Zano solucionó el suministro anómalo con un rollback, pero también puso en la mesa los límites auditables del sistema de privacidad.
【Hechos verificados】El equipo de Zano publicó el 1 de octubre un informe posterior, en el que indica que el 25 de septiembre detectó una vulnerabilidad en la implementación de la Gateway Address, que permitía generar ZANO y fUSD de forma artificial. El equipo afirma que los fondos y la privacidad de los usuarios no se vieron afectados. La respuesta oficial posterior señala que el rollback eliminó el suministro no autorizado y que la red volvió al estado esperado. El 3 de octubre, AMBCrypto, citando el informe del equipo, informó que el atacante acuñó aproximadamente 36,89 millones de ZANO y 18,45 millones de fUSD. Un valor nominal de activos falsificados de unos 250 millones de dólares (calculado al suponer un precio de ZANO de unos 7 USD en ese momento), que no equivale a la pérdida real de los usuarios ni a los fondos robados ya materializados.
El informe explica que las salidas de transferencias privadas y las salidas normales no pueden distinguirse por cada transacción. Por ello, el equipo tuvo dificultades para marcar con precisión qué salidas provenían de la acuñación ilegal; así que eligió hacer rollback de aproximadamente un mes de historial de la cadena. La actualización oficial del 28 de septiembre sobre la recuperación también afirma que están verificando con socios las actividades afectadas y elaborando planes de recuperación, por el momento sin que los usuarios necesiten actuar. El estado y las indicaciones posteriores de cada wallet, servicio e intercambio aún están por publicarse.
【Mi juicio y la transmisión al mercado】El punto central de este incidente fue el siguiente dilema: el rollback puede sacar de la cadena actual el suministro ilegal, pero obliga a que los usuarios, wallets y servicios de trading vuelvan a revisar el historial y los saldos. El impacto sobre $ZANO se relaciona primero con la credibilidad del proyecto, la integración en plataformas de trading y la confianza de los usuarios, más que con cambios en la demanda del token que puedan inferirse directamente. La privacidad en sí no es una vulnerabilidad; pero cuando el sistema no puede distinguir entre salidas legales e ilegales, la gestión del incidente dependerá más de un rollback coordinado en toda la red, de la coordinación con los proveedores y de procesos de remediación transparentes. A partir de aquí, si se desea reiniciar la Gateway Address, el escrutinio del código, las validaciones de conservación del suministro y la verificación independiente serán especialmente importantes.
【Medidas y observación】Si tienes ZANO o usaste wallets relacionadas, espera primero a que el equipo publique la altura de la red, las instrucciones de sincronización de wallets y la explicación de la recuperación. No hagas transferencias ni firmas basándote en mensajes privados en redes sociales que afirmen poder “recuperar activos”. Luego, observa tres cosas: si el equipo proporciona una reparación de código verificable y una validación del suministro; si las wallets, servicios e intercambios se han restablecido por completo y si ofrecen una altura de bloque clara; y si el plan de recuperación especifica el alcance de la verificación y el resultado del tratamiento de las actividades afectadas. Solo si una revisión independiente confirma que la reparación fue efectiva, que los servicios principales volvieron a funcionar y que las reglas de manejo son claras, el riesgo de confianza podría ir disminuyendo gradualmente. Si la verificación del suministro sigue siendo opaca, la recuperación de servicios es intermitente o las explicaciones del equipo sobre las actividades afectadas son contradictorias antes y después, esta evaluación deja de ser válida.
Nota sobre el mercado: En esta ronda de consulta, el exchange Binance Spot con su exchangeInfo no encontró pares de spot activos para ZANO/USDT, por lo que no se citan el ranking de operaciones en efectivo, el precio ni los rangos de variación.
Fuente: Informe posterior oficial de Zano (2026-10-01, redactado por el equipo)https://x.com/i/article/2105641163805917184; publicación del informe oficial (2026-10-01) https://x.com/zano_project/status/2105648653876474358; actualización oficial de recuperación (2026-09-28) https://x.com/zano_project/status/2104650308513144955; respuesta oficial sobre recuperación del suministro (2026-10-01) https://x.com/zano_project/status/2105653717156663399; cobertura de AMBCrypto sobre el informe posterior (2026-10-03) https://ambcrypto.com/privacy-working-as-intended-zano-details-1-month-rollback-after-250m-exploit/.
