Zano reveló que un explotador de una vulnerabilidad en Gateway Address la aprovechó durante el mes pasado para acuñar 36,9 millones de ZANO, junto con 1,8 cuatrillones de Freedom Dollar (fUSD), antes de que la red decidiera ejecutar un rollback que retrotrae la blockchain aproximadamente un mes.

Según el informe posterior al incidente publicado el jueves, la explotación comenzó el 29 de agosto cuando el atacante logró crear alrededor de 18,4 millones de ZANO en una sola transacción. Luego repitió el proceso el 25 de septiembre para añadir una cantidad similar más, antes de usar el mismo método para acuñar una cantidad masiva de fUSD.

Zano dijo que estas monedas eran funcionalmente equivalentes a las monedas originales, lo que significaba que parecían ZANO auténticas y podían gastarse de forma natural. Esa similitud fue lo que hizo que retirar la oferta no autorizada fuera extremadamente difícil sin volver a un registro anterior a nivel de red.

Un portavoz de Zano, Quinton Van Velzen, explicó que solo una pequeña parte de las monedas llegó al mercado, porque la liquidez disponible en las plataformas era limitada. Sin embargo, las cifras en sí eran suficientes para explicar por qué el equipo se echó atrás durante alrededor de un mes desde el historial de la cadena, incluidas algunas transacciones legítimas.

La red reconoció que la decisión de rollback afectaría la confianza, pero consideró que era necesario porque la oferta no autorizada no podía distinguirse de las monedas sanas. Este tipo de incidente pone de relieve un reto de seguridad delicado: cuando las monedas falsificadas se vuelven utilizables como si fueran reales, las herramientas de monitoreo tradicionales pueden no ser suficientes por sí solas.

El informe señaló que el atacante pagó 100 ZANO para preparar el exploit y que su valor era de alrededor de 553 dólares en el momento de la publicación. También se registró la dirección de Gateway el 28 de agosto, pagó las tasas de registro y luego probó una instancia falsificada antes del primer acuñamiento no autorizado al día siguiente.

Según Zano, el primer proceso de acuñación ilegal de 18,4 millones de ZANO permaneció sin detectarse durante casi un mes. La red consideró que las monedas parecían salidas normales y que el problema no se descubrió internamente hasta después de la segunda acuñación.

Zano añadió que las pruebas impulsadas por IA, las revisiones internas y los programas de recompensas por vulnerabilidades no detectaron el fallo. Mientras tanto, la red trabaja para restituir los saldos afectados a través del fondo de desarrolladores, los fondos de algunos miembros del equipo y las contribuciones prometidas, apoyándose principalmente en plataformas y servicios de pago en la ruta de recuperación.

Este incidente apunta a una lección importante para los operadores de redes: verificar las transacciones no se limita a comprobar la apariencia, sino que también incluye la capacidad de detectar la oferta anómala antes de que se convierta en una crisis que requiera una intervención drástica a nivel de la propia cadena.

#أمن_البلوكشين #اختراقات $ZANO $FUSD