{"id":19026,"date":"2026-10-01T16:32:20","date_gmt":"2026-10-01T16:32:20","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/zano-revela-que-mas-de-200-millones-en-tokens-ilicitos-provocaron-un-retroceso-de-blockchain-de-30-dias\/"},"modified":"2026-10-01T16:32:20","modified_gmt":"2026-10-01T16:32:20","slug":"zano-revela-que-mas-de-200-millones-en-tokens-ilicitos-provocaron-un-retroceso-de-blockchain-de-30-dias","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/zano-revela-que-mas-de-200-millones-en-tokens-ilicitos-provocaron-un-retroceso-de-blockchain-de-30-dias\/","title":{"rendered":"Zano Revela que M\u00e1s de $200 Millones en Tokens Il\u00edcitos Provocaron un Retroceso de Blockchain de 30 D\u00edas"},"content":{"rendered":"<h2>An\u00e1lisis del Retroceso de Blockchain de Zano<\/h2>\n<p>Zano ha revelado el error que oblig\u00f3 a su inusual retroceso de blockchain de 30 d\u00edas en un reciente an\u00e1lisis postmortem. Un atacante explot\u00f3 una verificaci\u00f3n faltante en las <strong>Direcciones Gateway<\/strong> para acu\u00f1ar aproximadamente <strong>18.4 millones de ZANO<\/strong> en una sola transacci\u00f3n, y luego repiti\u00f3 el truco con <strong>fUSD<\/strong>.<\/p>\n<blockquote><p>\u00abLa primera explotaci\u00f3n pas\u00f3 desapercibida durante casi un mes, mientras que la propia maquinaria de privacidad de Zano dificultaba cada vez m\u00e1s distinguir las monedas falsas de las leg\u00edtimas.\u00bb<\/p><\/blockquote>\n<p>El retroceso de blockchain de 30 d\u00edas de Zano ya sonaba dr\u00e1stico, pero ahora el equipo ha explicado lo que se ocultaba detr\u00e1s de este suceso, y la mec\u00e1nica es, sin duda, m\u00e1s extra\u00f1a. Un defecto introducido con el <strong>Hard Fork 6<\/strong> permiti\u00f3 a un atacante crear monedas que la red aceptaba como genuinas, comenzando el <strong>29 de agosto<\/strong>.<\/p>\n<h2>Detalles de la Explotaci\u00f3n<\/h2>\n<p>Seg\u00fan el equipo de desarrollo, la primera explotaci\u00f3n real acu\u00f1\u00f3 <strong>2^64 unidades base<\/strong>, aproximadamente <strong>18.4 millones de ZANO<\/strong>, en una sola transacci\u00f3n. Nadie lo detect\u00f3 durante casi un mes. Para cuando las herramientas internas de Zano sonaron la alarma el <strong>25 de septiembre<\/strong>, el suministro falso ya se hab\u00eda enredado dentro de un sistema de privacidad dise\u00f1ado deliberadamente para hacer que las transacciones fueran dif\u00edciles de rastrear.<\/p>\n<p>El problema comenz\u00f3 con las <strong>Direcciones Gateway<\/strong>, un nuevo tipo de direcci\u00f3n introducido en el Hard Fork 6 para facilitar la integraci\u00f3n de Zano con plataformas de intercambio centralizadas (CEX), puentes y otros servicios. Las salidas de Gateway exponen una cantidad y un ID de activo, a diferencia de las salidas confidenciales est\u00e1ndar de Zano, donde ambos est\u00e1n ocultos. Sin embargo, la implementaci\u00f3n carec\u00eda de una verificaci\u00f3n cr\u00edtica.<\/p>\n<blockquote><p>\u00abEn resumen, cada transacci\u00f3n de Zano debe probar que las monedas fueron creadas a partir de reglas de consenso. Debido a una verificaci\u00f3n faltante, un atacante podr\u00eda satisfacer esta prueba mientras &#8216;escond\u00eda&#8217; monedas adicionales dentro de la transacci\u00f3n.\u00bb<\/p><\/blockquote>\n<p>Esas monedas no eran entradas contables decorativas. El equipo dijo: <strong>\u00abEstas monedas funcionaron como ZANO aut\u00e9ntico y pod\u00edan gastarse normalmente.\u00bb<\/strong><\/p>\n<h2>Consecuencias y Soluciones<\/h2>\n<p>El atacante registr\u00f3 una Direcci\u00f3n Gateway el <strong>28 de agosto<\/strong>, pagando la tarifa requerida de <strong>100 ZANO<\/strong>, y aparentemente prob\u00f3 si Zano aceptar\u00eda un activo inexistente construido. Al d\u00eda siguiente, se desat\u00f3 la acci\u00f3n. Una transacci\u00f3n acu\u00f1\u00f3 aproximadamente <strong>18.4 millones de ZANO<\/strong>, actualmente valorados en alrededor de <strong>$102 millones<\/strong>.<\/p>\n<p>Casi un mes despu\u00e9s, el <strong>24 de septiembre<\/strong>, el atacante realiz\u00f3 dos dep\u00f3sitos leg\u00edtimos de solo <strong>0.05 ZANO<\/strong> cada uno, aparentemente probando la ruta de dep\u00f3sito ordinaria. El <strong>25 de septiembre<\/strong>, se cre\u00f3 otros <strong>18.4 millones de ZANO<\/strong>, seguido por la misma maniobra de <strong>2^64 unidades base<\/strong> utilizando la stablecoin <strong>fUSD<\/strong>. En total, eso representa m\u00e1s de <strong>$200 millones<\/strong> en tokens de criptomonedas il\u00edcitas.