Zano hat seine Blockchain ab Block 3.833.000 neu gestartet, nachdem eine Schwachstelle in der Gateway-Adresse die unbefugte Einbringung von ZANO- und Freedom-Dollar-Token in den Umlauf ermöglichte, wodurch etwa ein Monat der Netzwerkhistorie entfernt wurde.
Zusammenfassung
- Zano wurde ab Block 3.833.000 neu gestartet, wodurch etwa ein Monat an Transaktionen nach dem Gateway-Exploit entfernt wurde.
- Die Schwachstelle in der Gateway-Adresse ermöglichte es unbefugten ZANO- und fUSD-Token, in den Umlauf zu gelangen, ohne die Wallet-Schlüssel zu kompromittieren.
- MEXC setzte Ein- und Auszahlungen von ZANO und FUSD aus, während die Dienste auf die wiederhergestellte Chain migriert werden.
- Zano gibt an, dass die Rückerstattung aus Entwickler-, Team- und Großhalterfonds erfolgen wird, ohne zusätzliche ZANO-Token auszugeben.
- ZANO fiel innerhalb von 24 Stunden um mehr als 12 %, während der Netzwerk-Wiederherstellungsprozess am Sonntag weiterging.
Das Kernteam von Zano erklärte am Sonntag, dass der gewählte Block unmittelbar vor Hard Fork 6 liegt, der die Gateway-Adress-Funktion im August aktivierte. Die Notfallwiederherstellung erfordert, dass Miner, Staker, Nodes, Börsen, Pools und andere Dienste die aktualisierte Software installieren und der wiederhergestellten Chain folgen.
Transaktionen, die während des betroffenen Monats bestätigt wurden, sind nicht mehr Teil der wiederhergestellten Blockchain. Nutzer wurden angewiesen, Transaktions-IDs und Handelsaufzeichnungen aufzubewahren und den Status früherer Überweisungen zu prüfen, bevor sie Zahlungen erneut senden.
Der Rollback kann Transaktionen, die außerhalb von Zano abgeschlossen wurden, nicht rückgängig machen. Vermögenswerte, die bereits als USDT, DAI oder andere Token auf separaten Netzwerken abgerechnet wurden, bleiben laut dem Projekt außerhalb der Reichweite des Chain-Neustarts.
Zano-Rollback entfernt Gateway-Adress-Aktivität seit Hard Fork 6
Hard Fork 6 ging am 26. August bei Block 3.833.000 live und brachte Gateway-Adressen sowie mehrere andere Protokolländerungen zu Zano. Das Projekt hatte mehr als ein Jahr mit der Entwicklung des Adresssystems vor dem Deployment verbracht.
Gateway-Adressen wurden für Börsen, Bridges und Zahlungsanbieter entwickelt, die Zanos normales Modell nicht ausgegebener Transaktionsausgaben als schwierig zu integrieren empfanden. Anders als gewöhnliche Zano-Wallets halten die neuen Adressen ein Guthaben im Kontostil direkt auf der Blockchain.
Vor dem Upgrade mussten Dienstanbieter Ausgaben scannen, eingehende Transaktionen verfolgen und verwalten, welche Ausgaben bei Auszahlungen verwendet wurden. Gateway-Adressen sollten diesen Anbietern ein Guthaben bieten und gleichzeitig die Datenschutzfunktionen gewöhnlicher Zano-Transaktionen bewahren.
Die Registrierung erforderte eine einmalige Gebühr von 100 ZANO, die das Protokoll dauerhaft verbrannte. Aufzeichnungen im Zano-Forum zeigten, dass in der ersten Woche der Funktion im Mainnet mindestens zwei Gateway-Adressen registriert wurden.
Das Team hat noch nicht die versprochene technische Post-Mortem-Analyse veröffentlicht, die genau erklärt, wie die Schwachstelle unbefugte Vermögenswerte erzeugte. In seiner Wiederherstellungsmitteilung hieß es, das Problem habe die Asset-Ausgabe über Gateway-Adressen betroffen, einschließlich nativer ZANO und fUSD.
Laut den Untersuchungen des Projekts wurden die gewöhnliche Transaktionsprivatsphäre und die Wallet-Ausgabeschlüssel nicht kompromittiert. Das Team bezeichnete Zanos zugrunde liegenden Konsens als nicht betroffen und erklärte, dass die Notfallversion Aktivitäten entfernt, die durch die anfällige Funktion erstellt wurden.
Notfallversion erfordert, dass Dienste die wiederhergestellte Chain wählen
Eine neue Zano-Softwareversion, Version 2.2.3.600, erschien während des Wiederherstellungsprozesses, so das offizielle Forum des Projekts. Node-Betreiber, Miner, Staker, Pools und Dienstanbieter wurden aufgefordert, die Notfallsoftware zu installieren und die veröffentlichten Prüfsummen zu überprüfen.
Gewöhnliche Wallet-Nutzer können die aktualisierte Wallet installieren, ohne ihre Seed-Phrasen einzugeben. Zano hat begonnen, seine eigenen Dienste einzeln wiederherzustellen, einschließlich seines Mobile-Wallet-Nodes und Wrapping-Dienstes.
Drittanbieter-Plattformen müssen separat aktualisieren. Zano warnte Nutzer, zu bestätigen, ob eine Börse, Wallet, Bridge oder ein Zahlungsanbieter migriert wurde, bevor sie Gelder über diese Dienste senden.
