Công Bố Lỗi Nghiêm Trọng Của Zano
Zano đã công bố một lỗi nghiêm trọng buộc họ phải thực hiện việc quay ngược blockchain trong 30 ngày. Một kẻ tấn công đã khai thác sự thiếu sót trong xác minh địa chỉ Gateway để tạo ra khoảng 18,4 triệu ZANO trong một giao dịch duy nhất, sau đó lặp lại thủ thuật này với fUSD.
Chi Tiết Về Lỗi
Lần khai thác đầu tiên đã không bị phát hiện trong gần một tháng, trong khi hệ thống bảo mật của Zano khiến việc phân biệt giữa các đồng tiền giả mạo và đồng tiền hợp pháp trở nên khó khăn hơn. Việc quay ngược blockchain trong 30 ngày của Zano nghe có vẻ nghiêm trọng. Giờ đây, đội ngũ đã giải thích những gì đang ẩn giấu bên dưới, và cơ chế này có thể nói là kỳ lạ hơn.
Một lỗi được giới thiệu trong Hard Fork 6 đã cho phép kẻ tấn công tạo ra các đồng tiền mà mạng lưới chấp nhận như là thật, bắt đầu từ ngày 29 tháng 8. Theo đội ngũ phát triển, lần khai thác thực sự đầu tiên đã tạo ra 2^64 đơn vị cơ bản, tương đương khoảng 18,4 triệu ZANO, trong một giao dịch duy nhất. Không ai phát hiện ra điều này trong gần một tháng.
Vấn Đề Với Gateway Addresses
Khi các công cụ nội bộ của Zano phát tín hiệu cảnh báo vào ngày 25 tháng 9, nguồn cung giả mạo đã bị rối rắm bên trong một hệ thống bảo mật được xây dựng để làm cho các giao dịch khó bị theo dõi. Vấn đề bắt đầu với Gateway Addresses, một loại địa chỉ mới được giới thiệu trong Hard Fork 6 nhằm giúp Zano dễ dàng tích hợp với các nền tảng trao đổi tập trung (CEX), cầu nối và các dịch vụ khác.
Các đầu ra Gateway tiết lộ một số lượng và ID tài sản, không giống như các đầu ra bí mật tiêu chuẩn của Zano, nơi cả hai đều bị ẩn. Tuy nhiên, việc triển khai đã thiếu một xác minh quan trọng. Zano tiết lộ rằng một kẻ tấn công có thể xây dựng một định danh tài sản được tính toán đặc biệt mà vẫn thỏa mãn các chứng minh giao dịch của mạng lưới trong khi đưa một số lượng tùy ý vào một đầu ra ẩn.
“Tóm lại, mỗi giao dịch Zano phải chứng minh rằng các đồng tiền được tạo ra từ các quy tắc đồng thuận,” đội ngũ giải thích. “Vì thiếu một xác minh, một kẻ tấn công có thể thỏa mãn chứng minh này trong khi ‘giấu’ các đồng tiền bổ sung trong giao dịch.”
Những đồng tiền đó không phải là các mục kế toán trang trí. Đội ngũ cho biết: “Những đồng tiền này hoạt động như ZANO hợp pháp và có thể được chi tiêu bình thường.” Kẻ tấn công đã đăng ký một Gateway Address vào ngày 28 tháng 8, trả phí 100 ZANO cần thiết, và rõ ràng đã thử nghiệm xem liệu Zano có chấp nhận một tài sản không tồn tại được xây dựng hay không.
Hệ Quả Của Cuộc Tấn Công
Ngày hôm sau, mọi thứ đã bắt đầu. Một giao dịch đã tạo ra khoảng 18,4 triệu ZANO, hiện có giá trị khoảng 102 triệu USD. Gần một tháng sau, vào ngày 24 tháng 9, kẻ tấn công đã thực hiện hai khoản gửi hợp pháp chỉ 0,05 ZANO mỗi khoản, rõ ràng là thử nghiệm lộ trình gửi thông thường. Vào ngày 25 tháng 9, thêm 18,4 triệu ZANO đã được tạo ra, tiếp theo là cùng một thủ thuật 2^64 đơn vị cơ bản sử dụng stablecoin fUSD. Tổng cộng, đó là hơn 200 triệu USD giá trị token crypto bất hợp pháp.
Đây là điều đáng chú ý. Zano đã thực hiện các bài kiểm tra hỗ trợ trí tuệ nhân tạo (AI), kiểm toán đội ngũ và các chương trình thưởng lỗi trước Hard Fork 6. Không ai phát hiện ra lỗ hổng này. “Lần khai thác ban đầu đã không bị phát hiện trong gần một tháng vì đầu ra tăng lên trông giống như bất kỳ đầu ra riêng tư nào khác,” đội ngũ cho biết.
Giải Pháp Của Zano
Khi các đồng tiền giả mạo đã vào hệ thống giao dịch bí mật của Zano, việc xác định chính xác nơi chúng đi đến trở thành một vấn đề khác. Chữ ký vòng trộn lẫn các chi tiêu với các đầu ra khác, gây ra sự không chắc chắn mỗi khi các đồng tiền di chuyển. Zano đã quét mọi đầu ra có thể liên quan đến ba giao dịch tạo ra. Đến khối 3,878,388, dấu vết đã chạm đến 117,941 đầu ra được tạo ra thông qua 65,301 giao dịch. Khoảng 165,700 đầu ra đã được tạo ra từ lần tạo đầu tiên, đại diện cho khoảng 71% hoạt động của mạng lưới trong thời gian đó.
“Đó là sự riêng tư hoạt động như mong muốn,” Zano nói. “Không ai, bao gồm cả đội ngũ Zano, có thể xác định chính xác các đầu ra nào bị ảnh hưởng.”
Điều đó đã để lại dự án trong một tình huống khó khăn. Chính các thuộc tính bảo mật mà người dùng mong đợi từ Zano đã ngăn cản các nhà phát triển tách biệt một cách chính xác các đồng tiền hợp pháp khỏi các đồng tiền không được phép. “Cách duy nhất để xác minh tính toàn vẹn của nguồn cung là tiếp tục chuỗi từ một điểm trước lần khai thác đầu tiên,” đội ngũ đã chi tiết.
Điểm đó là khối 3,833,000, trước Hard Fork 6. Hard Fork 7 đã khởi động lại chuỗi từ đó và vô hiệu hóa Gateway Addresses, có nghĩa là các giao dịch, phần thưởng staking và các khối đã khai thác từ thời gian bị ảnh hưởng không còn tồn tại trên sổ cái đã cập nhật. Zano cũng cho biết các số dư bị ảnh hưởng sẽ được khôi phục hoàn toàn mà không thay đổi nguồn cung hoặc lịch trình phát hành của ZANO.
Quỹ sẽ đến từ quỹ phát triển, tiền cá nhân của các thành viên trong đội ngũ và các nhà đóng góp bên ngoài. Các sàn giao dịch giờ đây phải rà soát một tháng hoạt động, từng giao dịch một, trước khi mở lại quyền truy cập. “Không cần hành động nào ngay bây giờ,” đội ngũ đã thông báo cho người dùng trên các kênh truyền thông xã hội của mình.
Đội ngũ Zano đã thông báo vào thứ Ba rằng một bản sửa lỗi nóng đã được áp dụng và “mạng lưới đang ổn định trên…”