<\/p>\n<p>Aqu\u00ed est\u00e1 el detalle: Zano hab\u00eda realizado pruebas asistidas por inteligencia artificial (IA), auditor\u00edas del equipo y programas de recompensas por errores antes del Hard Fork 6. Ninguno detect\u00f3 la vulnerabilidad. <\/p>\n<blockquote><p>\u00abLa explotaci\u00f3n inicial pas\u00f3 desapercibida durante casi un mes porque la salida aumentada parec\u00eda como cualquier otra salida privada,\u00bb<\/p><\/blockquote>\n<p> dijo el equipo.<\/p>\n<p>Una vez que las monedas falsas ingresaron al sistema de transacciones confidenciales de Zano, identificar exactamente a d\u00f3nde fueron se convirti\u00f3 en una tarea complicada. Las firmas de anillo mezclan los gastos con otras salidas, causando que la incertidumbre se propague cada vez que las monedas se mueven.<\/p>\n<p>Zano escane\u00f3 cada salida potencialmente conectada a las tres transacciones de acu\u00f1aci\u00f3n. Para el bloque <strong>3,878,388<\/strong>, la pista toc\u00f3 <strong>117,941 salidas<\/strong> creadas a trav\u00e9s de <strong>65,301 transacciones<\/strong>. Aproximadamente <strong>165,700 salidas<\/strong> se hab\u00edan creado posteriormente a partir de la primera acu\u00f1aci\u00f3n, representando alrededor del <strong>71%<\/strong> de la actividad de la red durante el per\u00edodo.<\/p>\n<blockquote><p>\u00abEsa es la privacidad funcionando como se esperaba,\u00bb<\/p><\/blockquote>\n<p> dijo Zano. <strong>\u00abNadie, incluido el equipo de Zano, puede determinar con precisi\u00f3n qu\u00e9 salidas est\u00e1n afectadas.\u00bb<\/strong><\/p>\n<p>Eso dej\u00f3 al proyecto en un aprieto. Las propiedades de privacidad que los usuarios esperaban de Zano impidieron que los desarrolladores separaran quir\u00fargicamente las monedas leg\u00edtimas de las no autorizadas. <strong>\u00abLa \u00fanica forma de verificar la integridad del suministro es continuar la cadena desde un punto anterior a la primera explotaci\u00f3n,\u00bb<\/strong> detall\u00f3 el equipo. Ese punto fue el bloque <strong>3,833,000<\/strong>, antes del Hard Fork 6.<\/p>\n<p>El Hard Fork 7 reinici\u00f3 la cadena desde all\u00ed y deshabilit\u00f3 las Direcciones Gateway, lo que significa que las transacciones, recompensas de staking y bloques minados del per\u00edodo afectado ya no existen en el libro mayor actualizado. Zano adem\u00e1s dijo que los saldos afectados se recuperar\u00e1n en su totalidad sin cambiar el suministro o el cronograma de emisi\u00f3n de ZANO. La financiaci\u00f3n provendr\u00e1 del fondo de desarrollo, del dinero personal de los miembros del equipo y de contribuyentes externos.<\/p>\n<p>Los intercambios ahora deben revisar un mes de actividad, transacci\u00f3n por transacci\u00f3n, antes de reabrir el acceso. <\/p>\n<blockquote><p>\u00abNo se necesita ninguna acci\u00f3n en este momento,\u00bb<\/p><\/blockquote>\n<p> dijo el equipo a los usuarios en sus canales de redes sociales. El equipo de Zano anunci\u00f3 el martes que se ha aplicado una soluci\u00f3n r\u00e1pida y que <strong>\u00abla red est\u00e1 estable en el&#8230;\u00bb<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>An\u00e1lisis del Retroceso de Blockchain de Zano Zano ha revelado el error que oblig\u00f3 a su inusual retroceso de blockchain de 30 d\u00edas en un reciente an\u00e1lisis postmortem. Un atacante explot\u00f3 una verificaci\u00f3n faltante en las Direcciones Gateway para acu\u00f1ar aproximadamente 18.4 millones de ZANO en una sola transacci\u00f3n, y luego repiti\u00f3 el truco con fUSD. \u00abLa primera explotaci\u00f3n pas\u00f3 desapercibida durante casi un mes, mientras que la propia maquinaria de privacidad de Zano dificultaba cada vez m\u00e1s distinguir las monedas falsas de las leg\u00edtimas.\u00bb El retroceso de blockchain de 30 d\u00edas de Zano ya sonaba dr\u00e1stico, pero ahora el<\/p>\n","protected":false},"author":3,"featured_media":19025,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[4046,65,46,5891],"class_list":["post-19026","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-fusd","tag-hack","tag-usa","tag-zano"],"yoast_description":"Zano revela que un error permiti\u00f3 a un atacante acu\u00f1ar m\u00e1s de $200 millones en tokens falsos, lo que provoc\u00f3 un raro retroceso de blockchain de 30 d\u00edas para restaurar la integridad.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/19026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=19026"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/19026\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/19025"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=19026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=19026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=19026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}