NewsLayer.com
NewsLayer PulseLIVEBTC$85,464+0.67%ETH$2,694-0.01%SOL$120.1-0.57%XRP$1.5+0.57%DOGE$0.095+2.37%ADA$0.2657+8.91%Total Cap$2.88T+1.21%Layer Index55 Neutral

Zano 攻击者在区块链回滚前创建了 36.9M 枚未经授权的 ZANO

这些未经授权的代币与合法的 ZANO 无法区分,导致团队无法在不回滚区块链的情况下将其移除。

Cointelegraph by Felix Ng

Publisher Cointelegraph

Oct 2, 2026 at 5:02 AM UTC · 2 分钟阅读

Zano 攻击者在区块链回滚前创建了 36.9M 枚未经授权的 ZANO
Image via Cointelegraph

Key Signal

36.9M ZANO Unauthorized ZANO created

Last Updated

3 天前

Zano 披露,在过去一个月中利用其 Gateway Address 漏洞的攻击者利用该漏洞创造了 36.9 million Zano (ZANO) 以及 Freedom Dollar (fUSD) 代币,随后决定将区块链回滚一个月。

在周四发布的调查报告中,Zano 表示攻击者于 8 月 29 日首次利用该漏洞,在单笔交易中创造了约 18.4 million ZANO。攻击者在 9 月 25 日再次利用该漏洞,铸造了另外 18.4 million ZANO,随后使用同样的方法创造了 fUSD。团队表示,其中一部分进入了 Zano 生态系统。

“这些代币的功能与真实的 ZANO 相同,可以正常使用,”团队在调查报告中写道。Cointelegraph 已联系 Zano 寻求置评。

这些数据解释了为什么 Zano 团队要求回滚约一个月的区块链历史,包括合法交易。团队承认回滚会损害信任,但辩称有必要移除未经授权的供应量,因为它们无法与合法代币区分开来。

攻击者支付了 100 ZANO 漏洞利用进入费

Zano 的调查报告称,攻击者支付了 100 ZANO 以设置漏洞利用,按发布时价格计算价值约 $553。

攻击者于 8 月 28 日注册了一个 Gateway Address,支付了注册费,然后在次日第一次未经授权的铸造之前测试了一个虚假资产。

第一次 18.4 million ZANO 的铸造在近一个月内未被发现。团队表示,这些未经授权的代币看起来像普通的输出,内部团队在第二次铸造后标记了这一活动。

相关:在 Gateway Address 漏洞利用后,Zano 将区块链回滚一个月

Zano 表示,人工智能辅助测试、内部审计或漏洞赏金都未能发现该漏洞。

与此同时,Zano 周三表示,其正在努力利用其开发者基金、团队成员的个人资金和承诺的捐款来恢复受影响的余额。恢复工作将主要通过交易所和支付服务进行,交易所将重新执行被回滚撤销的提现,团队将为受影响的存款提供信用。

杂志:中国向外国间谍发出加密货币警告,新加坡统治亚洲:亚洲快报


Sourced by

Originally reported by Cointelegraph

NewsLayer coverage based on externally reported material.

The Daily Brief

The onchain economy, before your day starts.

Curated markets, onchain insights, and key headlines — delivered every weekday morning.

Weekdays · Free · ~5 minute read

0

Applause

Was this article helpful?

Article Intelligence

Related Coverage

View all related

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium

Keep Reading

相关报道