Zano грозит отмена решения в течение 24 часов из-за ошибки при выпуске активов
cryptopolitan.com
26 Сентябрь 2026 05:18, UTC
Zano, блокчейн, ориентированный на конфиденциальность, 25 сентября сообщил о проблеме с публичными адресами шлюзов, которая повлияла на выпуск активов и может потребовать отмены транзакций за один день. В отличие от распространенных взломов криптовалют, связанных с кражей кошельков или компрометацией ключей, этот связан с тем, как активы создавались в сети.
Компания Zano заявила, что ее функции обеспечения конфиденциальности не пострадали и что ни кошельки, ни ключи для траты средств не были скомпрометированы. Вместо этого, уязвимость была связана со способом выпуска активов, включая стейблкоин fUSD. Это делает уязвимость особенно серьезной, поскольку ставит под сомнение соответствие созданных активов протоколам Zano.
Почему ошибка при выпуске отличается от опустошения кошелька
В сообщении на X компания Zano сообщила , что проблема связана с её публичными адресами шлюзов. Она попросила операторов узлов, майнинговые пулы и биржи подготовиться к скоординированному обновлению сети. В последующем сообщении Zano заверила, что балансы пользователей защищены и что она устранит любые несоответствия, связанные с затронутыми адресами.
Будьте в курсе движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении
4,8 на основе 40 К оценок в App Store и Google Play
Отличие этой уязвимости в том, что она не предполагает простого получения злоумышленником контроля над уже существующими активами. Компрометированный закрытый ключ дает злоумышленнику контроль над уже существующими монетами или токенами. С другой стороны, ошибка инфляции может позволить выпуск монет или токенов, которые никогда не должны были быть созданы.
Обновление безопасности и скоординированное обновление:
основная команда выявилаdentв публичных адресах шлюзов, которая затрагивает выпуск активов, включая fUSD.
Конфиденциальность транзакций не затронута, ключи расходования средств или кошельки не скомпрометированы.
Мы скоординируем сетевое обновление…
— Zano (@zano_project) 25 сентября 2026 г
Это объясняет, почему Zano приняла необычное решение попросить своих пользователей временно приостановить транзакции с $ZANO иdentактивами, пока команда занимается решением проблемы. Цель заключалась не только в предотвращении дальнейших краж, но и в том, чтобы остановить накопление транзакций, пока определяется объем затронутых активов и балансов.
Рынок быстро отреагировал на новость. В статье на Bitcoinговорится, что цена $ZANO упала примерно на 20% после сообщения о проблеме, в то время как данные CoinGecko указывают на то, что $ZANO закрыла день 24 сентября на отметке $7,50, хотя всего несколько дней назад ее цена превышала $8.
Один день в истории блокчейна может исчезнуть
Согласно сообщению Bitcoin, $ZANO готовилась к откату, который затронет примерно 24 часа принятых транзакций. В случае отката майнеры, стейкеры и узлы будут использовать пересмотренную историю цепочки, которая не будет включать затронутый период.
Концепция довольно проста: нужно перевернуть цепочку и отбросить соответствующие транзакции. Однако возникает проблема, связанная с влиянием на все остальные транзакции, совершенные в этот период времени. Законные платежи также будут потеряны, что вынудит биржи, трейдеров и пользователей этих сервисов просматривать список предыдущих транзакций, которые, как они считали, были завершены.
На момент, когда компания Zano впервые сообщила об этом, многие важные факты оставались неизвестными, например, количество активов, выпущенных без разрешения, конкретное место в коде, где возникла проблема, или метод, который будет использован для отката.
Инфраструктура, предназначенная дляtracбирж
Ирония заключается в том, что адреса шлюза были разработаны для упрощения интеграции с Zano для бирж и других платформ.
Согласно документации Zano, эти адреса используют модель на основе учетных записей, которая хранит балансы непосредственно в блокчейне, что упрощает интеграцию бирж и других сервисов с Zano по сравнению с традиционной системой UTXO. Они были разработаны для бирж, мостов, децентрализованных бирж (DEX) и платежных шлюзов. Регистрация адреса шлюза стоит 100 $ZANO.
Согласно обновленной информации Zano за август, шлюзовые адреса были запущены в рамках хардфорка 6 на блоке 3 833 000 26 августа после почти года разработки. Zano представила шлюзовые адреса отчасти для упрощения процесса интеграции для тех бирж, которые ранее считали поддержку своей сети слишком сложной.
И это делает данную ошибку крайне ироничной, поскольку она возникла именно в той системе, которая была призвана сделать Zano более доступным для бирж и других платформ.
Где Зано вписывается в более широкую картину
Zano — не единственный недавний пример того, как уязвимость в системе безопасности может привести к созданию активов без какого-либо разрешения. Последствия показывают, как быстро подобные сбои могут повлиять не только на цену токена, но и на уровень доверия enjсети среди пользователей.
По данным Cryptopolitan, в деле Fetch.ai и NuNet злоумышленник незаконно выпустил 408,5 миллионов NTX после компрометации закрытого ключа. В результате стоимость токена NuNet резкоmatic.
Networkdent в сети Liquid развивался иначе, но выявил аналогичную уязвимость. Компания Chainalysis обнаружила, что злоумышленники использовали ошибку в проверке транзакций для создания необеспеченных L-BTC и вывода около 320 миллионов долларов в реальных bitcoin. Примерно 85% биткоинов bitcoin впоследствии возвращено.
Сравнение ошибок эмиссии в сетях Zano, NuNet и Liquid Network
Этиdentотносятся к более крупной серии нарушений безопасности криптовалют. В первой половине 2026 года TRM Labs зафиксировала целых 207 взломов. Лишь около 15% нарушений были связаны с проблемами инфраструктуры и операционной деятельности, но потери от них составляют около 76% от общего числа.
Zano не обладает достаточными масштабами, чтобы это событие смогло потрясти криптовалютный рынок в целом. Тем не менее, ситуация серьезная, поскольку она иллюстрирует, как проблемы в инфраструктуре блокчейна могут влиять на доступное предложение и приводить к потере доверия к окончательности транзакций. По мере усложнения таких систем сбои на этом уровне гораздо сложнее устранить, чем обычную кражу кошелька.
Дальнейшие действия будут зависеть от окончательных параметров отката, выпуска исправлений, процесса возмещения затрат и обещанного компанией анализа причин сбоя.