Zano експлойт създаде квадрилиони fUSD преди връщането на блокчейна
Zano разкри, че нападател е използвал уязвимост в Gateway Address през последния месец, създавайки 36,9 милиона Zano (ZANO) и 1,8 квадрилиони fUSD токени. Това неразрешено създаване на токени доведе до решението за връщане на блокчейна с един месец назад.
Нападателят за пръв път е използвал уязвимостта на 29 август, създавайки приблизително 18,4 милиона ZANO. Експлойтът е повторен на 25 септември за още 18,4 милиона ZANO, последвано от създаването на около 1,8 квадрилиона fUSD, използвайки същия метод. Тези неразрешени монети са функционирали като автентични и са били годни за харчене.
Подробности за експлойта и обосновка за връщането назад
Експлоататорът на Zano е създал тези токени, след като е платил 100 ZANO, на стойност приблизително 553 долара, за да настрои експлойта. Нападателят е регистрирал Gateway Address на 28 август, платил е необходимата такса и е тествал фалшив актив преди първото неразрешено създаване на следващия ден. Първото създаване на 18,4 милиона ZANO е останало незабелязано за почти месец, тъй като неразрешените монети са изглеждали като обикновени изходи.
Мащабът на неразрешеното създаване на токени е изяснил обосновката на екипа на Zano за връщане на блокчейна с приблизително един месец назад, което е включвало и легитимни транзакции. Екипът е признал, че това действие ще повлияе на доверието, но е заявил необходимостта му за премахване на неразрешеното предлагане, тъй като то е било неразличимо от легитимните монети. Вътрешните екипи са идентифицирали дейността едва след второто създаване.
Усилия за възстановяване и неидентифицирана уязвимост
Zano обяви в сряда усилията си за възстановяване на засегнатите баланси, използвайки своя фонд за разработчици, лични средства от членове на екипа и поети ангажименти. Процесът на възстановяване ще включва предимно борси и платежни услуги, като борсите ще възпроизвеждат тегления, които са били отменени от връщането назад, а екипът ще кредитира засегнатите депозити.
Въпреки тестването с помощта на изкуствен интелект, вътрешни одити и програми за награди за откриване на грешки, уязвимостта е останала неоткрита. Говорител на Zano е посочил, че само малка част от тези токени са достигнали пазара поради ограничената ликвидност на борсите, което е помогнало за смекчаване на непосредственото въздействие.