Atualização (2 de outubro, às 6h53 UTC): este artigo foi atualizado para incluir um comentário de Quinten van Welzen, chefe de marketing e crescimento da Zano.
A Zano revelou que o invasor que explorou sua vulnerabilidade no Gateway Address ao longo do último mês usou-a para criar 36,9 milhões de Zano (ZANO), além de 1,8 quatrilhão de tokens Freedom Dollar (fUSD), antes de ser tomada a decisão de reverter a blockchain em um mês.
Em uma análise pós-incidente, publicada na quinta-feira, a Zano afirmou que o invasor explorou a vulnerabilidade pela primeira vez em 29 de agosto, criando aproximadamente 18,4 milhões de ZANO em uma única transação. O invasor repetiu a exploração em 25 de setembro, cunhando outros 18,4 milhões de ZANO, antes de usar o mesmo método para criar aproximadamente 1,8 quatrilhão de fUSD.
“Essas moedas funcionavam como ZANO autênticas e podiam ser gastas normalmente”, escreveu a equipe em sua análise pós-incidente. O porta-voz da Zano, Quinten van Welzen, disse à Cointelegraph que apenas uma pequena fração chegou ao mercado, pois era limitada pela liquidez disponível nas exchanges.
Os números esclarecem por que a equipe da Zano pediu a reversão de cerca de um mês do histórico da blockchain, incluindo transações legítimas. A equipe reconheceu que a reversão prejudicaria a confiança, mas argumentou que ela era necessária para remover a oferta não autorizada, já que não era possível distingui-la das moedas legítimas.
Invasor pagou taxa de entrada de 100 ZANO para explorar a vulnerabilidade
A análise pós-incidente da Zano afirmou que o invasor pagou 100 ZANO para configurar a exploração, valor equivalente a cerca de US$ 553 no momento da publicação.
O invasor registrou um Gateway Address em 28 de agosto, pagou a taxa de registro e então testou um ativo fabricado antes da primeira cunhagem não autorizada, no dia seguinte.
A primeira cunhagem de 18,4 milhões de ZANO passou despercebida por quase um mês. A equipe afirmou que as moedas não autorizadas pareciam saídas comuns, e as equipes internas sinalizaram a atividade após a segunda cunhagem.
Relacionado: Zano reverte a blockchain em um mês após exploração do Gateway Address
A Zano afirmou que testes assistidos por IA, auditorias internas e programas de recompensa por bugs não conseguiram detectar o bug.
Enquanto isso, a Zano afirmou na quarta-feira que está trabalhando para restaurar os saldos afetados usando seu fundo de desenvolvimento, recursos pessoais dos membros da equipe e contribuições comprometidas. A recuperação ocorrerá principalmente por meio de exchanges e serviços de pagamento, com as exchanges refazendo os saques revertidos pela reversão, e a equipe creditando os depósitos afetados.
Revista: China alerta espiões estrangeiros sobre cripto, Cingapura domina a Ásia: Asia Express

