
Zano și-a repornit blockchainul de la blocul 3.833.000 după ce o vulnerabilitate a funcției Gateway Address a permis intrarea în circulație a unor tokenuri ZANO și Freedom Dollar neautorizate, eliminând aproximativ o lună din istoricul rețelei.
Echipa de bază a Zano a declarat duminică faptul că blocul ales este situat imediat înainte de Hard Fork 6, care a activat funcția Gateway Address în august. Recuperarea de urgență impune ca minerii, stakerii, nodurile, exchange-urile, pool-urile și alte servicii să instaleze software actualizat și să urmeze lanțul recuperat.
Tranzacțiile confirmate în luna afectată nu mai fac parte din blockchainul recuperat. Utilizatorilor li s-a spus să păstreze ID-urile tranzacțiilor și evidențele de tranzacționare, verificând totodată statusul transferurilor anterioare înainte de a trimite din nou plăți.
Rollback-ul nu poate inversa tranzacțiile finalizate în afara Zano. Activele deja decontate ca USDT, DAI sau alte tokenuri pe rețele separate rămân în afara razei de acțiune a repornirii lanțului, potrivit proiectului.
Hard Fork 6 a devenit activ la blocul 3.833.000 pe 26 august, aducând în Zano Gateway Addresses și alte câteva modificări de protocol. Proiectul petrecuse mai bine de un an dezvoltând sistemul de adrese înainte de lansare.
Gateway Addresses au fost construite pentru exchange-uri, bridge-uri și furnizori de plăți care considerau dificil de integrat modelul obișnuit Zano bazat pe output-uri de tranzacții necheltuite. Spre deosebire de portofelele Zano obișnuite, noile adrese păstrează un sold de tip cont direct pe blockchain.
Înainte de upgrade, operatorii de servicii trebuiau să scaneze output-urile, să urmărească tranzacțiile de intrare și să gestioneze ce output-uri erau cheltuite în timpul retragerilor. Gateway Addresses erau menite să le ofere acestor operatori un singur sold, păstrând în același timp funcțiile de confidențialitate folosite de tranzacțiile Zano obișnuite.
Înregistrarea necesita o taxă unică de 100 ZANO, pe care protocolul o ardea permanent. Înregistrările de pe forumul Zano au arătat că cel puțin două Gateway Addresses au fost înregistrate în prima săptămână a funcției pe mainnet.
Echipa nu a publicat încă analiza tehnică post-mortem promisă, care să explice exact modul în care vulnerabilitatea a produs active neautorizate. Notificarea sa privind recuperarea a spus că problema a afectat emiterea de active prin Gateway Addresses, inclusiv ZANO nativ și fUSD.
Potrivit investigației proiectului, confidențialitatea tranzacțiilor obișnuite și cheile de cheltuire ale portofelelor nu au fost compromise. Echipa a descris consensul de bază al Zano drept neafectat și a spus că versiunea de urgență elimină activitatea creată prin funcția vulnerabilă.
O nouă versiune software Zano, 2.2.3.600, a apărut în timpul procesului de recuperare, potrivit forumului oficial al proiectului. Operatorii de noduri, minerii, stakerii, pool-urile și furnizorii de servicii au fost îndemnați să instaleze software-ul de urgență și să verifice sumele de control publicate.
Utilizatorii de portofele obișnuite pot instala portofelul actualizat fără a-și introduce frazele seed. Zano a început să-și restaureze propriile servicii individual, inclusiv nodul pentru portofelul mobil și serviciul său de wrapping.
Platformele terțe trebuie să se actualizeze separat. Zano a avertizat utilizatorii să confirme dacă un exchange, portofel, bridge sau furnizor de plăți a migrat înainte de a trimite fonduri prin acele servicii.
MEXC a suspendat temporar depunerile și retragerile pentru ZANO și FUSD în urma unei solicitări din partea echipei proiectului. Exchange-ul nu anunțase o oră de reluare a serviciilor la momentul publicării notificării.
Recuperarea depinde de acceptarea noului software de către participanții rețelei. Quinten van Welzen, șeful de marketing și creștere al Zano, a respins descrierile care sugerau că echipa ar putea șterge unilateral istoricul blockchainului.
