Zano stoppt Transaktionen nach Inflations-Bug, Rollback geplant
Wichtige Erkenntnisse
- •Zano hat sämtliche wirtschaftliche Aktivität mit ZANO und Confidential Assets ausgesetzt, nachdem ein Inflations-Bug die unbefugte Erstellung von Assets im Netzwerk ermöglicht hatte.
- •Die Schwachstelle stand in Verbindung mit Gateway Addresses, einer Funktion aus Hard Fork 6, die am 26. August 2026 etwa bei Block 3.833.000 auf dem Mainnet aktiviert wurde.
- •Das Team plant, rund 24 Stunden Blockchain-Historie zurückzusetzen, und wird die wirtschaftliche Aktivität während des gesamten Wiederherstellungsprozesses ausgesetzt halten.
- •Zano hat sich zur Entschädigung betroffener Nutzer verpflichtet; die Blockhöhe des Rollbacks, die Gesamtzahl der unbefugt erzeugten Coins und der Entschädigungsmechanismus sind jedoch weiterhin unbekannt.
- •Das Team erklärte, die Transaktionsprivatsphäre sei nicht betroffen, und keine Spend-Keys oder Wallets seien durch die Schwachstelle kompromittiert worden.

Zano, eine datenschutzorientierte Layer-1-Blockchain — ein unabhängiges Basnetzwerk und keine auf einer anderen Chain aufbauende Anwendung — hat die wirtschaftliche Aktivität in seinem gesamten Netzwerk ausgesetzt, nachdem ein Inflations-Bug entdeckt wurde, der mit der Gateway-Addresses-Funktion in Zusammenhang steht. Laut Bericht ermöglichte die Schwachstelle die unbefugte Erstellung zusätzlicher Assets, was das Projekt veranlasste, Transaktionen zu stoppen und einen Rollback vorzubereiten, der etwa 24 Stunden Blockchain-Aktivität abdeckt.
Der Vorfall wurde am 25. September 2026 identifiziert. Zano wies die Nutzer an, die wirtschaftliche Aktivität mit ZANO und Confidential Assets einzustellen, bis die Lage geklärt ist, und das Projekt hat angekündigt, dass betroffene Nutzer für entstandene Verluste entschädigt werden.
Das Team plant, rund 24 Stunden Blockchain-Historie zurückzusetzen, um die Auswirkungen des Inflations-Bugs zu beseitigen, und wird die wirtschaftliche Aktivität mit ZANO und Confidential Assets während des gesamten Wiederherstellungsprozesses ausgesetzt halten. Mehrere zentrale Details sind jedoch weiterhin unbekannt: die genaue Blockhöhe für den Rollback (der exakte Punkt der Chain, auf den das Netzwerk zurückgesetzt wird), die Gesamtzahl der unbefugt erzeugten Coins sowie der Mechanismus, der zur Entschädigung der betroffenen Nutzer verwendet wird. Diese offenen Fragen lassen das volle Ausmaß des Vorfalls ungewiss, während die Wiederherstellung läuft.
Gateway-Addresses-Funktion mit dem Bug in Verbindung gebracht
Die Schwachstelle steht in Verbindung mit Gateway Addresses, einer Funktion, über Zanos Hard Fork 6 eingeführt wurde — ein Protokoll-Upgrade, das die Kernregeln des Netzwerks ändert und von den Teilnehmern die Übernahme der neuen Software erfordert. Das Upgrade wurde am 26. August 2026 etwa bei Block 3.833.000 auf dem Mainnet aktiviert. Gateway Addresses sollten Service-Integrationen unterstützen und zugleich die Datenschutzmerkmale des Netzwerks bewahren; ein Fehler in der Implementierung habe jedoch einen Weg für die unbefugte Emission von Assets eröffnet.
Die Entdeckung wiegt besonders schwer, weil Zanos Wirtschaftsmodell auf kontrollierter Emission beruht. Das Netzwerk arbeitet mit einem festen Emissionsplan und einer Block-Belohnung von 1 ZANO; Transaktionsgebühren werden verbrannt statt an Miner ausgeschüttet — eine Struktur, die das Angebot im Zeitverlauf zunehmend deflationär machen soll. Ein Inflations-Bug trifft damit einen grundlegenden Bestandteil der monetären Architektur des Netzwerks. Über die unmittelbaren finanziellen Auswirkungen hinaus wirft der Vorfall Fragen zur Zuverlässigkeit der Angebotskontrollen und zu den Absicherungen neuer Blockchain-Funktionen auf.
