Der Vorfall
Real talk: Die Vibes im Zano-Ökosystem sind gerade echt im Keller. Das Team hat in einem Post-Mortem bestätigt, dass ein Angreifer eine Schwachstelle bei der 'Gateway-Adresse' ausgenutzt hat. Das erlaubte es ihm, mal eben 36,9 Millionen ZANO und sagenhafte 1,8 Billiarden fUSD-Token zu minten. Der Angreifer hat dafür nur 100 ZANO investiert – zum damaligen Zeitpunkt etwa 553 US-Dollar –, um den Exploit zu starten und dieses Chaos anzurichten.
Die Folgen
Es wird kompliziert: Da die manipulierten Coins von echten Token technisch nicht zu unterscheiden waren, konnte das Team sie nicht einfach so verbrennen. Der einzige Weg, die Chain zu bereinigen, war quasi ein 'Undo'-Button für einen kompletten Monat Geschichte. Das bedeutet, dass dabei auch verdammt viele völlig normale, ehrliche Transaktionen aus dem letzten Monat gelöscht wurden.
Quinten van Welzen, Head of Marketing and Growth bei Zano, sagte gegenüber Cointelegraph, dass nur ein kleiner Teil dieser illegalen Token tatsächlich auf dem Markt landete, vor allem weil die Liquidität an den Börsen begrenzt war. Trotzdem hat das Team zugegeben, dass das Löschen der Blockchain-Historie ein herber Rückschlag für das Vertrauen der Nutzer ist.
Der weitere Weg
Wie konnte das passieren? Zano hat eingeräumt, dass ihre üblichen Sicherheitsnetze – KI-gestützte Tests, interne Audits und Bug-Bounty-Programme – den Fehler alle nicht entdeckt haben. Das Team arbeitet nun daran, die Situation für die vom Rollback betroffenen Nutzer wiedergutzumachen. Sie nutzen ihr Entwickler-Budget und private Beiträge, um die Guthaben wiederherzustellen, und arbeiten direkt mit den Börsen zusammen, um die verloren gegangenen Auszahlungen neu abzuwickeln. Denkt dran: Das ist Krypto – macht immer eure eigene Recherche und geht nie davon aus, dass ein Protokoll unhackbar ist. Keine Finanzberatung.
Warum das wichtig ist
Dieser Vorfall ist eine heftige Erinnerung daran, dass 'on-chain' nicht immer 'sicher' bedeutet. Wenn ein Protokoll einen ganzen Monat an Historie zurückrollen muss, um einen Exploit zu überleben, zeigt das, wie fragil dezentrale Systeme sein können, wenn Schwachstellen über Wochen unentdeckt bleiben. Ein W für das Team, dass sie versuchen, die Nutzer zu entschädigen, aber der Vertrauensverlust könnte eine Weile dauern.






