Glowing orange blockchain symbol with floating
加密货币

Zano因漏洞回滚至区块3,833,000,未授权铸币

一个月的回滚消除了非法发行,但使合法交易失效,并迫使交易所重新同步到硬分叉6之前的链。

作者:Marcus Hale阅读 7 分钟

Zano在区块高度3,833,000处重新启动了其区块链,正好在硬分叉6之前,此前一个网关地址漏洞允许未经授权的ZANO和自由美元(fUSD)进入流通。回滚移除了未经授权的代币,但也丢弃了大约一个月的合法链上历史,造成了运营和结算风险,直到服务与恢复的链汇聚。

关键要点

  • Zano在区块3,833,000处重新启动了网络,这是硬分叉6之前的最后一个区块,此前一个网关地址漏洞让未经授权的ZANO和fUSD进入流通。
  • 恢复删除了未经授权的发行,但也使大约一个月的合法交易失效,将其从恢复的链中移除。
  • 交易所、节点、矿工、质押者和其他服务必须采用更新以跟随恢复的链,增加了与重新同步相关的中断几率。
  • 正在准备赔偿和索赔流程,但在发布时尚未发布有关未经授权发行的事后分析或数据。

Zano回滚至区块3,833,000以清除未经授权的ZANO和fUSD

Zano执行了深度链回滚,并在区块高度3,833,000处重新启动了其区块链,正好在硬分叉6之前。声明的目标是移除通过与网关地址相关的漏洞进入流通的未经授权的ZANO和自由美元(fUSD)。

回滚不是一个表面上的重新索引。它丢弃了大约一个月的区块,并使硬分叉6之前的链再次成为规范历史。在被丢弃的时间窗口内确认的交易在恢复的链上不再存在。

Zano的核心团队将这一决定框架为对无法在现有历史中干净处理的发行事件的供应完整性响应。Zano的市场与增长负责人Quinten van Welzen表示:“不采取行动意味着未经授权的ZANO和fUSD无限流通,稀释了每个持有者的价值,破坏了货币所做的最基本承诺:固定供应。”并补充道:“这也会告诉未来的每一个攻击者,利用的币可以保留其价值。没有项目能够在这种情况下生存。”

网关地址是为集成而构建的——现在它们成为了确认的故障线

确认的故障线是网关地址,这是在硬分叉6中引入的一项功能,旨在使桥接、交易所和支付服务的集成更容易。设计目标是操作简便:通过单一账户风格的余额管理资金,而不是跟踪许多离散的输出。

这在服务与链的互动方式上是一个重要的转变。在网关地址之前,Zano的普通钱包将资金跟踪为单独的交易输出或UTXO。对于交易所或支付处理器而言,这意味着扫描链以识别 incoming payments,跟踪输出,并在处理提款时选择要支出的输出。

网关地址旨在减少这种集成负担。交易是,任何在“单一余额”抽象中的错误都会将风险集中在基础设施参与者聚集的地方。Zano已确认事件源于网关地址,但在发布时尚未发布事后分析报告。

缺失的文件不是一种形式主义。没有它,市场不知道利用路径、妥协的时间线,或者漏洞是狭窄的实施错误还是更广泛的设计边缘情况。另一个缺失的数字是未经授权的发行规模。未经授权的ZANO和fUSD的数量或价值未被披露。

一个月的交易消失:深度重组后的交易、存款和结算风险

立即面临的交易者风险不是理论上的。如此深的回滚打破了“确认”意味着最后一个月活动的最终假设。Zano明确表示,回滚使一个月的合法交易以及未经授权的代币无效,并且在该期间进行的交易将不再出现在恢复的链上。

在操作上,恢复只有在生态系统协调的情况下才能工作。Zano表示,参与节点、矿工、质押者、交易所和其他服务必须采用更新以跟随恢复的链。在这种收敛发生之前,市场可能会分裂为有效地查看不同历史的场所和服务。

