Explorador da Zano cunhou mais de um quatrilhão de fUSD antes da reversão da blockchain

Resumo:A Zano afirma que um invasor criou 36,9 milhões de ZANO não autorizados usando uma vulnerabilidade do Gateway Address antes de o projeto reverter sua blockchain em um mês.

Atualização (2 de outubro, às 6h53 UTC): este artigo foi atualizado para incluir um comentário de Quinten van Welzen, chefe de marketing e crescimento da Zano.

A Zano revelou que o invasor que explorou sua vulnerabilidade no Gateway Address ao longo do último mês usou-a para criar 36,9 milhões de Zano (ZANO), além de 1,8 quatrilhão de tokens Freedom Dollar (fUSD), antes de ser tomada a decisão de reverter a blockchain em um mês.

Em uma análise pós-incidente, publicada na quinta-feira, a Zano afirmou que o invasor explorou a vulnerabilidade pela primeira vez em 29 de agosto, criando aproximadamente 18,4 milhões de ZANO em uma única transação. O invasor repetiu a exploração em 25 de setembro, cunhando outros 18,4 milhões de ZANO, antes de usar o mesmo método para criar aproximadamente 1,8 quatrilhão de fUSD.

“Essas moedas funcionavam como ZANO autênticas e podiam ser gastas normalmente”, escreveu a equipe em sua análise pós-incidente. O porta-voz da Zano, Quinten van Welzen, disse à Cointelegraph que apenas uma pequena fração chegou ao mercado, pois era limitada pela liquidez disponível nas exchanges.

Os números esclarecem por que a equipe da Zano pediu a reversão de cerca de um mês do histórico da blockchain, incluindo transações legítimas. A equipe reconheceu que a reversão prejudicaria a confiança, mas argumentou que ela era necessária para remover a oferta não autorizada, já que não era possível distingui-la das moedas legítimas.

Invasor pagou taxa de entrada de 100 ZANO para explorar a vulnerabilidade

A análise pós-incidente da Zano afirmou que o invasor pagou 100 ZANO para configurar a exploração, valor equivalente a cerca de US$ 553 no momento da publicação.

O invasor registrou um Gateway Address em 28 de agosto, pagou a taxa de registro e então testou um ativo fabricado antes da primeira cunhagem não autorizada, no dia seguinte.

A primeira cunhagem de 18,4 milhões de ZANO passou despercebida por quase um mês. A equipe afirmou que as moedas não autorizadas pareciam saídas comuns, e as equipes internas sinalizaram a atividade após a segunda cunhagem.

Relacionado: Zano reverte a blockchain em um mês após exploração do Gateway Address

A Zano afirmou que testes assistidos por IA, auditorias internas e programas de recompensa por bugs não conseguiram detectar o bug.

Enquanto isso, a Zano afirmou na quarta-feira que está trabalhando para restaurar os saldos afetados usando seu fundo de desenvolvimento, recursos pessoais dos membros da equipe e contribuições comprometidas. A recuperação ocorrerá principalmente por meio de exchanges e serviços de pagamento, com as exchanges refazendo os saques revertidos pela reversão, e a equipe creditando os depósitos afetados.

Revista: China alerta espiões estrangeiros sobre cripto, Cingapura domina a Ásia: Asia Express

Isenção de responsabilidade

Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
Postagem anterior

Banco cripto de US$ 4,2 bilhões, Anchorage Digital corta 17% da força de trabalho: relatório

Próximo

O projeto Web3 de “longo prazo” da Porsche chega ao fim em menos de quatro anos