İçeriğe geç
Pazar, 11 Ekim 2026 16:47 TSİ
doviz.day
KRIPTO

Zano saldırganı geri almadan önce 36,9 milyon sahte ZANO üretmişti

Zano'nun açıkladığı incelemeye göre saldırgan Ağustos ve Eylül'de iki aşamada 36,9 milyon ZANO ile fUSD üretti; sahte paralar gerçeklerden ayırt edilemiyordu.

2 dk okuma
Blok zincirinde geriye sarma işlemini ve sahte bloğun temizlenmesini simgeleyen illüstrasyon
Kapak görseli temsilîdir.

Öne çıkanlar

  • Zano'nun inceleme raporuna göre saldırgan iki aşamada toplam 36,9 milyon sahte ZANO ve fUSD token üretti.
  • Sahte paralar gerçek ZANO'dan ayırt edilemediği için ekip blockchain'i yaklaşık bir ay geri sarma kararı aldı.
  • Saldırgan açığı kurmak için 100 ZANO değerinde kayıt ücreti ödedi.
  • Etkilenen bakiyeler geliştirici fonu ve ekip kaynaklarıyla, borsalar üzerinden geri yüklenmeye çalışılıyor.

Privasy odaklı blockchain ağı Zano, yaklaşık bir aylık işlem geçmişini geri sarma kararının arkasındaki nedeni açıkladı: sahte üretilen 36,9 milyon ZANO, gerçek parayla ayırt edilemediği için ağdan başka bir yolla temizlenemiyordu. Şirketin Perşembe günü yayımladığı olay sonrası inceleme raporuna göre saldırgan, Gateway Address olarak adlandırılan güvenlik açığını kullanarak bu paraların yanı sıra Freedom Dollar (fUSD) token da üretti.

Geri sarma kararı nasıl doğdu?

Zano ekibi, geri sarma işleminin güvene zarar vereceğini kabul etti ancak yetkisiz arzın kaldırılmasının başka bir yolunun bulunmadığını savundu. Raporda yer alan ifadeye göre sahte paralar gerçek ZANO gibi işlev görüyordu: "Bu paralar gerçek ZANO gibi işlev gördü ve normal biçimde harcanabildi." Ekip, üretilen arzın bir kısmının Zano ekosistemine girdiğini belirtti.

İlgili: Robinhood Chain'de işlem hacmi düşüşü hızlandı: Günlük işlem %42 azaldı

Saldırı nasıl ilerledi?

İncelemeye göre saldırgan 28 Ağustos'ta bir Gateway Address kaydettirdi ve bunun için 100 ZANO — yayım anındaki değeriyle yaklaşık 553 dolar — ödedi. Kayıt sonrası önce uydurma bir varlıkla test yaptı; bir gün sonra, 29 Ağustos'ta tek bir işlemle yaklaşık 18,4 milyon ZANO bastı. Bu ilk basım yaklaşık bir ay fark edilmedi, çünkü yetkisiz paralar sıradan çıktılar gibi görünüyordu. Saldırgan 25 Eylül'de aynı yöntemle bir o kadar ZANO daha üretti ve aynı açığı fUSD basmak için de kullandı; ekip iç birimleri şüpheli aktiviteyi ancak ikinci basımdan sonra yakaladı.

Açık neden yakalanamadı, etkilenenler ne olacak?

Zano'ya göre yapay zekâ destekli testler, iç denetimler ve bug bounty programı da bu hatayı tespit edemedi. Şirket Çarşamba günü yaptığı açıklamada, geri sarma ile tersine çevrilen işlemlerden etkilenen bakiyeleri geliştirici fonu, ekip üyelerinin kişisel kaynakları ve taahhüt edilen katkılarla karşılayarak geri yüklemeye çalıştığını duyurdu. İyileştirme ağırlıklı olarak borsalar ve ödeme hizmetleri üzerinden yürütülecek: borsalar geri sarma ile tersine dönen çekimleri yeniden oynatacak, ekip de etkilenen yatırımları hesaplara tanımlayacak.

Bu haberle ilgili ekonomik veriler

Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.

Sıkça sorulanlar

Zano saldırısında ne kadar sahte para üretildi?
Zano'nun olay sonrası incelemesine göre saldırgan 29 Ağustos ve 25 Eylül'de iki ayrı işlemle toplam yaklaşık 36,9 milyon ZANO bastı ve ayrıca fUSD token oluşturdu.
Blockchain neden geri sarıldı?
Sahte paralar gerçek ZANO'dan ayırt edilemiyor ve normal şekilde harcanabiliyordu. Ekibe göre yetkisiz arzı temizlemenin tek yolu, meşru işlemler dahil yaklaşık bir aylık geçmişi geri almaktı.

Yayın: · 2 dk okuma

Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.

Yorumlar ve kullanıcı puanı

Yayımlanmaz; yinelenen puanı önlemek için kullanılır.

Bu sayfanın içeriğini puanlayın

En fazla 1.000 karakter; küfür ve spam engellenir. Cloudflare Turnstile ile korunur.

Çerez kullanımı. Sitenin çalışması için gereken zorunlu çerezler (oturum ve güvenlik) her zaman etkindir. Ziyaret istatistikleri için Google Analytics çerezlerini yalnızca onayınızla kullanırız; reklam veya yeniden hedefleme çerezi kullanmıyoruz. Çerez Politikası