukaan, mukaan lukien Zanon tiimi, ei voi tarkasti määrittää, mitkä tulosteet ovat vaikuttaneet.” Tämä jätti projektin pulaan. Juuri ne yksityisyysominaisuudet, joita käyttäjät odottivat Zanolta, estivät kehittäjiä erottamasta kirurgisesti laillisia kolikoita luvattomista.

Ratkaisut ja Tulevaisuus

”Ainoa tapa varmistaa tarjonnan eheys on jatkaa ketjua kohdasta ennen ensimmäistä hyökkäystä,” tiimi yksityiskohtasi. Tämä kohta oli lohko 3,833,000, ennen Hard Fork 6:ta. Hard Fork 7 käynnisti ketjun uudelleen sieltä ja poisti Gateway Addresses -osoitteet, mikä tarkoittaa, että transaktiot, panostuspalkkiot ja louhitut lohkot vaikuttavalta ajanjaksolta eivät enää ole olemassa päivitettyllä kirjanpidolla.

Zano lisäsi, että vaikuttavat saldot palautetaan kokonaisuudessaan ilman, että ZANO:n tarjontaa tai päästöaikataulua muutetaan. Rahoitus tulee kehitysrahastosta, tiimin jäsenten henkilökohtaisista varoista ja ulkopuolisilta lahjoittajilta. Pörssien on nyt käytävä läpi kuukauden toiminta, transaktio transaktiolta, ennen kuin ne avaavat pääsyn uudelleen.

”Tällä hetkellä ei tarvita toimenpiteitä,” tiimi kertoi käyttäjille sosiaalisen median kanavillaan. Zanon tiimi ilmoitti tiistaina, että kuuma korjaus on otettu käyttöön ja ”verkko on vakaa.”

Uusimmat käyttäjältä Blog

CLARITY-laki voisi sallia 11 kryptotoimintoa Yhdysvaltain pankeille

Kongressin tutkimuspalvelun raportti kryptotoimintokategorioista Kongressin tutkimuspalvelu on tunnistanut 11 kryptotoimintokategoriaa, joita senaatin raportoima CLARITY-laki sallisi Yhdysvaltain pankki- ja luottolaitoksille. Näihin toimintoihin kuuluvat muun muassa digitaalisten omaisuuserien vakuuttaminen ja kaupankäynti. Analyysi ja lainsäädännön

Alabaman uusi Crypto ATM -huijauskorvausvaatimus astuu voimaan

Alabaman Crypto ATM -huijauksen Korvaussuoja Alabamassa crypto ATM -huijauksen uhrit saivat uusia korvaussuojaa 1. lokakuuta, kun kioskien operaattoreista tuli vastuullisia kelvollisten tappioiden korvaamisesta. Operaattoreilla on myös transaktiorajoituksia ja ilmoitusvelvoitteita, joiden tarkoituksena on

CLARITY-laki siirtyy senaatin käsittelystä vaalikampanjalle

Stand With Crypto ja Senaattorikandidaatit Stand With Crypto tuki ensimmäisiä kolmea senaattorikandidaattiaan 30. syyskuuta, kaksi viikkoa sen jälkeen, kun CLARITY-laki ei onnistunut läpäisemään menettelyäänestystä. Kolme tuettua kandidaattia eivät kuitenkaan suoraan vastaa kolmea