新闻加密货币Gateway地址漏洞后,Zano回滚一个月区块链历史

Gateway地址漏洞后,Zano回滚一个月区块链历史

作者: Cointelegraph·

要点速览

  • •此次回滚使未经授权的代币与受影响一个月内记录的正常Zano交易一并失效。
  • •脆弱期间从Zano转移至其他区块链的资产无法通过此次恢复予以逆转。
  • •该漏洞与Gateway地址有关,该功能为跨链桥、交易所和支付服务商提供账户式余额。
  • •Zano表示将制定补偿与申领流程,但截至发稿时尚未公布细节。
  • •在代码经过审查、审计和测试之前,Gateway地址将在恢复后的链上保持停用。
Gateway地址漏洞后,Zano回滚一个月区块链历史

更新(UTC时间9月29日凌晨1:42): 本文已更新,加入Zano市场与增长主管Quinten van Welzen的新评论。

据该项目核心团队称,由于涉及Gateway地址的漏洞导致未经授权的ZANO和Freedom Dollar代币进入流通,Zano已回滚了约一个月的区块链历史。

Zano区块链已在区块3,833,000处重启,即Hard Fork 6之前——该硬分叉引入了受影响的功能。团队周日表示,恢复工作需要参与的节点、矿工、质押者、交易所及其他服务商采用此次更新。

“未经授权资产的总量相当可观,”van Welzen告诉Cointelegraph。

此次回滚使受影响一个月内的正常交易与未经授权的代币一并失效。因此,该期间进行的交易将不再出现在恢复后的链上。回滚也无法逆转已在其他区块链上结算的支付,这意味着受影响期间从Zano转出的资产超出了恢复的范围。

对一条活跃区块链进行完整回滚非常罕见,因为这依赖于全网运营者的广泛协调。最著名的先例出现在2016年,当时以太坊社区投票通过硬分叉逆转DAO漏洞攻击的影响,导致网络分裂,反对干预的一方继续运行原链,即以太坊经典(Ethereum Classic)。

Zano表示,正在核算损失并将公布补偿与申领流程,截至发稿时具体细节尚未发布。

“无所作为意味着未经授权的ZANO和fUSD无限量流通,稀释每一位持有者,并违背一种货币最基本的承诺:固定供应量,”van Welzen在一条X帖子中表示。“这也会告诉每一个未来的攻击者,被盗的代币可以保值。没有项目能在这类打击中幸存。”

Zano查明Gateway地址漏洞

截至发稿,Zano尚未发布事后分析报告,但确认问题源自Gateway地址。该功能旨在让跨链桥、交易所和支付服务商更轻松地接入Zano,允许它们通过单一账户式余额管理资金,类似于其他区块链的做法。

在Gateway地址推出之前,Zano的标准钱包以独立的交易输出(即UTO,比特币所采用的模型)追踪资金,而非单一账户余额。交易所及其他服务商在处理提现时,必须扫描区块链以识别入账支付、追踪这些输出并选择消耗哪些输出。

van Welzen向Cointelegraph确认,活跃地址在更新后的链上处于非活跃状态。它们将在Gateway地址代码经过审查、审计和测试后恢复。

Zano于2019年5月上线,是一条专注于隐私支付的layer-1区块链。其标准隐私交易隐藏发送方、接收方、转账金额和资产类型。除原生代币ZANO外,该区块链还允许用户部署和铸造自定义数字资产。Freedom Dollar(fUSD)即是在Zano区块链上运行的此类代币之一。

“从Hard Fork 6之前重启链条,代价是一个月的历史,也是信任的代价,我们需要重新赢得信任,”van Welzen说。

“但它恢复了所有人当初选择的供应量,并留下了一条重建之路。这好过让7年的心血就此消亡。我们知道这很痛。但不这么做代价会更大。”