这种碎片化使得微观结构变得混乱。在被丢弃的期间发送的存款可能会从恢复的链中消失。在该期间处理的提款可能不再有相应的链上记录。任何基于被丢弃历史向用户授予信用的场所,都必须将该信用与不再承认基础转移的链进行对账。

关键在于跨链结算。Zano表示,回滚无法逆转已经在其他区块链上结算的支付。这为在无效窗口期间桥接出去、外部结算或以其他方式在另一条链上完成义务的用户和服务创造了不可减少的边缘案例。Zano的一方可以被倒回。外部的一方则不行。

这是大多数交易者低估的部分。深度重组不仅仅是“链历史改变”。它是“建立在该历史上的会计系统现在必须选择谁来承担不匹配”,而答案因场所、集成和每个操作员重新同步和冻结流动的速度而异。

交易者接下来应该关注的事项:事后分析、索赔流程和跨链不匹配

改变风险评估的下一个信息是事后分析。Zano已确认网关地址为起点,但市场仍然缺乏利用路径、时间线以及与该功能相关的任何缓解措施。在这些细节公开之前,很难将“修补事件”与“结构性集成风险”区分开来。

第二是赔偿和索赔流程。Zano表示正在努力计算损失,并将发布赔偿和索赔流程,但尚未提供资格规则、计算方法或支付时间。这些细节决定了损失是社会化、由特定对手方吸收,还是留给用户和服务之间的双边争议。

第三是交易所和服务的重新同步状态。恢复需要节点、矿工、质押者、交易所和其他服务的采用。交易者应将存款和提款的可用性,以及任何特定场所的授信政策,视为实时风险变量,直到操作员明确确认他们已与恢复的链同步。

最后,缺失的数字很重要。任何量化在回滚之前有多少未经授权的ZANO和fUSD进入流通的披露,将锚定Zano选择抹去的供应冲击的严重性。没有这些信息,市场在以不完整的信息定价该事件。

为什么Zano选择供应完整性而非最终性——以及随之而来的信任成本

这个决定是一个明确的权衡。我将区块3,833,000的重启视为Zano选择供应完整性而非交易最终性,并以最强有力的方式实现这一点。一个月的回滚不是“错误修复”。这是一个声明,表明链的近期历史不如恢复预期供应那么有价值。

范·维尔岑明确了这个逻辑。“无所作为”意味着无限制的未经授权的 ZANO 和 fUSD 在流通,团队将其视为生存上的稀释。第二个要点是威慑。“这也会告诉每一个未来的攻击者,利用的币可以保留其价值。没有项目能在这种情况下存活。”这是团队对对手的命名:攻击者的货币化能力成为回滚旨在打破的东西。

成本同样明确。“从硬分叉 6 之前重新启动链条需要一个月的历史,这会消耗信任,而我们必须重新赢得信任,”范·维尔岑说。这里的信任不是情绪,而是市场愿意将确认视为最终的意愿,以及生态系统愿意建立假设账本不会被重写的集成。

有两个重要的场景。

如果事后分析显示在网关地址中存在一个狭窄且明确的漏洞,并且缓解措施是具体且可测试的,那么回滚可以被框架化为一次性的紧急行动。在这种情况下,信任修复主要是操作性的:交易所重新同步,索赔得到处理,一旦链条不再是移动目标,市场就会继续前进。

如果事后分析表明该漏洞是由于对网关地址的更广泛设计假设所导致的,那么回滚就成为了先例。市场将对未来异常干预的可能性定价更高,基础设施参与者将在将网关地址流视为低风险之前要求更多的保障措施。

重要的阈值是协调加上披露。只有当服务聚焦于恢复的链条,并且 Zano 发布足够的技术细节和索赔机制以关闭会计循环时,回滚才会变得稳定。这个组合将确认核心论点:Zano 可以恢复供应的完整性,而不让生态系统陷入未解决的结算不匹配中。

来源