A Zano reiniciou sua blockchain a partir do bloco 3.833.000 depois que uma vulnerabilidade no Endereço Gateway permitiu que ZANO e tokens Freedom Dollar não autorizados entrassem em circulação, removendo aproximadamente um mês de histórico da rede.
Resumo
- A Zano reiniciou a partir do bloco 3.833.000, removendo aproximadamente um mês de transações após o exploit do Gateway.
- A vulnerabilidade do Endereço Gateway permitiu que ZANO e fUSD não autorizados entrassem em circulação sem comprometer as chaves das carteiras.
- A MEXC suspendeu depósitos e saques de ZANO e FUSD enquanto os serviços migram para a cadeia recuperada.
- A Zano afirma que o reembolso usará fundos de desenvolvedores, da equipe e de grandes detentores sem emitir tokens ZANO adicionais.
- O ZANO caiu mais de 12% em 24 horas enquanto o processo de recuperação da rede continuava no domingo.
A equipe principal da Zano disse no domingo que o bloco escolhido fica imediatamente antes do Hard Fork 6, que ativou o recurso de Endereço Gateway em agosto. A recuperação de emergência exige que mineradores, stakers, nós, exchanges, pools e outros serviços instalem o software atualizado e sigam a cadeia recuperada.
As transações confirmadas durante o mês afetado não fazem mais parte da blockchain recuperada. Os usuários foram instruídos a manter os IDs de transação e registros de negociação enquanto verificam o status de transferências anteriores antes de enviar pagamentos novamente.
O rollback não pode reverter transações concluídas fora da Zano. Ativos já liquidados como USDT, DAI ou outros tokens em redes separadas permanecem fora do alcance do reinício da cadeia, de acordo com o projeto.
O rollback da Zano remove a atividade do Endereço Gateway desde o Hard Fork 6
O Hard Fork 6 entrou em vigor no bloco 3.833.000 em 26 de agosto, trazendo os Endereços Gateway e várias outras mudanças de protocolo para a Zano. O projeto passou mais de um ano desenvolvendo o sistema de endereços antes da implantação.
Os Endereços Gateway foram criados para exchanges, pontes e provedores de pagamento que achavam difícil integrar o modelo normal de saídas de transações não gastas da Zano. Ao contrário das carteiras Zano comuns, os novos endereços mantêm um saldo no estilo de conta diretamente na blockchain.
Antes da atualização, os operadores de serviços tinham que escanear saídas, rastrear transações recebidas e gerenciar quais saídas foram gastas durante os saques. Os Endereços Gateway pretendiam dar a esses operadores um saldo único, preservando os recursos de privacidade usados pelas transações Zano comuns.
O registro exigia uma taxa única de 100 ZANO, que o protocolo queimava permanentemente. Registros do fórum da Zano mostraram que pelo menos dois Endereços Gateway foram registrados durante a primeira semana do recurso na mainnet.
A equipe ainda não divulgou o prometido post-mortem técnico explicando precisamente como a vulnerabilidade produziu ativos não autorizados. Seu aviso de recuperação disse que o problema afetou a emissão de ativos através dos Endereços Gateway, incluindo ZANO nativo e fUSD.
De acordo com a investigação do projeto, a privacidade das transações comuns e as chaves de gasto das carteiras não foram comprometidas. A equipe descreveu o consenso subjacente da Zano como não afetado e disse que a versão de emergência remove a atividade criada através do recurso vulnerável.
A versão de emergência exige que os serviços escolham a cadeia recuperada
Uma nova versão do software Zano, versão 2.2.3.600, apareceu durante o processo de recuperação, de acordo com o fórum oficial do projeto. Operadores de nós, mineradores, stakers, pools e provedores de serviços foram instados a instalar o software de emergência e verificar os checksums publicados.
Usuários de carteiras comuns podem instalar a carteira atualizada sem inserir suas frases-semente. A Zano começou a restaurar seus próprios serviços individualmente, incluindo seu nó de carteira móvel e serviço de wrapping.
Plataformas de terceiros devem atualizar separadamente. A Zano alertou os usuários para confirmar se uma exchange, carteira, ponte ou provedor de pagamento migrou antes de enviar fundos através desses serviços.
