Zano reveló que el atacante que explotó su vulnerabilidad de Gateway Address durante el último mes la usó para crear 36,9 millones de Zano (ZANO), junto con tokens de Freedom Dollar (fUSD), antes de que se tomara la decisión de retrotraer la cadena de bloques un mes. 

En una publicación de post-mortem divulgada el jueves, Zano dijo que el atacante primero aprovechó la vulnerabilidad el 29 de agosto, creando aproximadamente 18,4 millones de ZANO en una sola transacción. El atacante repitió el exploit el 25 de septiembre, acuñando otros 18,4 millones de ZANO, antes de usar el mismo método para crear fUSD. El equipo dijo que una parte ingresó al ecosistema de Zano. 

“Estas monedas funcionaron como ZANO auténtico y podían gastarse normalmente”, escribió el equipo en su post-mortem. Cointelegraph contactó a Zano para pedir comentarios.

Las cifras arrojan luz sobre por qué el equipo de Zano pidió una reversión de aproximadamente un mes de historial de la blockchain, incluidas transacciones legítimas. El equipo reconoció que la reversión dañaría la confianza, pero argumentó que era necesaria para eliminar la oferta no autorizada, ya que no se podía distinguir de las monedas legítimas.

El atacante pagó 100 ZANO como tarifa de acceso al exploit 

El informe post mortem de Zano indicó que el atacante pagó 100 ZANO para configurar el exploit, valorado en aproximadamente 553 dólares en el momento de la publicación.

El atacante registró una dirección de gateway el 28 de agosto, pagó la tarifa de registro y luego probó un activo fabricado antes de la primera acuñación no autorizada del día siguiente. 

Los primeros 18,4 millones de ZANO acuñados pasaron desapercibidos durante casi un mes. El equipo dijo que las monedas no autorizadas aparecían como salidas ordinarias, y los equipos internos detectaron la actividad después de la segunda acuñación.

Zano dijo que las pruebas asistidas por IA, las auditorías internas o las recompensas por errores no lograron detectar el fallo. 

Mientras tanto, Zano dijo el miércoles que está trabajando para restaurar los saldos afectados usando su fondo de desarrollo, los fondos personales de los miembros del equipo y las contribuciones comprometidas. La recuperación se ejecutará principalmente a través de exchanges y servicios de pago, con exchanges para reejecutar retiros revertidos por la reversión y el equipo acreditó los depósitos afectados. 

Revista: China advierte a espías extranjeros sobre cripto, Singapur domina Asia: Asia Express