RecodeX 重构消息,加密货币项目Zano确认,攻击者利用网关地址漏洞非法铸造约3690万枚ZANO代币,项目方计划回滚约一个月的区块链历史以清除这部分非法发行。

据事后报告,攻击者于8月28日注册网关地址并支付100枚ZANO手续费,次日实施首次攻击,单笔交易铸造约1840万枚ZANO;9月25日又以同样手法铸造约1840万枚ZANO,fUSD也被未经授权铸造。这些代币与合法ZANO功能一致,可用于普通交易,难以区分。首次非法铸造约一个月后才在第二次发行后的内部调查中被发现。Zano承认,人工智能测试、内部审计和漏洞赏金计划均未能提前发现该漏洞。

Zano表示,将动用开发者基金、团队成员个人资金及外部捐款,分阶段恢复交易所和支付服务受影响的存取款,并对因回滚被取消的合法交易另行开展恢复流程。