
El explotador de Zano creó 36,9 millones de ZANO no autorizados antes de la reversión de la blockchain
Las monedas no autorizadas eran indistinguibles de los ZANO legítimos, por lo que el equipo no podía eliminarlas sin revertir la blockchain.

Zano reveló que el atacante que explotó su vulnerabilidad de Gateway Address durante el último mes la utilizó para crear 36,9 millones de Zano (ZANO), junto con tokens Freedom Dollar (fUSD), antes de que se tomara la decisión de revertir la blockchain un mes.
En un análisis posterior publicado el jueves, Zano afirmó que el atacante explotó por primera vez la vulnerabilidad el 29 de agosto, creando aproximadamente 18,4 millones de ZANO en una sola transacción. El atacante repitió el exploit el 25 de septiembre, acuñando otros 18,4 millones de ZANO, antes de utilizar el mismo método para crear fUSD. El equipo afirmó que una parte entró en el ecosistema de Zano.
«Estas monedas funcionaban como ZANO auténticos y podían gastarse con normalidad», escribió el equipo en su análisis posterior. Cointelegraph se puso en contacto con Zano para solicitar comentarios.
Las cifras arrojan luz sobre por qué el equipo de Zano pidió revertir aproximadamente un mes de historial de la blockchain, incluidas las transacciones legítimas. El equipo reconoció que la reversión perjudicaría la confianza, pero argumentó que era necesaria para eliminar el suministro no autorizado, ya que no podía distinguirse de las monedas legítimas.
El atacante pagó una comisión de entrada de 100 ZANO para ejecutar el exploit
El análisis posterior de Zano afirmó que el atacante pagó 100 ZANO para configurar el exploit, por un valor aproximado de 553 dólares en el momento de la publicación.
El atacante registró una Gateway Address el 28 de agosto, pagó la comisión de registro y después probó un activo falsificado antes de la primera acuñación no autorizada al día siguiente.
La primera acuñación de 18,4 millones de ZANO pasó inadvertida durante casi un mes. El equipo afirmó que las monedas no autorizadas parecían salidas ordinarias y que los equipos internos señalaron la actividad después de la segunda acuñación.
Relacionado: Zano revierte la blockchain un mes tras el exploit de Gateway Address
Zano afirmó que las pruebas asistidas por IA, las auditorías internas y los programas de recompensas por errores no detectaron el fallo.
Mientras tanto, Zano afirmó el miércoles que está trabajando para restaurar los saldos afectados utilizando su fondo de desarrollo, los fondos personales de los miembros del equipo y las contribuciones comprometidas. La recuperación se llevará a cabo principalmente a través de exchanges y servicios de pago; los exchanges repetirán los retiros revertidos por la reversión y el equipo abonará los depósitos afectados.
Revista: China advierte a los espías extranjeros sobre las criptomonedas; Singapur domina Asia: Asia Express

