15:43
0
Zano 攻击者通过网关地址漏洞铸造了 3690 万个 ZANO 和 1.8 千万亿 fUSD
根据 Zano 的事后分析公告,一名攻击者利用了新引入的网关地址系统中的漏洞,创建了大约 36.9 百万个未经授权的 ZANO 代币和 1.8 千万亿个自由美元(fUSD)代币。该攻击者于 8 月 28 日注册了一个网关地址,并于 8 月 29 日首次利用了该漏洞,在单笔交易中生成了大约 18.4 百万 ZANO,这笔交易在将近一个月内一直未被发现。9 月 25 日,该攻击者再次回来,又创建了大约 18.4 百万 ZANO,然后利用同一个弱点生成了巨量的 fUSD 存币。Zano 的回应是协调了一次网络升级,将区块链回滚到区块 3,833,000,即网关地址功能引入之前的位置,从而抹除了大约一个月的交易历史,以移除这些未经授权的存币。