Zano 攻击者在区块链回滚前创建了 3690 万枚未经授权的 ZANO
Zano 披露,一名攻击者利用其网关地址漏洞,创建了 3690 万枚未经授权的 Zano(ZANO)代币以及 Freedom Dollar(fUSD)代币,随后该区块链回滚了大约一个月的历史记录。攻击者首先于 8 月 29 日利用该漏洞,在一笔交易中创建了约 1840 万枚 ZANO,随后于 9 月 25 日再次利用该漏洞,铸造了另外 1840 万枚 ZANO,之后使用相同方法创建了 fUSD。团队在周四发布的事后分析报告中披露了这些数据,并表示这些未经授权的代币具有与真实 ZANO 相同的功能,可以在生态系统内正常使用。由于无法将未经授权的供应量与合法代币区分开来,此次攻击促使 Zano 团队回滚了大约一个月的区块链历史记录,其中包括合法交易。 攻击者分两个阶段利用网关地址漏洞 攻击者支付了 100 ZANO,在报道发布时价值约 553 美元,以发动此次攻击。根据 Zano 的事后分析报告,攻击者于 8 月 28 日注册了一个网关地址,支付注册费用后测试了一种伪造资产,并于次日执行了第一次未经授权的铸造。 第一次铸造的 1840 万枚 ZANO 近一个月未被发现。团队表示,这些未经授
Gate 加密前线·10-02 05:16
