新聞加密貨幣Gateway Address 漏洞後,Zano 回滾一個月的區塊鏈歷史

Gateway Address 漏洞後,Zano 回滾一個月的區塊鏈歷史

作者: Cointelegraph·

重點速覽

  • •此次回滾同時使未經授權的代幣與受影響月份內記錄的合法 Zano 交易失效。
  • •在漏洞期間從 Zano 轉移至其他區塊鏈的資產,無法透過此次恢復加以逆轉。
  • •漏洞與 Gateway Addresses 有關,該功能為跨鏈橋、交易所及支付服務提供帳戶式餘額。
  • •Zano 表示將制定退款與申領程序,但截至發稿時尚未公佈細節。
  • •Gateway Address 在程式碼完成審查、審計與測試之前,將在恢復後的鏈上維持停用。
Gateway Address 漏洞後,Zano 回滾一個月的區塊鏈歷史

**更新(UTC 時間 9 月 29 日凌晨 1:42):**本文已更新,加入 Zano 行銷與成長主管 Quinten van Welzen 的新評論。

據 Zano 核心團隊表示,由於涉及 Gateway Addresses 的漏洞讓未經授權的 ZANO 與 Freedom Dollar 代幣進入流通,Zano 已回滾約一個月的區塊鏈歷史。

Zano 區塊鏈已在第 3,833,000 區塊重新啟動,即引入受影響功能的 Hard Fork 6 之前。團隊於週日表示,此次恢復需要參與的節點、礦工、質押者、交易所及其他服務採用此次更新。

「未經授權資產的總數相當可觀,」van Welzen 向 Cointelegraph 表示。

此次回滾在使未經授權代幣失效的同時,也使受影響期間內一個月的合法交易失效。因此,該期間進行的交易將不再出現在恢復後的鏈上。此外,回滾也無法逆轉已在其他區塊鏈上結算的付款,這意味著在受影響期間轉移出 Zano 的資產已超出此次恢復所能觸及的範圍。

對運行中的區塊鏈進行完整回滾十分罕見,因為這需要網路所有運營者之間的廣泛協調。最著名的先例出現在 2016 年,當時以太坊社群投票透過硬分叉逆轉 DAO 攻擊的影響,導致網路分裂,反對該干預措施的一方則延續原鏈,成為 Ethereum Classic。

Zano 表示,正在核算損失,並將公佈退款與申領程序,截至發稿時細節尚未公佈。

「什麼都不做,意味著未經授權的 ZANO 與 fUSD 將無限制地流通,稀釋每一位持有者,並打破一種貨幣最基本的承諾:固定供應量,」van Welzen 在一篇 X 貼文中表示。「這也會告訴每一個未來的攻擊者,被盜取的代幣可以保住其價值沒有專案能在那種情況下倖存。」

Zano 確認 Gateway Address 漏洞

截至發稿時,Zano 尚未發布事後分析報告,但已確認問題源自 Gateway Addresses。該功能旨在讓跨鏈橋、交易所及支付服務更容易與 Zano 整合,允許它們透過類似其他區塊鏈所用的單一帳戶式餘額來管理資金。

在 Gateway Addresses 出現之前,Zano 的標準錢包以獨立的交易輸出(即 UTXO,比特幣所使用的模型)來追蹤資金,而非單一帳戶餘額。交易所及其他服務必須掃描區塊鏈以識別收款、追蹤這些輸出,並在處理提款時選擇要花費的輸出。

van Welzen 向 Cointelegraph 證實,活躍地址在更新後的鏈上將處於非活躍狀態,待 Gateway Address 程式碼完成審查、審計與測試後才會恢復。

Zano 於 2019 年 5 月推出,是一條專注於私密支付的 layer-1 區塊鏈。其標準私密交易會隱藏發送方、接收方、轉帳金額與資產類型。除了原生代幣 ZANO 外,該區塊鏈也允許用戶部署與鑄造自訂數位資產。Freedom Dollar(fUSD)即是運行於 Zano 區塊鏈上的此類代幣之一。

「從 Hard Fork 6 之前重新啟動鏈,代價是一個月的歷史,也是信任的代價,我們必須把它贏回來,」van Welzen 說。

「但它恢復了所有人當初加入時所期待的供應量,也留下了一條重建之路。這總比讓 7 年的努力白費要好。我們知道這很痛,但不這麼做會更痛。」