Zano 漏洞在偽造 ZANO 被鑄造後迫使系統回滾
Zano 漏洞事件揭露了 Hard Fork 6 引入的 Gateway Address 驗證缺陷。攻擊者只支付了 100 ZANO,當時價值約 553 美元,便註冊一個閘道地址,並在 8 月 29 日與 9 月 25 日兩起事件中鑄造約 3,690 萬枚偽造 ZANO。攻擊者也建立了約 1.8 兆枚 fUSD 穩定幣。
這些偽造資產的行為如同合法代幣,可以正常轉移或交易。Zano 表示,事件可能影響 117,941 個輸出與 65,301 筆交易。該專案從區塊 3,833,000 起回溯約一個月的區塊鏈歷史,停用 Gateway Address,並移除非法供給。Zano 表示,ZANO 的總供給量與發行時程將維持不變。
回溯也撤銷了受影響期間內進行的合法交易。Zano 計畫使用開發者資金、團隊成員的個人資金與外部捐款,恢復使用者餘額。交易所與支付服務商預計會重新處理或補償受影響的存款與提款。Zano 表示,有限的流動性可能阻止攻擊者大規模出售偽造代幣。
短期而言,Zano 漏洞事件對 ZANO 偏空,因為它削弱了市場對代幣供給完整性、閘道安全性與區塊鏈不可變性的信心。交易者應關注交易所重新開放通知、流動性、錢包餘額、補償進度,以及專案的根本原因分析。長期而言,市場信心可能取決於 Zano 能否提供可信的安全修正方案,並完成回溯後的復原工作。
Bearish
ZANO 遭受的漏洞攻擊短期內可能會對 ZANO 造成壓力。未經授權鑄造約 3,690 萬枚 ZANO,引發市場對供應完整性的立即疑慮,並可能鼓勵拋售,尤其是在交易所重新開放存款與提款之後。鑄造 1.8 兆枚 fUSD 也凸顯出專案閘道及代幣發行控管方面的弱點。
回滾會移除非法資產,但也會撤銷合法交易,並暫時干擾交易、支付與交易所營運。這些影響可能降低流動性並增加波動性。專案計畫恢復受影響的餘額,或可限制使用者損失;而有限的流動性可能避免了更大規模的市場拋售。
從較長期來看,如果安全漏洞獲得徹底修復、補償完成,且交易所確認餘額與交易紀錄可靠,ZANO 可能會復甦。然而,市場對區塊鏈不可竄改性與治理的信心下降,將帶來持續的估值風險。類似的漏洞攻擊與鏈重組過去曾造成短期大幅下跌,能否復甦取決於透明的補救措施以及市場存取權的恢復。