{"id":19027,"date":"2026-10-01T16:32:20","date_gmt":"2026-10-01T16:32:20","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/zano-riferisce-che-oltre-200-milioni-di-dollari-in-token-illegali-hanno-portato-a-un-rewind-della-blockchain-di-30-giorni\/"},"modified":"2026-10-01T16:32:20","modified_gmt":"2026-10-01T16:32:20","slug":"zano-riferisce-che-oltre-200-milioni-di-dollari-in-token-illegali-hanno-portato-a-un-rewind-della-blockchain-di-30-giorni","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/zano-riferisce-che-oltre-200-milioni-di-dollari-in-token-illegali-hanno-portato-a-un-rewind-della-blockchain-di-30-giorni\/","title":{"rendered":"Zano Riferisce Che Oltre 200 Milioni di Dollari in Token Illegali Hanno Portato a un Rewind della Blockchain di 30 Giorni"},"content":{"rendered":"<h2>Il Bug di Zano e il Rewind della Blockchain<\/h2>\n<p>Zano ha rivelato il <strong>bug<\/strong> che ha costretto il suo straordinario <strong>rewind della blockchain<\/strong> di 30 giorni in un recente postmortem. Un attaccante ha sfruttato una mancanza di verifica negli <strong>Indirizzi Gateway<\/strong> per coniare circa <strong>18,4 milioni di ZANO<\/strong> in una singola transazione, ripetendo poi il trucco con la stablecoin <strong>fUSD<\/strong>.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>Il primo exploit \u00e8 rimasto inosservato per quasi un mese, mentre il sistema di privacy di Zano ha reso le monete false sempre pi\u00f9 difficili da distinguere da quelle legittime. Il rewind della blockchain di 30 giorni di Zano sembrava gi\u00e0 drastico. Ora il team ha spiegato cosa si nascondeva dietro a questa decisione, e i meccanismi coinvolti sono senza dubbio complessi.<\/p>\n<p>Un difetto introdotto con l&#8217;<strong>Hard Fork 6<\/strong> ha permesso a un attaccante di creare monete che la rete accettava come genuine, a partire dal <strong>29 agosto<\/strong>. Secondo il team di sviluppo, il primo vero exploit ha coniato <strong>2^64 unit\u00e0 base<\/strong>, circa <strong>18,4 milioni di ZANO<\/strong>, in una singola transazione. Nessuno se ne \u00e8 accorto per quasi un mese.<\/p>\n<h2>Meccanismi di Verifica e Privacy<\/h2>\n<p>Quando gli strumenti interni di Zano hanno suonato l&#8217;allerta il <strong>25 settembre<\/strong>, l&#8217;offerta contraffatta si era gi\u00e0 intrecciata all&#8217;interno di un sistema di privacy progettato per rendere difficile il tracciamento delle transazioni. I problemi sono iniziati con gli <strong>Indirizzi Gateway<\/strong>, un nuovo tipo di indirizzo introdotto nell&#8217;Hard Fork 6 per facilitare l&#8217;integrazione di Zano con piattaforme di scambio centralizzate (CEX), ponti e altri servizi.<\/p>\n<p>Le uscite Gateway espongono un importo e un ID asset, a differenza delle uscite riservate standard di Zano, dove entrambi sono nascosti. Tuttavia, l&#8217;implementazione mancava di una verifica critica. Zano ha rivelato che un attaccante poteva costruire un identificatore di asset calcolato in modo speciale che soddisfaceva comunque le prove di transazione della rete, mentre inseriva un importo arbitrario in un&#8217;uscita nascosta.<\/p>\n<blockquote>\n<p>&#8220;In breve, ogni transazione Zano deve dimostrare che le monete sono state create secondo le regole di consenso,&#8221; ha spiegato il team. &#8220;A causa di una verifica mancante, un attaccante poteva soddisfare questa prova mentre &#8216;nascondeva&#8217; monete extra all&#8217;interno della transazione.&#8221;<\/p>\n<\/blockquote>\n<p>Queste monete non erano semplici voci contabili decorative. Il team ha affermato: <strong>&#8220;Queste monete funzionavano come ZANO autentici e potevano essere spese normalmente.&#8221;<\/strong><\/p>\n<h2>Il Processo di Attacco<\/h2>\n<p>L&#8217;attaccante ha registrato un Indirizzo Gateway il <strong>28 agosto<\/strong>, pagando la tassa richiesta di <strong>100 ZANO<\/strong>, e apparentemente ha testato se Zano avrebbe accettato un asset inesistente. Il giorno successivo, i guanti sono stati tolti. Una transazione ha coniato circa <strong>18,4 milioni di ZANO<\/strong>, attualmente valutati intorno ai <strong>102 milioni di dollari<\/strong>.<\/p>\n<p>Quasi un mese dopo, il <strong>24 settembre<\/strong>, l&#8217;attaccante ha effettuato due depositi legittimi di solo <strong>0,05 ZANO<\/strong> ciascuno, apparentemente testando il normale percorso di deposito. Il <strong>25 settembre<\/strong>, sono stati creati altri <strong>18,4 milioni di ZANO<\/strong>, seguiti dalla stessa manovra di <strong>2^64 unit\u00e0 base<\/strong> utilizzando la stablecoin <strong>fUSD<\/strong>. In totale, si tratta di oltre <strong>200 milioni di dollari<\/strong> in token crypto illeciti.