{"id":19025,"date":"2026-10-01T16:32:20","date_gmt":"2026-10-01T16:32:20","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/zano-gibt-bekannt-dass-uber-200-millionen-dollar-an-illegalen-token-zu-einem-30-tagigen-blockchain-rucklauf-fuhrten\/"},"modified":"2026-10-01T16:32:20","modified_gmt":"2026-10-01T16:32:20","slug":"zano-gibt-bekannt-dass-uber-200-millionen-dollar-an-illegalen-token-zu-einem-30-tagigen-blockchain-rucklauf-fuhrten","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/zano-gibt-bekannt-dass-uber-200-millionen-dollar-an-illegalen-token-zu-einem-30-tagigen-blockchain-rucklauf-fuhrten\/","title":{"rendered":"Zano gibt bekannt, dass \u00fcber 200 Millionen Dollar an illegalen Token zu einem 30-t\u00e4gigen Blockchain-R\u00fccklauf f\u00fchrten"},"content":{"rendered":"<h2>Einleitung<\/h2>\n<p>Zano hat in einem aktuellen Nachbericht den Fehler offengelegt, der den au\u00dfergew\u00f6hnlichen 30-t\u00e4gigen Blockchain-R\u00fccklauf erforderlich machte. Ein Angreifer nutzte eine fehlende Verifizierung in Gateway-Adressen aus, um in einer einzigen Transaktion etwa <strong>18,4 Millionen ZANO<\/strong> zu pr\u00e4gen, und wiederholte diesen Trick mit fUSD.<\/p>\n<h2>Der Angriff<\/h2>\n<p>Der erste Angriff blieb fast einen Monat unbemerkt, w\u00e4hrend Zanos eigene Datenschutzmechanismen die gef\u00e4lschten M\u00fcnzen zunehmend von legitimen M\u00fcnzen unterschieden. Zanos 30-t\u00e4giger Blockchain-R\u00fccklauf klang bereits drastisch. Jetzt hat das Team erkl\u00e4rt, was sich darunter verbarg, und die Mechanik ist durchaus bemerkenswert.<\/p>\n<p>Ein Fehler, der mit <strong>Hard Fork 6<\/strong> eingef\u00fchrt wurde, erlaubte es einem Angreifer, M\u00fcnzen zu erstellen, die das Netzwerk als echt akzeptierte, beginnend am <strong>29. August<\/strong>. Laut dem Entwicklerteam pr\u00e4gte der erste echte Angriff <strong>2^64 Basiseinheiten<\/strong>, etwa <strong>18,4 Millionen ZANO<\/strong>, in einer einzigen Transaktion. Niemand bemerkte es fast einen Monat lang.<\/p>\n<h2>Die Entdeckung<\/h2>\n<p>Als Zanos interne Werkzeuge am <strong>25. September<\/strong> Alarm schlugen, war das gef\u00e4lschte Angebot bereits in ein Datenschutzsystem verwickelt, das absichtlich so gestaltet war, dass Transaktionen schwer nachverfolgt werden konnten. Die Probleme begannen mit Gateway-Adressen, einem neuen Adresstyp, der mit Hard Fork 6 eingef\u00fchrt wurde, um Zano die Integration mit zentralisierten B\u00f6rsen (CEX), Br\u00fccken und anderen Diensten zu erleichtern.<\/p>\n<p>Gateway-Ausgaben zeigen einen Betrag und eine Asset-ID, im Gegensatz zu Zanos standardm\u00e4\u00dfigen vertraulichen Ausgaben, bei denen beides verborgen ist. Die Implementierung fehlte jedoch eine kritische Verifizierung. Zano gab bekannt, dass ein Angreifer einen speziell berechneten Asset-Identifikator konstruieren konnte, der die Transaktionsnachweise des Netzwerks erf\u00fcllte, w\u00e4hrend er einen beliebigen Betrag in eine versteckte Ausgabe einschleuste.