ザノ、脆弱性悪用で3690万ZANOを不正発行 約1カ月分のチェーンを巻き戻し
概要
- ザノ(Zano)は、脆弱性を突いた攻撃により約3690万ZANOとフリーダムドル(fUSD)が無断で発行されたことを確認したと明らかにした。
- ザノは不正発行分を取り除くため、約1カ月分のブロックチェーンのロールバックを決め、無断発行前の時点までチェーンを巻き戻すと説明した。
- ザノは、ロールバックで取り消される正規の取引について、開発者ファンドやチームメンバーの個人資金、外部からの拠出金を活用し、取引所と決済サービスの入出金記録を復元する計画だとした。
期間別予測トレンドレポート



暗号資産プロジェクトのザノ(Zano)は、脆弱性を突いた攻撃によって約3690万ZANOとフリーダムドル(fUSD)が無断で発行されたことを確認した。不正発行分を取り除くため、約1カ月分のブロックチェーン記録を巻き戻す。
コインテレグラフが10月2日に伝えた。ザノは事後分析報告書で、攻撃者がゲートウェイアドレスの脆弱性を悪用し、2回にわたって大量のZANOを不正発行したと明らかにした。
攻撃者は8月29日、1件の取引だけで約1840万ZANOを発行した。その後、9月25日にも同じ手口で約1840万ZANOを追加で生成した。フリーダムドル(fUSD)も無断で発行されたことが分かった。
問題となったのは、異常に生成されたトークンが正規のZANOと同じように機能していた点だ。ザノは、当該トークンが通常の取引にも使え、正規発行分と事実上区別しにくかったと説明した。このため、不正発行前の時点までチェーンを巻き戻す形で復旧することを決めた。
攻撃者は8月28日にゲートウェイアドレスを登録し、100ZANOの手数料を支払ったうえでテストを実施し、翌8月29日に最初の攻撃を仕掛けた。最初の不正発行は約1カ月にわたって検知されず、2回目の発行後に進めた内部調査で異常の兆候を確認した。
ザノは、人工知能(AI)を活用したテストや内部監査、バグバウンティプログラムでも、この脆弱性を事前に発見できなかったと認めた。
ロールバックによって取り消される正規の取引については、別途復旧手続きを進める。ザノは、開発者ファンドやチームメンバーの個人資金、外部からの拠出金を活用し、取引所や決済サービスで影響を受けた入出金記録を順次復元する計画だ。
20min@bloomingbit.ioこんにちは、bloomingbit記者です。