<\/p>\n<h2>Le Conseguenze e le Soluzioni<\/h2>\n<p>Ecco il colpo di scena: Zano aveva condotto test assistiti da <strong>intelligenza artificiale (AI)<\/strong>, audit del team e programmi di bug bounty prima dell&#8217;Hard Fork 6. Nessuno ha rilevato la vulnerabilit\u00e0. <\/p>\n<blockquote>\n<p>&#8220;Il primo exploit \u00e8 rimasto non rilevato per quasi un mese perch\u00e9 l&#8217;output aumentato appariva come qualsiasi altro output privato,&#8221; ha detto il team.<\/p>\n<\/blockquote>\n<p>Una volta che le monete false sono entrate nel sistema di transazione riservato di Zano, identificare esattamente dove sono andate \u00e8 diventata una proposta complessa. Le firme anulari mescolano le spese con altri output, causando incertezze ogni volta che le monete si muovono.<\/p>\n<p>Zano ha esaminato ogni output potenzialmente collegato alle tre transazioni di conio. Al blocco <strong>3.878.388<\/strong>, la traccia ha toccato <strong>117.941 output<\/strong> creati attraverso <strong>65.301 transazioni<\/strong>. Circa <strong>165.700 output<\/strong> erano stati successivamente creati dal primo conio, rappresentando circa il <strong>71%<\/strong> dell&#8217;attivit\u00e0 di rete durante il periodo.<\/p>\n<blockquote>\n<p>&#8220;Questo \u00e8 privacy che funziona come previsto,&#8221; ha detto Zano. &#8220;Nessuno, incluso il team di Zano, pu\u00f2 determinare con precisione quali output sono stati colpiti.&#8221;<\/p>\n<\/blockquote>\n<p>Questo ha lasciato il progetto in un vicolo cieco. Le stesse propriet\u00e0 di privacy che gli utenti si aspettavano da Zano hanno impedito agli sviluppatori di separare chirurgicamente le monete legittime da quelle non autorizzate.<\/p>\n<p>&#8220;L&#8217;unico modo per verificare l&#8217;integrit\u00e0 dell&#8217;offerta \u00e8 continuare la catena da un punto precedente al primo exploit,&#8221; ha dettagliato il team. Quel punto era il blocco <strong>3.833.000<\/strong>, prima dell&#8217;Hard Fork 6. L&#8217;Hard Fork 7 ha riavviato la catena da l\u00ec e ha disabilitato gli Indirizzi Gateway, il che significa che le transazioni, i premi di staking e i blocchi estratti dal periodo colpito non esistono pi\u00f9 nel libro mastro aggiornato.<\/p>\n<p>Zano ha ulteriormente dichiarato che i saldi colpiti saranno recuperati completamente senza modificare l&#8217;offerta o il programma di emissione di ZANO. Il finanziamento verr\u00e0 dal fondo di sviluppo, dai soldi personali dei membri del team e da contributori esterni.<\/p>\n<h2>Conclusioni e Prossimi Passi<\/h2>\n<p>Gli scambi devono ora esaminare un mese di attivit\u00e0, transazione per transazione, prima di riaprire l&#8217;accesso. <\/p>\n<blockquote>\n<p>&#8220;Nessuna azione \u00e8 necessaria in questo momento,&#8221; ha detto il team agli utenti sui suoi canali social.<\/p>\n<\/blockquote>\n<p>Il team di Zano ha annunciato marted\u00ec che \u00e8 stata applicata una <strong>correzione urgente<\/strong> e che la rete \u00e8 stabile.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il Bug di Zano e il Rewind della Blockchain Zano ha rivelato il bug che ha costretto il suo straordinario rewind della blockchain di 30 giorni in un recente postmortem. Un attaccante ha sfruttato una mancanza di verifica negli Indirizzi Gateway per coniare circa 18,4 milioni di ZANO in una singola transazione, ripetendo poi il trucco con la stablecoin fUSD. Dettagli dell&#8217;Attacco Il primo exploit \u00e8 rimasto inosservato per quasi un mese, mentre il sistema di privacy di Zano ha reso le monete false sempre pi\u00f9 difficili da distinguere da quelle legittime. Il rewind della blockchain di 30 giorni di<\/p>\n","protected":false},"author":3,"featured_media":19026,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[4046,65,46,5891],"class_list":["post-19027","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-fusd","tag-hack","tag-usa","tag-zano"],"yoast_description":"Zano rivela che un bug ha permesso a un attaccante di coniare oltre 200 milioni di dollari in token falsi, innescando un raro rewind della blockchain di 30 giorni per ripristinare l'integrit\u00e0.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=19027"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19027\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/19026"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=19027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=19027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=19027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}