El incidente
Hablemos claro: la vibra no está nada bien en el ecosistema de Zano. El equipo publicó un post-mortem confirmando que un atacante explotó una vulnerabilidad en la 'Dirección de Gateway', lo que le permitió mintear la cantidad de 36.9 millones de ZANO y la increíble cifra de 1.8 mil billones de tokens fUSD. El atacante solo gastó 100 ZANO —unos 553 dólares en ese momento— para ejecutar el exploit y causar tremendo caos.
Las consecuencias
La cosa se pone tensa: como las monedas maliciosas eran técnicamente indistinguibles de las legítimas, el equipo no podía simplemente quemarlas. La única forma de limpiar la cadena fue darle, literalmente, al botón de 'deshacer' a todo un mes de historial. Esto significa que un montón de transacciones normales y honestas del último mes se borraron en el proceso.
El jefe de marketing y crecimiento de Zano, Quinten van Welzen, le dijo a Cointelegraph que solo una pequeña fracción de estos tokens ilícitos llegó al mercado, principalmente porque la liquidez en los exchanges era limitada. Aun así, el equipo reconoció que borrar el historial de la blockchain es un golpe durísimo para la confianza de los usuarios.
Hacia adelante
¿Cómo pasó esto? Zano admitió que sus redes de seguridad habituales —pruebas con IA, auditorías internas y programas de recompensas por errores— no detectaron el fallo. El equipo ahora está trabajando para reparar el daño a los usuarios afectados por el rollback. Están usando su fondo de desarrollo y aportaciones personales para restaurar los saldos, trabajando directamente con los exchanges para replicar los retiros perdidos. Recuerda, esto es cripto: siempre haz tu propia investigación y nunca des por hecho que un protocolo es imposible de hackear. Esto no es asesoramiento financiero.
Por qué importa
Este incidente es un recordatorio masivo de que 'on-chain' no siempre significa 'seguro'. Cuando un protocolo tiene que borrar un mes de historial para sobrevivir a un ataque, queda claro lo frágiles que pueden ser los sistemas descentralizados cuando las vulnerabilidades pasan desapercibidas durante semanas. Es un punto a favor para el equipo por intentar compensar a los usuarios, pero el golpe a la confianza puede tardar un buen rato en sanar.






