ザノ、脆弱性悪用で3690万ZANOを不正発行 1カ月分のチェーンをロールバック
YM Lee
概要
- ザノ(Zano)は、脆弱性を突いた攻撃により約3690万ZANOとフリーダムドル(fUSD)が不正発行されたことを確認したと明らかにした。
- ザノは、異常発行分を除去するため、不正発行前の時点まで約1カ月分のブロックチェーン記録をロールバックする方針を示した。
- ロールバックで取り消される正常な取引については、開発者ファンド、チームメンバーの個人資金、外部拠出金を活用し、取引所と決済サービスの入出金を順次復元する計画だ。
期間別予測トレンドレポート



暗号資産プロジェクトのザノ(Zano)は、脆弱性を突いた攻撃により約3690万ZANOとフリーダムドル(fUSD)が承認なしに発行されていたことを確認した。異常発行分を取り除くため、約1カ月分のブロックチェーン記録を巻き戻す。
暗号資産専門メディアのコインテレグラフが10月2日に報じた。ザノは事後分析報告書で、攻撃者がゲートウェイアドレスの脆弱性を悪用し、2回にわたって大量のZANOを不正発行したと明らかにした。
攻撃者は8月29日、1件の取引だけで約1840万ZANOを発行した。続いて9月25日にも同じ手法で約1840万ZANOを追加発行し、fUSDも不正に発行したとみられる。
問題は、異常に生成されたトークンが正規のZANOと同じように機能していた点だ。ザノによると、これらのトークンは通常の取引にも利用でき、正規発行分と事実上区別するのが難しかった。このため、不正発行前の時点までチェーンを巻き戻す復旧策を決めた。
攻撃者は8月28日にゲートウェイアドレスを登録し、100ZANOの手数料を支払ったうえでテストを実施し、翌8月29日に最初の攻撃を実行した。最初の不正発行は約1カ月間検知されず、2回目の発行後に進めた内部調査で異常な兆候が確認された。
ザノは、人工知能(AI)を活用したテストや内部監査、バグバウンティプログラムでも、この脆弱性を事前に見つけられなかったと認めた。
ロールバックで取り消される正常な取引については、別途復旧手続きを進める。ザノは、開発者ファンドやチームメンバーの個人資金、外部からの拠出金を活用し、取引所と決済サービスで影響を受けた入出金履歴を順次復元する計画だ。
YM Lee
20min@bloomingbit.ioCrypto Chatterbox_ tlg@Bloomingbit_YMLEE