Zano(ZANO)為移除未經授權發行的資產,回溯了約一個月的區塊鏈紀錄。由於其隱私架構難以單獨辨識問題資產,正常交易、質押獎勵與挖礦區塊也未被納入新鏈。
Zano團隊在事後分析中表示,Gateway Address驗證流程有疏漏,攻擊者因此未經授權發行約1840萬枚ZANO。Bitcoin.com News報導,首次攻擊後,與美元掛鉤的穩定幣fUSD也遭到未經授權發行;該發行量是團隊說明的數字。
Gateway Address是一種地址類型,設計用途是讓交易所或跨鏈橋等服務能像查詢帳戶一樣確認Zano資產餘額。Zano已在第6次硬分叉中將閘道地址導入主網。團隊表示,此次漏洞出在該地址的驗證流程。
Zano的一般交易會隱藏金額與資產種類,環簽則會將實際支出與其他輸出混合。團隊表示,這種設計讓攻擊資產的移動路徑難以準確辨識。團隊公布的分析結果顯示,追蹤了可能相關的11萬7941個輸出與6萬5301筆交易。
Zano於9月27日發布緊急軟體版本2.2.3.600。官方發布說明指出,新鏈從區塊高度383萬3000開始;該區塊之後在舊鏈上進行的交易,都不會納入新版本採用的鏈。基準區塊位於第6次硬分叉啟動點。
透過重啟區塊鏈移除未經授權發行的資產,也使紀錄連續性中斷。團隊表示,將以開發基金、團隊成員個人資金及外部貢獻者的支援,補回受影響的餘額,但尚未公布具體的補發標準與時程。
後續復原也需要交易所與錢包服務切換區塊鏈。Zano團隊表示,正與交易所及服務商協調餘額恢復流程,並公告用戶目前不需採取行動。MEXC則在公告中表示,應專案團隊要求,已暫停ZANO與FUSD的充提服務。
這次事件顯示,當隱私保護與事後稽核能力發生衝突時,復原範圍可能擴大。在難以辨識資產移動路徑的架構下,處理異常發行時,正常交易紀錄也可能一併回溯。
留言 0