Crypto Prices

Zano Riferisce Che Oltre 200 Milioni di Dollari in Token Illegali Hanno Portato a un Rewind della Blockchain di 30 Giorni

prima di 2 ore
3 minuti letti
1 visualizzazioni

Il Bug di Zano e il Rewind della Blockchain

Zano ha rivelato il bug che ha costretto il suo straordinario rewind della blockchain di 30 giorni in un recente postmortem. Un attaccante ha sfruttato una mancanza di verifica negli Indirizzi Gateway per coniare circa 18,4 milioni di ZANO in una singola transazione, ripetendo poi il trucco con la stablecoin fUSD.

Dettagli dell’Attacco

Il primo exploit è rimasto inosservato per quasi un mese, mentre il sistema di privacy di Zano ha reso le monete false sempre più difficili da distinguere da quelle legittime. Il rewind della blockchain di 30 giorni di Zano sembrava già drastico. Ora il team ha spiegato cosa si nascondeva dietro a questa decisione, e i meccanismi coinvolti sono senza dubbio complessi.

Un difetto introdotto con l’Hard Fork 6 ha permesso a un attaccante di creare monete che la rete accettava come genuine, a partire dal 29 agosto. Secondo il team di sviluppo, il primo vero exploit ha coniato 2^64 unità base, circa 18,4 milioni di ZANO, in una singola transazione. Nessuno se ne è accorto per quasi un mese.

Meccanismi di Verifica e Privacy

Quando gli strumenti interni di Zano hanno suonato l’allerta il 25 settembre, l’offerta contraffatta si era già intrecciata all’interno di un sistema di privacy progettato per rendere difficile il tracciamento delle transazioni. I problemi sono iniziati con gli Indirizzi Gateway, un nuovo tipo di indirizzo introdotto nell’Hard Fork 6 per facilitare l’integrazione di Zano con piattaforme di scambio centralizzate (CEX), ponti e altri servizi.

Le uscite Gateway espongono un importo e un ID asset, a differenza delle uscite riservate standard di Zano, dove entrambi sono nascosti. Tuttavia, l’implementazione mancava di una verifica critica. Zano ha rivelato che un attaccante poteva costruire un identificatore di asset calcolato in modo speciale che soddisfaceva comunque le prove di transazione della rete, mentre inseriva un importo arbitrario in un’uscita nascosta.

“In breve, ogni transazione Zano deve dimostrare che le monete sono state create secondo le regole di consenso,” ha spiegato il team. “A causa di una verifica mancante, un attaccante poteva soddisfare questa prova mentre ‘nascondeva’ monete extra all’interno della transazione.”

Queste monete non erano semplici voci contabili decorative. Il team ha affermato: “Queste monete funzionavano come ZANO autentici e potevano essere spese normalmente.”

Il Processo di Attacco

L’attaccante ha registrato un Indirizzo Gateway il 28 agosto, pagando la tassa richiesta di 100 ZANO, e apparentemente ha testato se Zano avrebbe accettato un asset inesistente. Il giorno successivo, i guanti sono stati tolti. Una transazione ha coniato circa 18,4 milioni di ZANO, attualmente valutati intorno ai 102 milioni di dollari.

Quasi un mese dopo, il 24 settembre, l’attaccante ha effettuato due depositi legittimi di solo 0,05 ZANO ciascuno, apparentemente testando il normale percorso di deposito. Il 25 settembre, sono stati creati altri 18,4 milioni di ZANO, seguiti dalla stessa manovra di 2^64 unità base utilizzando la stablecoin fUSD. In totale, si tratta di oltre 200 milioni di dollari in token crypto illeciti.

Le Conseguenze e le Soluzioni

Ecco il colpo di scena: Zano aveva condotto test assistiti da intelligenza artificiale (AI), audit del team e programmi di bug bounty prima dell’Hard Fork 6. Nessuno ha rilevato la vulnerabilità.

“Il primo exploit è rimasto non rilevato per quasi un mese perché l’output aumentato appariva come qualsiasi altro output privato,” ha detto il team.

Una volta che le monete false sono entrate nel sistema di transazione riservato di Zano, identificare esattamente dove sono andate è diventata una proposta complessa. Le firme anulari mescolano le spese con altri output, causando incertezze ogni volta che le monete si muovono.

Zano ha esaminato ogni output potenzialmente collegato alle tre transazioni di conio. Al blocco 3.878.388, la traccia ha toccato 117.941 output creati attraverso 65.301 transazioni. Circa 165.700 output erano stati successivamente creati dal primo conio, rappresentando circa il 71% dell’attività di rete durante il periodo.

“Questo è privacy che funziona come previsto,” ha detto Zano. “Nessuno, incluso il team di Zano, può determinare con precisione quali output sono stati colpiti.”

Questo ha lasciato il progetto in un vicolo cieco. Le stesse proprietà di privacy che gli utenti si aspettavano da Zano hanno impedito agli sviluppatori di separare chirurgicamente le monete legittime da quelle non autorizzate.

“L’unico modo per verificare l’integrità dell’offerta è continuare la catena da un punto precedente al primo exploit,” ha dettagliato il team. Quel punto era il blocco 3.833.000, prima dell’Hard Fork 6. L’Hard Fork 7 ha riavviato la catena da lì e ha disabilitato gli Indirizzi Gateway, il che significa che le transazioni, i premi di staking e i blocchi estratti dal periodo colpito non esistono più nel libro mastro aggiornato.

Zano ha ulteriormente dichiarato che i saldi colpiti saranno recuperati completamente senza modificare l’offerta o il programma di emissione di ZANO. Il finanziamento verrà dal fondo di sviluppo, dai soldi personali dei membri del team e da contributori esterni.

Conclusioni e Prossimi Passi

Gli scambi devono ora esaminare un mese di attività, transazione per transazione, prima di riaprire l’accesso.

“Nessuna azione è necessaria in questo momento,” ha detto il team agli utenti sui suoi canali social.

Il team di Zano ha annunciato martedì che è stata applicata una correzione urgente e che la rete è stabile.

Popolare