币圈界报道:

Zano重启主网并清除近月链上记录,应对重大安全漏洞

Zano开发团队于区块高度3,833,000实施网络重启,主动抹除约一个月内积累的全部交易数据。该操作由团队在9月27日宣布,起因是“网关地址”功能存在可被滥用的技术缺陷,致使大量未授权的ZANO及自由美元(fUSD)被注入流通体系。

漏洞触发点位于新功能上线前夜

此次事件所涉区块位于硬分叉6前夕,该升级引入了网关地址机制。尽管该功能旨在提升跨平台集成效率,但其设计缺陷被攻击者利用,造成资金异常流入。目前,官方尚未发布完整技术复盘报告,也未披露具体漏洞细节。

网关地址的设计初衷与现实风险

网关地址最初用于简化交易所、支付接口与桥接服务对接Zano网络的流程,提供类似账户余额的管理方式,避免传统UTXO模型下逐笔追踪传入付款的复杂性。此前,所有标准交易均以独立未花费输出形式存在,需手动扫描识别资金归属。

Zano于2019年5月正式上线,定位为专注于隐私保护的一层公链,其默认交易模式可隐藏发送方、接收方、金额及资产类型。原生代币ZANO支持自定义数字资产发行,其中fUSD即为运行于该链上的稳定币实例。

回滚操作带来的系统性影响

本次恢复至早期区块相当于一次强制性硬分叉,旧版本客户端将无法继续同步。节点运营商、矿工、质押者以及交易所等参与者必须更新至新版软件方可参与新链运行。此过程导致过去一个月内所有合法交易记录及非法生成代币同时失效,链上状态被重置。

值得注意的是,该措施仅影响本链内部活动,不涉及其他区块链上已完成结算的支付行为。团队已启动损失评估工作,并承诺后续公布补偿方案与索赔机制。

Zano营销与增长负责人Quinten van Welzen表示:“若维持现状,这些被滥用的代币将持续稀释持有者的权益,破坏‘固定供应量’这一基本价值承诺。”他强调,虽然此举牺牲了部分历史记录与用户信任,但唯有如此才能重建对原始供应模型的信心。

关于信任重建的深层考量

Van Welzen进一步指出,若允许违规代币长期留存,将向潜在攻击者传递错误信号——即漏洞获利行为仍具价值。因此,尽管回滚意味着需要重新赢得社区信任,但这是恢复系统可信度的必要代价。此举旨在回归项目创立之初的核心原则:供应总量不可篡改。