Rollback lässt aktuelle Transaktionen in der Schwebe
Vollständige Rollbacks einer aktiven Blockchain sind selten und werden in der Regel nur für Situationen vorbehalten, in denen die zentralen Emissionsgarantien eines Netzwerks versagt haben. Ein Rollback von etwa 24 Stunden würde legitime Transaktionen ebenso betreffen wie Aktivitäten, die direkt mit der Schwachstelle zusammenhängen. Überweisungen, Trades und andere Transaktionen, die im betroffenen Zeitraum aufgezeichnet wurden, könnten aus der Blockchain-Historie entfernt werden, sobald das Netzwerk auf einen früheren Zustand zurückgesetzt wird — die Nutzer bleiben bis zum Wiederaufbau der Chain unsicher über Guthaben, Überweisungen und Asset-Bewegungen.
Laut Bericht verfügt das Projekt über ausreichende Kontroll- und Koordinationskapazität, um den Rollback durchzuführen. Die zugesagte Entschädigung der betroffenen Nutzer könnte Verluste ausgleichen, doch das Fehlen detaillierter Entschädigungsverfahren bedeutet, dass die Nutzer noch kein vollständiges Bild davon haben, wie Ansprüche abgewickelt werden. Die Entscheidung unterstreicht zudem den Zielkonflikt zwischen Blockchain-Immutabilität und Notfallintervention: Ein Rollback kann unbefugte Aktivitäten beseitigen verändert aber zugleich den historischen Datensatz, auf den sich legitime Teilnehmer verlassen haben.
Datenschutz-Blockchain-Sektor gerät unter zusätzlichen Prüfdruck
Der Zano-Vorfall fällt in eine Zeit, in der datenschutzorientierte Kryptowährungen mit breiteren Fragen zu technischer Zuverlässigkeit und regulatorischer Behandlung konfrontiert sind. Datenschutz-Netzwerke sind darauf ausgelegt, die Sichtbarkeit von Transaktionsinformationen einzuschränken — Merkmale, die die Aufmerksamkeit von Regulatoren und Finanzplattformen mit Compliance-Anforderungen auf sich gezogen haben. Mehrere datenschutzorientierte Assets haben laut Bericht in verschiedenen Jurisdiktionen Beschränkungen oder Delistings erfahren. Die beiden Belastungen unterscheiden sich jedoch in ihrer Art: Regulatorisches betrifft die Frage, wie Datenschutzfunktionen in Compliance-Rahmenwerke passen, während ein Bug in der Angebotsintegrität prüft, ob die internen Emissionskontrollen eines Netzwerks wie vorgesehen funktionieren. Vor diesem Hintergrund stellen technische Vorfälle im Bereich der Angebotsintegrität eine zusätzliche Herausforderung für Projekte dar, die eine breitere Adoption anstreben.
Das Zano-Team hat die Schwachstelle in einer öffentlichen Erklärung eingeräumt:
Für Zano im Besonderen ist das Problem gravierender, weil die monetäre Integrität eng mit seinem Wertversprechen verknüpft ist. Ein Netzwerk, das Gebührenverbrennung und kontrollierte Emission nutzt, ist darauf angewiesen, dass die Nutzer darauf vertrauen, dass seine Angebotsregeln korrekt durchgesetzt werden.
Wiederherstellung hängt von Transparenz ab
Die unmittelbaren Prioritäten bestehen darin, den Rollback ohne weitere Diskrepanzen abzuschließen und das Ausmaß der unbefugten Emission zu bestimmen. Das Projekt muss zudem klären, wie legitime Transaktionen, die vom Rollback betroffen sind, wiederhergestellt oder abgeglichen werden.
Eine transparente Offenlegung der betroffenen Blöcke, der unbefugten Emission, des Rollback-Prozesses und des Entschädigungsmechanismus wird entscheidend sein, um das Vertrauen der Zano-Nutzer und Entwickler wiederherzustellen. Bis diese Details veröffentlicht sind, bleiben die vollen finanziellen und operativen Auswirkungen unklar.
Der Vorfall unterstreicht die Risiken, die mit größ Blockchain-Upgrades einhergehen können, insbesondere wenn neue Funktionen mit den monetären und datenschutzbezogenen Kernmechanismen eines Netzwerks interagieren. Zanos Reaktion wird nun aufmerksam verfolgt, während das Projekt daran arbeitet, den normalen wirtschaftlichen Betrieb wiederherzustellen und den endgültigen Umfang der Schwachstelle zu bestimmen.