„Echipa nu poate face rollback la Zano”, a spus van Welzen, explicând că dezvoltatorii pot publica software și pot cere operatorilor de rețea să îl adopte.
El a recunoscut că marile pool-uri de mining au o pondere semnificativă în decizia privind lanțul care primește suport și a spus că o bază mai mare de operatori independenți ar consolida Zano.
Situația are paralele cu alte tentative recente de recuperare a blockchainurilor. Într-o relatare conexă, crypto.news a raportat că validatorii Cronos au restaurat lanțul la o stare anterioară exploitului după incidentul Tectonic.
O analiză post-mortem ulterioară a Cronos a constatat că validatorii au inversat aproximativ 111,2 milioane USD din valoarea afectată, în timp ce 9,19 milioane USD au rămas în afara recuperării după ce fondurile au fost mutate din rețea.
Crypto.news a relatat separat despre rollback-ul propus de Harmony după ce tokenuri ONE falsificate au intrat în circulație în august. Recuperarea propusă risca să elimine peste 109.000 de tranzacții obișnuite.
Rollback-ul de o lună invalidează plățile legitime efectuate în paralel cu activitatea tokenurilor neautorizate, lăsând exchange-urile, companiile și utilizatorii cu evidențe care s-ar putea să nu mai corespundă blockchainului recuperat.
Zano a spus că lucrează cu proiectele și contrapartidele afectate pentru a calcula pierderile. Un proces formal de despăgubire și depunere a cererilor nu a fost încă publicat.
Van Welzen a spus că finanțarea va proveni din fondul de dezvoltare, deținerile echipei și marii deținători care au alocat resurse pentru recuperare. El a spus că planul de despăgubire nu va implica crearea de ZANO suplimentar.
„O lună de plăți între oameni” face ca despăgubirea să fie complexă, a spus el, recunoscând în același timp că echipa nu stabilise încă fiecare parte a procesului de revendicare.
Proiectul a descris inițial un rollback mult mai scurt, în timp ce investigatorii încă determinau amploarea defectului. Van Welzen a recunoscut ulterior că primele comunicări care făceau referire la „24 de ore” și „nicio altă opțiune” au fost emise înainte ca echipa să înțeleagă pe deplin incidentul.
Repornirea de la blocul anterior Hard Fork 6 a extins în cele din urmă perioada afectată la aproximativ o lună. Echipa a spus că rollback-ul mai amplu elimină ZANO și fUSD neautorizate din lanțul recuperat.
Zano intenționează să publice cauza tehnică a exploitului, concluziile unei revizuiri a codului aferent Gateway Address și condițiile care trebuie îndeplinite înainte ca funcția să poată reveni. Nu a fost anunțată nicio dată pentru reactivarea Gateway Addresses.
ZANO se tranzacționa în jurul valorii de 6,32 USD în timpul recuperării, în scădere cu aproximativ 12,85% în ultimele 24 de ore, potrivit CoinMarketCap. Capitalizarea sa de piață raportată era de aproximativ 97,6 milioane USD, în timp ce volumul de tranzacționare pe 24 de ore era de aproximativ 64.000 USD.
Zano a fost lansat în 2019 ca un blockchain layer-1 axat pe confidențialitate, care utilizează un sistem hibrid proof-of-work și proof-of-stake. Tranzacțiile sale standard folosesc instrumente de confidențialitate care ascund informațiile despre expeditor și destinatar, sumele și tipurile de active.
Hard Fork 6 fusese prezentat ca o modalitate de a face rețeaua mai ușor de integrat pentru exchange-uri și servicii cross-chain. Înainte de exploit, Zano spunea că Gateway Addresses vor oferi operatorilor de servicii solduri direct lizibile, lăsând în același timp neschimbat comportamentul normal al portofelelor.
Proiectul spune acum că Gateway Addresses vor rămâne supuse unei revizuiri de cod înainte de revenire. Viitorul său raport tehnic este de așteptat să acopere cauza exploitului, codul aferent Gateway Address și criteriile necesare înainte ca funcția să poată fi reluată în siguranță.








