
Nhóm nòng cốt của Zano đã khởi động lại blockchain Zano để đảo ngược khoảng một tháng hoạt động sau khi phát hiện ra một lỗ hổng liên quan đến “Địa chỉ Cổng” (Gateway Addresses) đã cho phép các token ZANO và Freedom Dollar (fUSD) không được ủy quyền đi vào lưu thông. Việc khởi động lại đưa chuỗi về khối 3.833.000—ngay trước khi Hard Fork 6 giới thiệu tính năng gây ảnh hưởng.
Theo ban lãnh đạo dự án, việc khôi phục sẽ chỉ có hiệu lực đầy đủ khi các node tham gia, thợ đào, người đặt cược, sàn giao dịch và các dịch vụ khác áp dụng phần mềm đã được cập nhật. Nhóm cho biết các giao dịch và hoạt động token diễn ra trong giai đoạn bị xâm phạm sẽ không còn xuất hiện trên chuỗi đã được khôi phục. Tuy nhiên, nhóm cũng cảnh báo rằng thao tác rollback này không thể đảo ngược các khoản thanh toán đã được xác nhận trên các blockchain khác.
Những ý chính
Zano đã khởi động lại chuỗi tại block 3.833.000, quay lui khoảng một tháng lịch sử liên quan đến một lỗ hổng khai thác nhắm vào các Địa chỉ Cổng (Gateway Addresses).
Việc đặt lại nhắm đến hoạt động sau khi triển khai tính năng Hard Fork 6, nghĩa là các giao dịch bị xâm phạm sẽ không xuất hiện trên chuỗi đã khôi phục.
Các node tham gia, thợ đào (miners), người đặt cược (stakers), sàn giao dịch và các nhà cung cấp hạ tầng khác phải nâng cấp để hoàn tất quá trình khôi phục.
Zano cho biết họ sẽ công bố quy trình hoàn trả và khai nhận để xử lý các khoản lỗ, dù các quyết toán xuyên chuỗi (cross-chain settlements) không thể được đảo ngược.
Cơ chế rollback: có gì thay đổi và điều gì không thể đảo ngược
Dự án cho biết tác động của lỗ hổng chỉ giới hạn trong giai đoạn sau Hard Fork 6, khi các Địa chỉ Cổng (Gateway Addresses) được giới thiệu. Bằng cách khởi động lại mạng từ block 3.833.000, Zano vô hiệu hóa cả những giao dịch hợp lệ được đưa vào sau block đó lẫn bất kỳ ZANO và fUSD trái phép nào mà lỗ hổng đã tạo ra (mint) hoặc đưa vào.
Điều này quan trọng đối với người dùng và nhà vận hành dịch vụ vì nó thực chất sẽ đặt lại bản ghi trên chuỗi cho khoảng thời gian đó. Bất kỳ ai đã dựa vào các giao dịch trong giai đoạn cửa sổ bị rollback—dù là cho số dư, kế toán hay các quy trình tự động—sẽ cần xử lý lại các sự kiện đó dựa trên trạng thái chuỗi đã khôi phục.
Song song, nhóm đặt ra một ranh giới rõ ràng về những gì khả thi. Mặc dù rollback có thể thay đổi những gì được ghi nhận ngay trên chính Zano, nhưng nó không thể hủy các giao dịch đã được hoàn tất (finalized) ở nơi khác. Với những người đã chuyển giá trị qua các chuyển tiền xuyên chuỗi hoặc các hệ thống bên ngoài khác, thông tin cập nhật của dự án cho thấy rằng các khoản lỗ gắn với các khoản thanh toán bên ngoài đã được quyết toán có thể không thể được khôi phục chỉ thông qua việc khởi động lại chuỗi.
“Địa chỉ Cổng” là gì, và vì sao chúng trở thành mục tiêu
Zano cho biết họ chưa công bố một báo cáo hậu sự đầy đủ (post-mortem), nhưng đã xác nhận rằng lỗ hổng xuất phát từ các Địa chỉ Cổng (Gateway Addresses). Tính năng này được tạo ra để giúp việc tích hợp dễ dàng hơn cho các cầu nối (bridges), sàn giao dịch và dịch vụ thanh toán bằng cách cho phép chúng quản lý quỹ theo mô hình số dư kiểu một tài khoản (account-style balance).
Trước khi có các Địa chỉ Cổng (Gateway Addresses), ví Zano theo dõi quỹ dưới dạng các đầu ra giao dịch riêng biệt (UTXO), thay vì như một số dư tài khoản được gộp (consolidated account balance). Sự khác biệt đó ảnh hưởng đến cách các sàn giao dịch và bộ xử lý thanh toán vận hành: các dịch vụ phải quét blockchain để nhận diện các khoản thanh toán đến, theo dõi những đầu ra nào tương ứng với tiền gửi của khách hàng, và chọn các đầu ra phù hợp khi người dùng yêu cầu rút tiền.
