CryptoCoin文章上線

Zano 駭客鑄造了數兆假穩定幣;團隊回滾區塊鏈一個月以恢復資金

Claude AI
Zano 駭客鑄造了數兆假穩定幣;團隊回滾區塊鏈一個月以恢復資金

目錄

你可能想知道的事

1. 單筆註冊費如何讓攻擊者鑄造出數百萬枚難以與正品區分的代幣?

2. 是什麼權衡讓 Zano 選擇回滾鏈而非採取有針對性的緩解或取證措施?

主要議題

Zano 專案於 10 月 2 日披露,攻擊者利用 Gateway Address 漏洞在大約一個月內鑄造了大量代幣。根據事後檢討,攻擊者創造了大約 3690 萬 ZANO 代幣以及驚人的 1.8 千兆(quadrillion) Freedom Dollar (fUSD) 穩定幣。這些偽造代幣在基於 UTXO 的鏈上表現與合法供給完全相同,導致團隊技術選項有限,只能透過將區塊鏈狀態回滾約一個月並動用團隊與社群資金恢復使用者餘額來應對。

要理解事件為何如此發展,有助於把序列和技術限制分段說明。攻擊者在 8 月 28 日註冊了一個 Gateway Address 並支付了註冊費。隔日 8 月 29 日,他們透過 Gateway Address 路徑成功鑄造了大約 1840 萬 ZANO。那次初次鑄造在鏈上無法與正常輸出區分:監控系統、AI 輔助測試、內部稽核及漏洞賞金流程均未將其標記。攻擊者等到 9 月 25 日才鑄造第二批約另 1840 萬 ZANO,然後使用相同的利用模式生成大量 fUSD。

關鍵在於,攻擊者只支付了約 100 ZANO 的註冊費來建立 Gateway Address——相較於鑄造代幣的規模這是一筆微不足道的成本(根據報導當時約為 553 美元)。低廉的前期成本以及能鑄造在運作上與真幣無異的代幣,使得攻擊既便宜又難以被發現,直到出現異常大量時才被注意到。

在 UTXO 模型的鏈上,交易輸出只是數值和腳本條件:它們不帶有表明供給單位是否合法鑄造或非法生成的來源標誌。一旦假代幣進入流通並被混合、拆分及轉移到許多地址,就沒有可靠的鏈上過濾器可以將合法 UTXO 與偽造的區分開來。這個限制讓 Zano 團隊面臨嚴峻選擇。如果不採取行動,新創建的供給將永久稀釋持有者並破壞例如通縮機制等貨幣性質。如果試圖凍結或列入黑名單特定地址或輸出,幾乎可以確定攻擊者已將偽造品分散到許多地址與中介,使得選擇性封鎖無效。

鑑於這些限制,Zano 選擇將分類帳回滾約一個月,回到初次利用發生之前的點。回滾鏈會強制移除該時段內的所有交易,包括非法鑄造以及該期間任何合法執行的交易。目標是:從源頭從歷史中剔除非法供給,而不是追蹤下游的偽造幣痕跡。

回滾決定有其後果。於被回滾時段內合法交易的無辜使用者暫時失去記錄狀態,必須恢復餘額。為此,Zano 宣布將動用開發者資金、團隊成員的捐助和外部承諾的捐款來補償或恢復餘額,並與交易所和支付處理者協調以重放或以其他方式調和受影響的提款與存款。交易所通常會重放屬於被回滾歷史的提款,以免使用者存放在該平台上的資金永久遺失;同時,Zano 計劃使用承諾的資源補足本地錢包或託管方的餘額。

此事件提出更深層的技術與治理問題。Gateway Address 機制原本設計用以允許可驗證地將外部資產橋接進 Zano。該利用情形顯示該機制可能被操縱以繞過預期的鑄造限制。至今的事後檢討尚未公布細緻的技術細節,使社群不確定根本原因是協議層面的設計缺陷還是程式實作的錯誤。對於像 Zano 這類以隱私為重點的專案——採用零知識證明並強調交易隱私——進行全面的外部審計本來就具有挑戰性。增加跨鏈橋功能則大幅提高了攻擊面。

從治理角度看,回滾凸顯區塊鏈專案中反覆出現的緊張關係:將不可變視為典範承諾與開發團隊為務實求生所做決策之間的衝突。在產業以往的事件中——例如在 51% 攻擊或高調被盜後的一些歷史性鏈重組,團隊有時會優先考量快速修復與使用者保護而非嚴格不可變性。每次回滾都會引發關於社會共識、長期信任以及開發者權限邊界的辯論。Zano 團隊承認回滾會造成名譽損害,但描述其為移除無法區分的偽造供給的唯一可行途徑。

在操作層面,此攻擊強調需要多重互補的緩解措施:對 gateway 註冊與鑄造操作實施更嚴格的經濟保護;針對注重隱私的程式碼庫加強部署前的安全測試;提升監控以便即便輸出在語法上看起來正常也能偵測出異常鑄造模式;以及提供透明、及時的根本原因分析(RCA),讓使用者和整合者能評估未來升級的安全性。重建社群信任很可能需要公布詳細的 RCA,以區分設計層級弱點與程式錯誤,並附上明確的修復路線圖、獨立驗證與長期治理保障措施。

最後,此案例顯示攻擊者能利用看似微小的費用結構與跨鏈介面造成巨大的影響。低成本的註冊步驟與缺乏強固、可稽核來源控制的鑄造機制相結合,構成可被利用的向量。對其他專案而言,教訓是將 gateway 與橋接面視為頭等安全優先事項,並設計經濟與密碼學上的約束,使大量偽造鑄造在技術上困難且在經濟上不具吸引力。

關鍵見解表

面向說明
攻擊向量利用 Gateway Address 註冊與鑄造途徑,創造出與合法供給無法區分的代幣。
規模在事件期間約鑄造 ~3690 萬 ZANO 與 ~1.8 千兆 fUSD。
攻擊者成本約 100 ZANO 的註冊費(報導約 ≈ $553)——相較於被鑄造的價值非常低。
為何回滾UTXO 模型缺乏來源標誌;一旦被混合,偽造幣在鏈上無法可靠區分,迫使回滾以從源頭移除供給。
補償使用開發者資金、團隊貢獻與外部承諾資金,並透過與交易所協調來恢復受影響使用者的餘額。
未解問題根本原因是協議設計還是實作錯誤;需要詳細的 RCA 與獨立審計以重建信任。

後續……

展望未來,Zano 事件可能促發即時與策略性的變動。即時方面,Zano 必須公布透明的根本原因分析、修補 Gateway Address 機制,並將修正交由獨立審查。策略層面,結合重視隱私的分類帳與跨鏈功能的專案應重新評估威脅模型:橋接與 gateway 路徑必須承載更強的經濟與密碼學約束以降低被利用風險。社群也將就治理邊界展開辯論——何時回滾是正當的,以及專案應如何準備在不可變性與使用者保護之間取得平衡的應急計畫?

對持有者與整合者而言,主要要點是監控治理政策、在重大事故後要求公開 RCA,並要求圍繞橋接元件採取多層防禦。儘管回滾能在短期內恢復供給完整性,長期信心仍仰賴技術透明度、改進測試以及能防止相同失敗模式重演的可見變更。

最終,Zano 案提醒我們即便看似成熟的機制也可能隱藏微妙缺陷。產業的回應——更好的審計、更清晰的治理與更健全的橋接設計——將決定參與者是否能重建信任,或類似攻擊是否會繼續威脅以隱私為中心與跨鏈的專案。

最後編輯時間:2026/10/4