MEXC hat auf Anfrage des Projektteams vorübergehend Einzahlungen und Auszahlungen sowohl für ZANO als auch für FUSD ausgesetzt. Die Börse hatte zum Zeitpunkt der Veröffentlichung der Mitteilung keine Neustartzeit angekündigt.
Die Wiederherstellung hängt davon ab, dass die Netzwerkteilnehmer die neue Software akzeptieren. Quinten van Welzen, Leiter Marketing und Wachstum bei Zano, wies Beschreibungen zurück, die nahelegten, das Team könne einseitig die Blockchain-Historie löschen.
„Das Team kann Zano nicht zurückrollen“, sagte van Welzen und erklärte, dass Entwickler Software veröffentlichen und Netzwerkbetreiber bitten können, sie zu übernehmen.
Er räumte ein, dass große Mining-Pools erhebliches Gewicht bei der Entscheidung haben, welche Chain Unterstützung erhält, und sagte, eine größere Basis unabhängiger Betreiber würde Zano stärken.
Die Situation weist Parallelen zu anderen jüngsten Versuchen der Blockchain-Wiederherstellung auf. In verwandter Berichterstattung berichtete crypto.news, dass Cronos-Validatoren die Chain nach dem Tectonic-Vorfall auf einen Zustand vor dem Exploit zurückgesetzt haben.
Eine spätere Cronos-Post-Mortem-Analyse ergab, dass Validatoren etwa 111,2 Millionen USD an betroffenem Wert umkehrten, während 9,19 Millionen USD nach dem Abfluss von Geldern aus dem Netzwerk außerhalb der Wiederherstellung blieben.
Crypto.news berichtete separat über Harmonys vorgeschlagenen Rollback, nachdem gefälschte ONE im August in Umlauf gelangten. Die vorgeschlagene Wiederherstellung riskierte, mehr als 109.000 gewöhnliche Transaktionen zu verwerfen.
Zano plant Rückerstattung ohne Ausgabe neuer Token
Der einen Monat umfassende Rollback macht legitime Zahlungen ungültig, die zusammen mit den unbefugten Token-Aktivitäten geleistet wurden, und hinterlässt bei Börsen, Unternehmen und Nutzern Aufzeichnungen, die möglicherweise nicht mehr mit der wiederhergestellten Blockchain übereinstimmen.
Zano erklärte, dass es mit betroffenen Projekten und Gegenparteien zusammenarbeitet, um Verluste zu berechnen. Ein formeller Rückerstattungs- und Anspruchsprozess wurde noch nicht veröffentlicht.
Van Welzen sagte, die Finanzierung würde aus dem Entwicklungsfonds, Team-Beständen und großen Holdern kommen, die Ressourcen für die Wiederherstellung zugesagt haben. Er sagte, der Rückerstattungsplan würde keine Schaffung zusätzlicher ZANO beinhalten.
„Ein Monat an Zahlungen zwischen Personen“ mache die Rückerstattung komplex, sagte er, räumte jedoch ein, dass das Team nicht jeden Teil des Anspruchsprozesses geklärt habe.
Das Projekt beschrieb zunächst einen viel kürzeren Rollback, während Ermittler noch das Ausmaß des Fehlers bestimmten. Van Welzen räumte später ein, dass frühe Kommunikationen mit Verweisen auf „24 Stunden“ und „keine andere Wahl“ herausgegeben wurden, bevor das Team den Vorfall vollständig verstanden hatte.
Der Neustart vom Block vor Hard Fork 6 erweiterte den betroffenen Zeitraum letztlich auf etwa einen Monat. Das Team sagte, der tiefere Rollback entferne unbefugte ZANO und fUSD aus der wiederhergestellten Chain.
Zano plant, die technische Ursache des Exploits, Ergebnisse einer Überprüfung des zugehörigen Gateway-Adress-Codes und Bedingungen zu veröffentlichen, die erfüllt sein müssen, bevor die Funktion zurückkehren kann. Für die Reaktivierung der Gateway-Adressen wurde kein Datum angekündigt.
ZANO-Preis fällt, während die Wiederherstellung andauert
ZANO wurde während der Wiederherstellung nahe 6,32 USD gehandelt, ein Rückgang von etwa 12,85 % über 24 Stunden, laut CoinMarketCap. Die gemeldete Marktkapitalisierung lag bei etwa 97,6 Millionen USD, während das 24-Stunden-Handelsvolumen ungefähr 64.000 USD betrug.
Zano wurde 2019 als datenschutzorientierte Layer-1-Blockchain mit einem hybriden Proof-of-Work- und Proof-of-Stake-System gestartet. Seine Standardtransaktionen verwenden Datenschutzwerkzeuge, die Absender- und Empfängerinformationen, Beträge und Asset-Typen verbergen.
Hard Fork 6 war als Möglichkeit präsentiert worden, das Netzwerk für Börsen und Cross-Chain-Dienste einfacher integrierbar zu machen. Vor dem Exploit sagte Zano, dass Gateway-Adressen Dienstanbietern direkt lesbare Salden bieten würden, während das normale Wallet-Verhalten unverändert bliebe.
Das Projekt erklärt nun, dass Gateway-Adressen vor ihrer Rückkehr weiterhin einer Code-Überprüfung unterzogen werden. Es wird erwartet, dass sein bevorstehender technischer Bericht die Ursache des Exploits, den zugehörigen Gateway-Adresscode und die Kriterien behandelt, die erfüllt sein müssen, bevor die Funktion sicher wieder aufgenommen werden kann.