#ZANO #区块链安全 #privacidad
【Hechos verificados】El equipo de Zano publicó el 1 de octubre un informe posterior, en el que indica que el 25 de septiembre detectó una vulnerabilidad en la implementación de la Gateway Address, que permitía generar ZANO y fUSD de forma artificial. El equipo afirma que los fondos y la privacidad de los usuarios no se vieron afectados. La respuesta oficial posterior señala que el rollback eliminó el suministro no autorizado y que la red volvió al estado esperado. El 3 de octubre, AMBCrypto, citando el informe del equipo, informó que el atacante acuñó aproximadamente 36,89 millones de ZANO y 18,45 millones de fUSD. Un valor nominal de activos falsificados de unos 250 millones de dólares (calculado al suponer un precio de ZANO de unos 7 USD en ese momento), que no equivale a la pérdida real de los usuarios ni a los fondos robados ya materializados.
El informe explica que las salidas de transferencias privadas y las salidas normales no pueden distinguirse por cada transacción. Por ello, el equipo tuvo dificultades para marcar con precisión qué salidas provenían de la acuñación ilegal; así que eligió hacer rollback de aproximadamente un mes de historial de la cadena. La actualización oficial del 28 de septiembre sobre la recuperación también afirma que están verificando con socios las actividades afectadas y elaborando planes de recuperación, por el momento sin que los usuarios necesiten actuar. El estado y las indicaciones posteriores de cada wallet, servicio e intercambio aún están por publicarse.
【Mi juicio y la transmisión al mercado】El punto central de este incidente fue el siguiente dilema: el rollback puede sacar de la cadena actual el suministro ilegal, pero obliga a que los usuarios, wallets y servicios de trading vuelvan a revisar el historial y los saldos. El impacto sobre $ZANO se relaciona primero con la credibilidad del proyecto, la integración en plataformas de trading y la confianza de los usuarios, más que con cambios en la demanda del token que puedan inferirse directamente. La privacidad en sí no es una vulnerabilidad; pero cuando el sistema no puede distinguir entre salidas legales e ilegales, la gestión del incidente dependerá más de un rollback coordinado en toda la red, de la coordinación con los proveedores y de procesos de remediación transparentes. A partir de aquí, si se desea reiniciar la Gateway Address, el escrutinio del código, las validaciones de conservación del suministro y la verificación independiente serán especialmente importantes.
【Medidas y observación】Si tienes ZANO o usaste wallets relacionadas, espera primero a que el equipo publique la altura de la red, las instrucciones de sincronización de wallets y la explicación de la recuperación. No hagas transferencias ni firmas basándote en mensajes privados en redes sociales que afirmen poder “recuperar activos”. Luego, observa tres cosas: si el equipo proporciona una reparación de código verificable y una validación del suministro; si las wallets, servicios e intercambios se han restablecido por completo y si ofrecen una altura de bloque clara; y si el plan de recuperación especifica el alcance de la verificación y el resultado del tratamiento de las actividades afectadas. Solo si una revisión independiente confirma que la reparación fue efectiva, que los servicios principales volvieron a funcionar y que las reglas de manejo son claras, el riesgo de confianza podría ir disminuyendo gradualmente. Si la verificación del suministro sigue siendo opaca, la recuperación de servicios es intermitente o las explicaciones del equipo sobre las actividades afectadas son contradictorias antes y después, esta evaluación deja de ser válida.
Nota sobre el mercado: En esta ronda de consulta, el exchange Binance Spot con su exchangeInfo no encontró pares de spot activos para ZANO/USDT, por lo que no se citan el ranking de operaciones en efectivo, el precio ni los rangos de variación.
Fuente: Informe posterior oficial de Zano (2026-10-01, redactado por el equipo)https://x.com/i/article/2105641163805917184; publicación del informe oficial (2026-10-01) https://x.com/zano_project/status/2105648653876474358; actualización oficial de recuperación (2026-09-28) https://x.com/zano_project/status/2104650308513144955; respuesta oficial sobre recuperación del suministro (2026-10-01) https://x.com/zano_project/status/2105653717156663399; cobertura de AMBCrypto sobre el informe posterior (2026-10-03) https://ambcrypto.com/privacy-working-as-intended-zano-details-1-month-rollback-after-250m-exploit/.
#ZANO #区块链安全 #privacidad