A MEXC suspendeu temporariamente os depósitos e saques tanto de ZANO quanto de FUSD após uma solicitação da equipe do projeto. A exchange não havia anunciado um horário de reinício quando o aviso foi publicado.
A recuperação depende de os participantes da rede aceitarem o novo software. Quinten van Welzen, chefe de marketing e crescimento da Zano, rejeitou descrições que sugeriam que a equipe poderia apagar unilateralmente o histórico da blockchain.
“A equipe não pode reverter a Zano”, disse van Welzen, explicando que os desenvolvedores podem lançar software e pedir que os operadores da rede o adotem.
Ele reconheceu que os grandes pools de mineração têm peso substancial na decisão de qual cadeia recebe suporte e disse que uma base maior de operadores independentes fortaleceria a Zano.
A situação tem paralelos com outras tentativas recentes de recuperação de blockchain. Em cobertura relacionada, a crypto.news relatou que os validadores da Cronos restauraram a cadeia a um estado anterior à exploração após o incidente Tectonic.
Uma análise post-mortem posterior da Cronos descobriu que os validadores reverteram aproximadamente USD 111,2 milhões em valor afetado, enquanto USD 9,19 milhões permaneceram fora da recuperação após os fundos se moverem para fora da rede.
A Crypto.news relatou separadamente a reversão proposta da Harmony depois que ONE forjado entrou em circulação em agosto. A recuperação proposta arriscava descartar mais de 109.000 transações comuns.
Zano planeja reembolso sem emitir novos tokens
A reversão de um mês invalida pagamentos legítimos feitos junto com a atividade não autorizada de tokens, deixando exchanges, empresas e usuários com registros que podem não corresponder mais à blockchain recuperada.
A Zano disse que está trabalhando com projetos e contrapartes afetados para calcular perdas. Um processo formal de reembolso e reclamações ainda não foi publicado.
Van Welzen disse que o financiamento viria do fundo de desenvolvimento, participações da equipe e grandes detentores que comprometeram recursos para a recuperação. Ele disse que o plano de reembolso não envolveria a criação de ZANO extra.
“Um mês de pagamentos entre pessoas” torna o reembolso complexo, disse ele, enquanto reconhecia que a equipe não havia resolvido todas as partes do processo de reclamações.
O projeto descreveu inicialmente uma reversão muito mais curta enquanto os investigadores ainda determinavam a escala da falha. Van Welzen depois reconheceu que as comunicações iniciais referindo-se a “24 horas” e “nenhuma outra escolha” foram emitidas antes que a equipe entendesse completamente o incidente.
Reiniciar a partir do bloco anterior ao Hard Fork 6 acabou expandindo o período afetado para aproximadamente um mês. A equipe disse que a reversão mais profunda remove ZANO e fUSD não autorizados da cadeia recuperada.
A Zano planeja publicar a causa técnica da exploração, descobertas de uma revisão do código relacionado ao Gateway Address e condições que devem ser atendidas antes que o recurso possa retornar. Nenhuma data foi anunciada para reativar os Gateway Addresses.
Preço do ZANO cai enquanto a recuperação continua
ZANO era negociado perto de USD 6,32 durante a recuperação, queda de aproximadamente 12,85% em 24 horas, de acordo com a CoinMarketCap. Sua capitalização de mercado relatada estava perto de USD 97,6 milhões, enquanto o volume de negociação em 24 horas era de aproximadamente USD 64.000.
A Zano foi lançada em 2019 como uma blockchain de camada 1 focada em privacidade usando um sistema híbrido de prova de trabalho e prova de participação. Suas transações padrão usam ferramentas de privacidade que ocultam informações do remetente e destinatário, valores e tipos de ativos.
O Hard Fork 6 havia sido apresentado como uma maneira de tornar a rede mais fácil para exchanges e serviços cross-chain integrarem. Antes da exploração, a Zano disse que os Gateway Addresses forneceriam aos operadores de serviços saldos diretamente legíveis, deixando o comportamento normal da carteira inalterado.
O projeto agora afirma que os Endereços de Gateway permanecerão sujeitos a uma revisão de código antes de seu retorno. Espera-se que seu próximo relatório técnico aborde a causa do exploit, o código relacionado ao Endereço de Gateway e os critérios necessários antes que o recurso possa ser retomado com segurança.