Ngược lại, một lớp trừu tượng kiểu tài khoản (account-style abstraction) có thể giúp tinh gọn logic tích hợp—đặc biệt đối với các dịch vụ muốn có một cái nhìn thống nhất về số dư. Tuy nhiên, quyết định của nhóm Zano là hoàn tác mạng “ngay trước Hard Fork 6” lại cho thấy lớp trừu tượng đó đã tạo ra bề mặt tấn công mới mà chưa được kiểm soát đầy đủ.
Trình khám phá công khai của Zano cho thấy quá trình rollback diễn ra vào Chủ nhật, phản ánh việc chuỗi được đặt lại và việc chuyển trở lại trạng thái trước Hard Fork 6. Dự án không cung cấp thêm chi tiết kỹ thuật trong phần thông tin được trích dẫn, nhưng việc xác định rõ các Địa chỉ Cổng giúp khoanh vùng nguyên nhân khả dĩ là do tính năng này, thay vì do chính quyền riêng tư giao dịch cốt lõi.
Nguồn cung token, niềm tin và lập luận cho việc khởi động lại
Ban lãnh đạo Zano đã mô tả việc khởi động lại như một sự đánh đổi giữa gián đoạn tức thời và uy tín dài hạn. Quinten van Welzen, giám đốc marketing và tăng trưởng, lập luận rằng “không làm gì” sẽ có nghĩa là ZANO và fUSD không được phép vẫn tiếp tục lưu hành vô thời hạn—làm loãng phần nắm giữ của người dùng và làm suy yếu ý tưởng về một nguồn cung cố định.
Van Welzen cũng gợi ý rằng việc để cho nguồn cung bị xâm phạm tồn tại sẽ gửi tín hiệu cho các kẻ tấn công trong tương lai rằng chúng có thể giữ được giá trị sau khi khai thác. Theo quan điểm đó, kết quả tồi tệ nhất không chỉ là cuộc xâm nhập về mặt kỹ thuật, mà còn là tiền lệ mà nó tạo ra cho kẻ thù (đối thủ).
Khởi động lại từ một block trước đó, theo lời ông, đi kèm những chi phí thực sự: nó xóa khoảng một tháng lịch sử blockchain và buộc cộng đồng phải xây dựng lại niềm tin. Tuy nhiên, quan điểm của nhóm là việc khôi phục nguồn cung dự kiến và khởi động lại từ trạng thái sạch sẽ mang lại một lối đi quay trở lại, đủ để biện minh cho sự gián đoạn.
Vì sao sàn giao dịch và trình xác thực (validators) là trung tâm của giải pháp
Việc khôi phục của Zano phụ thuộc vào mức độ được áp dụng. Nhóm cho biết các node tham gia, thợ đào, người đặt cược, sàn giao dịch và các dịch vụ khác phải áp dụng bản cập nhật để mạng có thể ổn định về trạng thái chuỗi sau khi được khôi phục. Yêu cầu này đặc biệt quan trọng đối với các nhà vận hành tổ chức và các đơn vị có thông lượng cao, nơi việc nâng cấp bị trễ có thể dẫn đến số dư không nhất quán, xử lý trùng lặp hoặc lịch sử giao dịch không khớp.
Đối với các nhà giao dịch và người dùng, hệ quả là khá rõ ràng: mức độ sẵn sàng của hạ tầng sẽ quyết định dịch vụ sẽ hội tụ về sổ cái được khôi phục nhanh đến mức nào. Đặc biệt với các sàn giao dịch, việc rollback cũng ảnh hưởng đến việc hạch toán nạp và rút—vì vậy phía vận hành có thể cần phải đồng bộ lại lịch sử giao dịch và đảm bảo hồ sơ khách hàng khớp với trạng thái sau khôi phục.
Song song, Zano cho biết họ đang làm việc để ghi nhận các khoản lỗ. Nhóm cho biết họ sẽ công bố quy trình hoàn trả và yêu cầu bồi thường, và điều đó sẽ trở thành một tài liệu tham chiếu quan trọng cho các bên bị ảnh hưởng khi các chi tiết được công bố. Cho đến lúc đó, thông tin chắc chắn duy nhất đối với người dùng là các giao dịch trong giai đoạn bị xâm phạm được kỳ vọng sẽ biến mất khỏi chuỗi đã khôi phục, trong khi mọi hoạt động đã được quyết toán ngoài Zano có thể không thể đảo ngược thông qua rollback.
Trong thời gian tới, người đọc nên theo dõi hướng dẫn hoàn trả/đòi bồi thường mà nhóm đã hứa, và cả bất kỳ thông tin cập nhật kỹ thuật nào làm rõ chính xác các Địa chỉ Cổng đã bị khai thác như thế nào, bởi những chi tiết đó có khả năng sẽ quyết định cách các bên tích hợp điều chỉnh hệ thống của họ và mức độ nhanh chóng có thể khôi phục niềm tin sau đợt rollback Hard Fork 6.
Bài viết này ban đầu được đăng với tiêu đề: Zano Reverts Blockchain to Earlier Height After Gateway Exploit trên Crypto Breaking News – nguồn tin crypto đáng tin cậy của bạn, bao gồm tin tức về Bitcoin và các cập nhật về blockchain.
