
Zano ha reiniciado su blockchain desde el bloque 3,833,000 después de que una vulnerabilidad en Gateway Address permitiera que tokens ZANO y Freedom Dollar no autorizados entraran en circulación, eliminando aproximadamente un mes del historial de la red.
El equipo central de Zano dijo el domingo que el bloque elegido se sitúa inmediatamente antes de Hard Fork 6, que activó la función Gateway Address en agosto. La recuperación de emergencia exige que mineros, stakers, nodos, exchanges, pools y otros servicios instalen software actualizado y sigan la cadena recuperada.
Las transacciones confirmadas durante el mes afectado ya no forman parte de la blockchain recuperada. Se ha indicado a los usuarios que conserven los ID de transacción y los registros de trading, mientras verifican el estado de transferencias anteriores antes de volver a enviar pagos.
El rollback no puede revertir transacciones completadas fuera de Zano. Los activos ya liquidados como USDT, DAI u otros tokens en redes separadas permanecen fuera del alcance del reinicio de la cadena, según el proyecto.
Hard Fork 6 entró en funcionamiento en el bloque 3,833,000 el 26 de agosto, incorporando Gateway Addresses y varios otros cambios de protocolo a Zano. El proyecto había pasado más de un año desarrollando el sistema de direcciones antes de su despliegue.
Gateway Addresses se diseñaron para exchanges, bridges y proveedores de pagos que encontraban difícil de integrar el modelo normal de salida de transacción no gastada de Zano. A diferencia de las billeteras ordinarias de Zano, las nuevas direcciones mantienen un saldo de estilo cuenta directamente en la blockchain.
Antes de la actualización, los operadores de servicios tenían que escanear outputs, rastrear transacciones entrantes y gestionar qué outputs se gastaban durante los retiros. Gateway Addresses estaban destinadas a dar a esos operadores un único saldo, al tiempo que preservaban las funciones de privacidad utilizadas por las transacciones ordinarias de Zano.
El registro requería una tarifa única de 100 ZANO, que el protocolo quemaba permanentemente. Los registros del foro de Zano mostraban que al menos dos Gateway Addresses fueron registradas durante la primera semana de la función en mainnet.
El equipo aún no ha publicado el informe técnico post-mortem prometido, que explique con precisión cómo la vulnerabilidad produjo activos no autorizados. Su aviso de recuperación indicó que el problema afectó la emisión de activos a través de Gateway Addresses, incluidos ZANO nativo y fUSD.
Según la investigación del proyecto, la privacidad de las transacciones ordinarias y las claves de gasto de las billeteras no se vieron comprometidas. El equipo describió el consenso subyacente de Zano como no afectado y dijo que la versión de emergencia elimina la actividad creada a través de la función vulnerable.
Una nueva versión del software de Zano, la 2.2.3.600, apareció durante el proceso de recuperación, según el foro oficial del proyecto. Se instó a operadores de nodos, mineros, stakers, pools y proveedores de servicios a instalar el software de emergencia y verificar las sumas de verificación publicadas.
Los usuarios de billeteras ordinarias pueden instalar la billetera actualizada sin introducir sus frases semilla. Zano ha comenzado a restaurar sus propios servicios de forma individual, incluido el nodo de su billetera móvil y su servicio de wrapping.
Las plataformas de terceros deben actualizarse por separado. Zano advirtió a los usuarios que confirmen si un exchange, billetera, bridge o proveedor de pagos ya ha migrado antes de enviar fondos a través de esos servicios.
MEXC ha suspendido temporalmente los depósitos y retiros tanto de ZANO como de FUSD tras una solicitud del equipo del proyecto. El exchange no había anunciado una hora de reinicio cuando se publicó el aviso.
La recuperación depende de que los participantes de la red acepten el nuevo software. Quinten van Welzen, jefe de marketing y crecimiento de Zano, rechazó las descripciones que sugerían que el equipo podía borrar unilateralmente el historial de la blockchain.
“El equipo no puede hacer rollback de Zano”, dijo van Welzen, explicando que los desarrolladores pueden publicar software y pedir a los operadores de la red que lo adopten.
Reconoció que los grandes pools de minería tienen un peso considerable al decidir qué cadena recibe apoyo y dijo que una base más amplia de operadores independientes fortalecería a Zano.
La situación tiene paralelismos con otros intentos recientes de recuperación de blockchains. En una cobertura relacionada, crypto.news informó que los validadores de Cronos restauraron la cadena a un estado previo al exploit tras el incidente de Tectonic.
Un post-mortem posterior de Cronos encontró que los validadores revirtieron aproximadamente USD 111.2 millones del valor afectado, mientras que USD 9.19 millones permanecieron fuera de la recuperación después de que los fondos se movieran fuera de la red.
Crypto.news también informó por separado sobre el rollback propuesto por Harmony después de que ONE falsificados entraran en circulación en agosto. La recuperación propuesta corría el riesgo de descartar más de 109,000 transacciones ordinarias.
El rollback de un mes invalida pagos legítimos realizados junto con la actividad de tokens no autorizados, dejando a exchanges, empresas y usuarios con registros que pueden ya no coincidir con la blockchain recuperada.
Zano dijo que está trabajando con los proyectos y contrapartes afectados para calcular las pérdidas. Aún no se ha publicado un proceso formal de reembolso y reclamaciones.
Van Welzen dijo que la financiación provendría del fondo de desarrollo, de las tenencias del equipo y de grandes holders que han comprometido recursos para la recuperación. Dijo que el plan de reembolso no implicaría crear ZANO adicionales.
“Un mes de pagos entre personas” hace que el reembolso sea complejo, dijo, al tiempo que reconoció que el equipo no había resuelto todas las partes del proceso de reclamaciones.
El proyecto describió inicialmente un rollback mucho más corto mientras los investigadores aún determinaban la magnitud de la falla. Más tarde, van Welzen reconoció que las primeras comunicaciones que hacían referencia a “24 horas” y “ninguna otra opción” se emitieron antes de que el equipo comprendiera por completo el incidente.
Reiniciar desde el bloque previo a Hard Fork 6 amplió finalmente el periodo afectado a aproximadamente un mes. El equipo dijo que el rollback más profundo elimina ZANO y fUSD no autorizados de la cadena recuperada.
Zano planea publicar la causa técnica del exploit, los hallazgos de una revisión del código relacionado con Gateway Address y las condiciones que deben cumplirse antes de que la función pueda regresar. No se ha anunciado una fecha para reactivar Gateway Addresses.
ZANO cotizaba cerca de USD 6.32 durante la recuperación, con una caída de aproximadamente 12.85% en 24 horas, según CoinMarketCap. Su capitalización de mercado reportada se situaba cerca de USD 97.6 millones, mientras que el volumen de trading de 24 horas era de aproximadamente USD 64,000.
Zano se lanzó en 2019 como una blockchain de capa 1 centrada en la privacidad que utiliza un sistema híbrido de proof-of-work y proof-of-stake. Sus transacciones estándar emplean herramientas de privacidad que ocultan la información del remitente y del receptor, los montos y los tipos de activos.
Hard Fork 6 se había presentado como una forma de facilitar la integración de la red para exchanges y servicios cross-chain. Antes del exploit, Zano dijo que Gateway Addresses proporcionarían a los operadores de servicios saldos legibles directamente, mientras dejaban sin cambios el comportamiento normal de las billeteras.
El proyecto ahora dice que Gateway Addresses seguirán sujetas a una revisión de código antes de su regreso. Se espera que su próximo informe técnico cubra la causa del exploit, el código relacionado con Gateway Address y los criterios necesarios para que la función pueda reanudarse de forma segura.








