Zano annule sa blockchain après un exploit de mint

Zano a annulé 30 jours de blockchain après une faille ayant permis de créer 36,9M de ZANO et 1,8 quadrillion de fUSD. Les soldes utilisateurs seront restaurés.

La blockchain de Zano a subi un rollback majeur après la découverte d'une vulnérabilité dans son système Gateway Address. Cette faille a permis à un attaquant de créer 36,9 millions de tokens ZANO non autorisés et 1,8 quadrillion de stablecoins fUSD. L'exploitation a commencé le 29 août, avec la création de 18,4 millions de ZANO en une seule transaction, puis s'est répétée le 25 septembre pour un montant similaire, utilisant la même méthode pour générer également des fUSD. Les tokens frauduleux étaient indiscernables des coins légitimes et circulaient librement sur le réseau, rendant leur détection difficile. La faille est restée inaperçue pendant près d'un mois avant que l'équipe Zano ne la découvre. Pour corriger la situation, l'équipe a décidé de revenir en arrière sur environ 30 jours d'historique blockchain, effaçant ainsi à la fois des transactions frauduleuses et légitimes. L'équipe s'est engagée à restaurer les soldes des utilisateurs affectés via le fonds de développement et des contributions internes, tout en maintenant l'offre totale et le calendrier d'émission. Cet incident relance le débat sur l'immutabilité de la blockchain et met en lumière les risques liés aux réorganisations de chaîne.