2026-09-28 12:31:43
icon loading...

Zano因网关地址漏洞回滚区块链,恢复货币供应完整性

摘要
Zano因网关地址漏洞导致未经授权代币流入流通,宣布回滚区块链约一个月历史。此举虽恢复了原生代币与fUSD的供应完整性,但无法逆转跨链已结算交易。项目方正推进赔偿机制,需全生态协同升级。核心风险暴露第三方集成中的安全权衡。

Zano在识别出“网关地址”功能存在安全隐患后,决定对区块链进行约一个月的历史回滚,以清除因该漏洞引发的异常代币流通。此次操作将网络重启至区块3,833,000,恰好位于引入问题功能的硬分叉6之前。

回滚操作的核心影响

本次链上重置不仅移除了受影响时间段内的所有交易记录,也清除了通过漏洞生成或注入的未经授权ZANO及Freedom Dollar(fUSD)资产。这一举措旨在恢复项目承诺的固定供应机制,防止价值稀释。

然而,回滚无法撤销已在其他区块链上完成的支付行为。这意味着若用户已完成跨链转账或链下结算,即便源链账本被重写,相关资金仍不可逆。

漏洞成因与技术背景

网关地址功能原本用于简化外部平台如交易所、支付服务等与Zano网络的集成方式。此前,Zano采用基于UTXO的架构,要求平台手动扫描链上输出以识别资金归属。新功能则引入统一账户式余额管理,提升了效率。

但项目方确认,这种设计变更引入了可被攻击者利用的路径,导致非法代币铸造或无授权发行成为可能。这反映出为提升兼容性而新增的功能,可能潜藏系统性风险。

修复依赖生态协同

Zano强调,修复工作的成功取决于节点、矿工、质押者、交易所及其他服务提供商同步升级至更新后的软件版本。若缺乏广泛采纳,网络可能出现分叉,加剧结算混乱与运营风险。

对于用户而言,此次事件凸显了一个深层挑战:即使源链得到纠正,下游影响——尤其是涉及跨链交互的部分——可能永久存在,难以完全修复。

为何选择重启而非修补

据市场与增长主管Quinten van Welzen解释,不采取行动将导致未授权代币长期存在于流通中,严重破坏原生代币的价值基础。他指出,允许攻击者保留收益将树立危险先例。

尽管回滚带来约一个月交易历史的丢失,但项目方认为这是维护货币信任和供应可信度的必要代价。目前,团队正在核算损失,并计划推出报销与索赔流程,具体细则尚未披露。

未来展望:透明度与安全重构

后续重点在于赔偿方案的落地速度以及基础设施服务商的升级进度。同时,项目方是否发布完整的技术复盘报告,将成为评估网关地址是否将被重构的关键信号。

此次事件再次印证:在追求易用性与集成便利的同时,必须警惕集中化假设带来的安全缺口。尤其在支持多资产发行的隐私链环境中,任何功能变更都需经过严格安全性验证。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部