Zano、インフレバグを受けて取引を停止、24時間のロールバックを計画
重要ポイント
- •インフレバグによりネットワーク上で資産の不正な発行が可能となった後、ZanoはZANOおよびConfidential Assetsに関わるすべての経済活動を停止しました。
- •この脆弱性は、2026年8月26日頃にメインネットのブロック3,833,000で有効化されたハードフォーク6を通じて導入されたGateway Addresses機能に関連していました。
- •チームは約24時間のブロックチェーン履歴をロールバックする計画で、復旧プロセスの間、経済活動は停止されたままとなります。
- •Zanoは影響を受けたユーザーへの補償を約束していますが、ロールバックのブロック高、不正に発行されたコインの総数、補償メカニズムは公表のままです。
- •チームは、取引のプライバシーは影響を受けておらず、スペンドキーやウォレットもこの脆弱性によって侵害されていないと述べています。

プライバシー特化のレイヤー1ブロックチェーンであるZano(他のチェーン上に構築されたアプリケーションではなく、独立したベースネットワーク)は、Gateway Addresses機能に起因するインフレバグの発覚後、ネットワーク全体の経済活動を停止しました。報道によると、この脆弱性により追加資産の不正な発行が可能となり、プロジェクトは取引を停止し、約24時間のブロックチェーン活動を対象とするロールバックを準備するに至りました。
このインシデントは2026年9月に特定されました。Zanoは状況が解決されるまで、ZANOおよびConfidential Assetsに関わる経済活動を停止するようユーザーに指示し、プロジェクトはインシデントの影響を受けたユーザーに対して損失が補償されることを示しています。
チームはインフレバグの影響を除去するため、約24時間のブロックチェーン履歴を巻き戻す計画で、復旧プロセスの間、ZANOおよびConfidential Assetsに関わる経済活動は停止されたままとなります。しかし、ロールバックの正確なブロック高(ネットワークが巻き戻されるチェーン上の正確な地点)、不正に発行されたコインの総数、影響を受けたユーザーを補償するために使用されるメカニズムといった重要な詳細は、依然として未公表ですこれらの未解決の疑問により、復旧作業が続く中、インシデントの全容は不透明なままとなっています。
Gateway Addresses機能がバグに関連
この脆弱性は、Zanoのハードフォーク6(ネットワークの中核ルールを変更し、参加者に新ソフトウェアの採用を求めるプロトコルアップグレード)を通じて導入された機能であるGateway Addressesに関連しています。このアップグレードは2026年8月26日頃、メインネットのブロック3,833,000で有効化されました。Gateway Addressesは、ネットワークのプライバシー特性を維持しながらサービス統合を支援するよう設計されましたが、実装の欠陥が資産の不正発行への経路を生んだと報じられています。
この発見が特に重要なのは、Zanoの経済モデルが管理された発行に依存しているためです。ネットワークは固定の発行スケジュールと1 ZANOのブロック報酬で運用されており、取引手数料はマイナーに分配されるのではなくバーンされるという、供給を時間とともにデフレ傾向にする構造を意図したモデルを採用しています。したがって、インフレ脆弱性はネットワークの貨幣設計の根本的な要素を突くものとなります。直接的な財務影響を超えて、このインシデントは供給管理の信頼性と、新しいブロックチェーン機能を取り巻く安全策に対する疑問を提起しています。
ロールバック、直近の取引を不確定状態に
稼働中のブロックチェーンの完全なロールバックは稀であり、通常はネットワークの中核的な発行保証が破綻した状況のために取っておかれる措置です。約24時間のロールバックは、正当な取引と脆弱性に直接関連する活動の両方に影響を及ぼします。影響期間中に記録された送金、取引、その他のトランザクションは、ネットワークが以前の状態に復元される際にブロックチェーンの履歴から削除される可能性があり、チェーンが再構築されるまで、ユーザーは残高、送金、資産の移動について不確実な状態に置かれます。
報道によると、プロジェクトはロールバックを実行するのに十分な管理・調整能力を維持しています。影響を受けたユーザーへの補償の公約は損失の対応に役立つ可能性がありますが、詳細な補償手続きがないため、ユーザーは請求がどのように処理されるかについて完全な把握をまだ得られていません。この決定はまた、ブロックチェーンの不変性と緊急介入の間のトレードオフを浮き彫りにしています。ロールバックは不正な活動を消去できますが、同時に正当な参加者が依拠する歴史的記録を改変することにもなります。
プライバシーブロックチェーンセクター、さらなる監視に直面
Zanoのインデントは、プライバシー特化型暗号資産が技術的信頼性と規制対応に関するより広範な疑問に直面している中で発生しました。プライバシーネットワークは取引情報の可視性を制限するよう設計されていますが、これらの特性が、コンプライアンス要件を懸念する規制当局や金融プラットフォームの監視を招いています。報道によると、複数のプライバシー特化型資産が各種管轄区域で制限や上場廃止に直面してきました。この2つの圧力は性質が異なります。規制対応はプライバシー機能がコンプライアンスの枠組みにどう適合するかに関わり、一方で供給完全性のバグはネットワークの内部発行管理が設計どおりに機能しているかを試すものです。そうした背景の中、供給完全性に関わる技術的インシデントは、より広い採用を目指すプロジェクトにとってさらなる課題となります。
Zanoチームは公開声明でこの脆弱性を認めました:
Zanoにとって特に、この問題は貨幣的完全性がその価値提案に密接に結びついているため、重要性が増します。手数料バーンと管理された発行を用いるネットワークは、供給ルールが正しく執行されているというユーザーの信頼に依存しています。
復旧の鍵は透明性
当面の優先事項は、さらなる不整合を生むことなくロールバックを完了させ、不正発行の額を特定することです。プロジェクトはまた、ロールバックの影響を受けた正当な取引がどのように復元・調整されるかを明確にする必要があります。
影響を受けたブロック、不正発行、ロールバックプロセス、補償メカニズムの透明な開示が、Zanoのユーザーと開発者の間の信頼回復の中心となります。これらの詳細が公表されるまで、財務および運営への全面的な影響は不明のままです。
この出来事は、特に新機能がネットワークの中核的な貨幣およびプライバシーのメカニズムと相互作用する場合に、大規模なブロックチェーンアップグレードに伴い得るリスクを浮き彫りにしています。プロジェクトが通常の経済活動の復旧と脆弱性の最終的な範囲の確定に取り組む中、Zanoの対応は今後注視されることになります。