<\/p>\n<blockquote>\n<p>&#8222;Kurz gesagt, jede Zano-Transaktion muss beweisen, dass M\u00fcnzen gem\u00e4\u00df den Konsensregeln erstellt wurden&#8220;, erkl\u00e4rte das Team. &#8222;Aufgrund einer fehlenden Verifizierung konnte ein Angreifer diesen Nachweis erbringen, w\u00e4hrend er zus\u00e4tzliche M\u00fcnzen innerhalb der Transaktion &#8218;versteckte&#8216;.&#8220;<\/p>\n<\/blockquote>\n<h2>Die Auswirkungen<\/h2>\n<p>Diese M\u00fcnzen waren keine blo\u00dfen Buchungseintr\u00e4ge. Das Team sagte: <\/p>\n<blockquote><p>&#8222;Diese M\u00fcnzen fungierten als authentisches ZANO und konnten normal ausgegeben werden.&#8220;<\/p><\/blockquote>\n<p>Der Angreifer registrierte am <strong>28. August<\/strong> eine Gateway-Adresse und zahlte die erforderliche Geb\u00fchr von <strong>100 ZANO<\/strong>, um zu testen, ob Zano einen konstruierten, nicht existierenden Verm\u00f6genswert akzeptieren w\u00fcrde. Am n\u00e4chsten Tag ging es los. Eine Transaktion pr\u00e4gte etwa <strong>18,4 Millionen ZANO<\/strong>, die derzeit einen Wert von rund <strong>102 Millionen Dollar<\/strong> haben.<\/p>\n<p>Fast einen Monat sp\u00e4ter, am <strong>24. September<\/strong>, t\u00e4tigte der Angreifer zwei legitime Einzahlungen von jeweils nur <strong>0,05 ZANO<\/strong>, anscheinend um den normalen Einzahlungsweg zu testen. Am <strong>25. September<\/strong> wurde erneut <strong>18,4 Millionen ZANO<\/strong> erstellt, gefolgt von demselben <strong>2^64-Basiseinheiten-Man\u00f6ver<\/strong> mit dem fUSD-Stablecoin. Insgesamt sind das mehr als <strong>200 Millionen Dollar<\/strong> an illegalen Krypto-Token.<\/p>\n<h2>Die Reaktion von Zano<\/h2>\n<p>Hier ist der Clou: Zano hatte vor Hard Fork 6 Tests mit k\u00fcnstlicher Intelligenz (KI), Teampr\u00fcfungen und Bug-Bounty-Programmen durchgef\u00fchrt. Keines davon entdeckte die Schwachstelle. <\/p>\n<blockquote><p>&#8222;Der urspr\u00fcngliche Angriff blieb fast einen Monat lang unentdeckt, weil die erh\u00f6hte Ausgabe wie jede andere private Ausgabe erschien&#8220;, sagte das Team.<\/p><\/blockquote>\n<p>Sobald die gef\u00e4lschten M\u00fcnzen in Zanos vertrauliches Transaktionssystem eingetreten waren, wurde es zu einer weiteren Herausforderung, genau zu bestimmen, wohin sie gingen. Ring-Signaturen mischen Ausgaben mit anderen Ausgaben, was dazu f\u00fchrt, dass sich die Unsicherheit jedes Mal ausbreitet, wenn M\u00fcnzen bewegt werden.<\/p>\n<p>Zano scannte jede Ausgabe, die potenziell mit den drei Pr\u00e4ge-Transaktionen verbunden war. Bei Block <strong>3.878.388<\/strong> ber\u00fchrte die Spur <strong>117.941 Ausgaben<\/strong>, die durch <strong>65.301 Transaktionen<\/strong> erstellt wurden. Etwa <strong>165.700 Ausgaben<\/strong> wurden anschlie\u00dfend aus der ersten Pr\u00e4gung erstellt, was etwa <strong>71 %<\/strong> der Netzwerkaktivit\u00e4t w\u00e4hrend des Zeitraums darstellt.<\/p>\n<blockquote>\n<p>&#8222;Das ist Datenschutz, der wie beabsichtigt funktioniert&#8220;, sagte Zano. &#8222;Niemand, einschlie\u00dflich des Zano-Teams, kann genau bestimmen, welche Ausgaben betroffen sind.&#8220;<\/p>\n<\/blockquote>\n<p>Das lie\u00df das Projekt in einer Zwickm\u00fchle. Die sehr Datenschutzmerkmale, die die Benutzer von Zano erwarteten, verhinderten es den Entwicklern, legitime M\u00fcnzen von unbefugten zu trennen.