黑客 100 枚成本铸 3690 万币,Zano 回滚一月链史
核心要点
Zano因Gateway Address漏洞致3690万ZANO及fUSD被非法铸造,决定回退一个月区块链历史。攻击者仅花费100枚ZANO(约553美元)完成两次大规模铸造,团队正动用多方资金通过交易所恢复用户余额。
据 Woofun AI 消息, 团队决定将区块链历史回退一个月,以应对针对 Gateway Address 漏洞的严重攻击。此次决策旨在消除因漏洞被利用而非法生成的资产,确保网络完整性不受不可区分的恶意代币污染。
攻击时间线清晰揭示了漏洞利用的全过程。在周四发布的事件分析报告中,Zano 指出攻击者首先于 8 月 29 日利用该漏洞,在单次交易中就创造了约 1840 万枚 ZANO。随后攻击者在 9 月 25 日再次发动攻击,又制造了 1840 万枚 ZANO,之后还用同样的方法创造了 ()token。
Woofun AI 整理数据显示,这些非法代币总计达 3690 万枚,且具备与正规 ZANO 相同的功能,可像普通代币一样被正常使用,部分甚至已流入 Zano 生态系统。
更关键的变量在于极低的攻击成本与检测困境。Zano 的分析报告称,攻击者为实施此次漏洞攻击支付了 100 枚 ZANO,按报告发布时的汇率计算,这笔费用约合 553 美元。攻击者在 8 月 28 日注册了一个 Gateway Address,支付了相关注册费,随后测试了一种虚构的资产,紧接着在第二天进行了第一次非法代币铸造。最初生成的 1840 万枚 ZANO 在近一个月的时间里都未被发现,直到第二次非法铸造发生后,内部团队才察觉异常。
值得注意的是,通过人工智能辅助测试、内部审计或漏洞奖励计划均无法提前发现这一漏洞,凸显了该缺陷的隐蔽性。
面对信任危机,Zano 在周三表示,他们正在动用开发者基金、团队成员的个人资金以及各方承诺的捐款来恢复受影响的账户余额。恢复工作主要将通过交易所和支付服务来进行,交易所将重新处理因回退操作而被撤销的提款请求,而该团队则会将相应款项返还给受影响的用户。 已联系 Zano 寻求置评。

评论
暂无评论