Zano setzt Blockchain nach Token-Exploit zurück
Zano setzte die Blockchain 30 Tage zurück, nachdem ein Exploit 36,9 Mio. ZANO und 1,8 Billiarden fUSD erzeugte. Auch legitime Transaktionen wurden gelöscht. Nutzer-Guthaben werden ersetzt.
Die Blockchain von Zano wurde nach einer gravierenden Schwachstelle im Gateway-Address-System um etwa 30 Tage zurückgesetzt. Ein Angreifer konnte dadurch 36,9 Millionen unautorisierte ZANO-Token und 1,8 Billiarden fUSD-Stablecoins prägen. Der Exploit begann am 29. August, als in einer einzigen Transaktion 18,4 Millionen ZANO erzeugt wurden. Am 25. September wiederholte der Angreifer den Vorgang mit weiteren 18,4 Millionen ZANO und fUSD. Die gefälschten Coins waren von echten nicht zu unterscheiden und zirkulierten unbemerkt im Netzwerk, was die Entdeckung erschwerte. Erst nach fast einem Monat wurde der Vorfall entdeckt. Das Zano-Team setzte daraufhin die Blockchain zurück, wodurch auch legitime Transaktionen gelöscht wurden. Die betroffenen Nutzer-Guthaben sollen mithilfe des Entwicklungsfonds und Teambeiträgen wiederhergestellt werden. Der Vorfall wirft Fragen zur Unveränderlichkeit von Blockchains und den Risiken von Chain-Reorganisationen auf.