<\/p>\n<h2>Die L\u00f6sung<\/h2>\n<p>&#8222;Der einzige Weg, die Integrit\u00e4t des Angebots zu \u00fcberpr\u00fcfen, besteht darin, die Kette von einem Punkt vor dem ersten Angriff fortzusetzen&#8220;, erl\u00e4uterte das Team. Dieser Punkt war Block <strong>3.833.000<\/strong>, vor Hard Fork 6. Hard Fork 7 startete die Kette von dort neu und deaktivierte Gateway-Adressen, was bedeutet, dass Transaktionen, Staking-Belohnungen und abgebauten Bl\u00f6cke aus dem betroffenen Zeitraum im aktualisierten Hauptbuch nicht mehr existieren.<\/p>\n<p>Zano erkl\u00e4rte weiter, dass betroffene Salden vollst\u00e4ndig wiederhergestellt werden, ohne das Angebot oder den Emissionszeitplan von ZANO zu \u00e4ndern. Die Finanzierung wird aus dem Entwicklungsfonds, dem pers\u00f6nlichen Geld der Teammitglieder und externen Beitr\u00e4gen kommen.<\/p>\n<p>B\u00f6rsen m\u00fcssen nun einen Monat Aktivit\u00e4t durchgehen, Transaktion f\u00fcr Transaktion, bevor sie den Zugang wieder \u00f6ffnen. <\/p>\n<blockquote><p>&#8222;Es sind derzeit keine Ma\u00dfnahmen erforderlich&#8220;, sagte das Team den Benutzern in seinen sozialen Medien.<\/p><\/blockquote>\n<p>Das Zano-Team gab am Dienstag bekannt, dass ein Hotfix angewendet wurde und das Netzwerk stabil ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einleitung Zano hat in einem aktuellen Nachbericht den Fehler offengelegt, der den au\u00dfergew\u00f6hnlichen 30-t\u00e4gigen Blockchain-R\u00fccklauf erforderlich machte. Ein Angreifer nutzte eine fehlende Verifizierung in Gateway-Adressen aus, um in einer einzigen Transaktion etwa 18,4 Millionen ZANO zu pr\u00e4gen, und wiederholte diesen Trick mit fUSD. Der Angriff Der erste Angriff blieb fast einen Monat unbemerkt, w\u00e4hrend Zanos eigene Datenschutzmechanismen die gef\u00e4lschten M\u00fcnzen zunehmend von legitimen M\u00fcnzen unterschieden. Zanos 30-t\u00e4giger Blockchain-R\u00fccklauf klang bereits drastisch. Jetzt hat das Team erkl\u00e4rt, was sich darunter verbarg, und die Mechanik ist durchaus bemerkenswert. Ein Fehler, der mit Hard Fork 6 eingef\u00fchrt wurde, erlaubte es einem Angreifer, M\u00fcnzen<\/p>\n","protected":false},"author":3,"featured_media":19024,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[4046,65,46,5891],"class_list":["post-19025","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-fusd","tag-hack","tag-usa","tag-zano"],"yoast_description":"Zano enth\u00fcllt, dass ein Fehler es einem Angreifer erm\u00f6glichte, 200 Millionen Dollar an gef\u00e4lschten Token zu pr\u00e4gen, was einen seltenen 30-t\u00e4gigen Blockchain-R\u00fccklauf zur Wiederherstellung der Integrit\u00e4t ausl\u00f6ste.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=19025"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19025\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/19024"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=19025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=19025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=19025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}