Cointelegraph
DOGE$0.09684 2.22%
TRX$0.3349 0.51%
LINK$14.41 0.64%
ZEC$1,391.30 0.37%
ADA$0.2567 3.69%
XRP$1.54 3.44%
ETH$2,747.66 1.80%
BTC$86,377.07 2.89%
XMR$545.08 0.63%
BNB$776.85 0.77%
XLM$0.2264 1.72%
SOL$122.04 3.40%
HYPE$91.12 1.46%
Geschrieben von Felix NgRedakteurÜberprüft von Yohan YuRedakteur

Zano-Exploiter prägte vor dem Blockchain-Rollback mehr als eine Billiarde fUSD

Die aktuellsten NachrichtenVeröffentlicht2. Okt. 2026

Die nicht autorisierten Coins waren von legitimen ZANO nicht zu unterscheiden, sodass das Team sie nicht entfernen konnte, ohne die Blockchain zurückzusetzen.

Update (2. Okt., 6:53 Uhr UTC): Dieser Artikel wurde um einen Kommentar von Quinten van Welzen, Zanos Leiter für Marketing und Wachstum, ergänzt.

Zano gab bekannt, dass der Angreifer, der im vergangenen Monat eine Schwachstelle bei seiner Gateway Address ausnutzte, damit 36,9 Millionen Zano (ZANO) sowie 1,8 Billiarden Freedom-Dollar-(fUSD-)Token erzeugte, bevor beschlossen wurde, die Blockchain um einen Monat zurückzusetzen. 

In einem am Donnerstag veröffentlichten Post-Mortem erklärte Zano, der Angreifer habe die Schwachstelle erstmals am 29. August ausgenutzt und dabei in einer einzigen Transaktion ungefähr 18,4 Millionen ZANO erzeugt. Am 25. September wiederholte der Angreifer den Exploit, prägte weitere 18,4 Millionen ZANO und nutzte anschließend dieselbe Methode, um ungefähr 1,8 Billiarden fUSD zu erzeugen.

„Diese Coins verhielten sich wie echte ZANO und konnten normal ausgegeben werden“, schrieb das Team in seinem Post-Mortem. Der Zano-Sprecher Quinten van Welzen erklärte gegenüber Cointelegraph, nur ein kleiner Teil habe den Markt erreicht, da die verfügbare Liquidität an den Börsen ihn begrenzt habe.

Die Zahlen machen deutlich, warum das Zano-Team einen etwa einmonatigen Rollback der Blockchain-Historie forderte, der auch legitime Transaktionen einschloss. Das Team räumte ein, dass der Rollback dem Vertrauen schaden würde, argumentierte jedoch, er sei notwendig, um die nicht autorisierte Menge zu entfernen, da sie nicht von legitimen Coins unterschieden werden konnte.

Angreifer zahlte 100 ZANO als Eintrittsgebühr für den Exploit 

Laut Zanos Post-Mortem zahlte der Angreifer 100 ZANO, um den Exploit einzurichten; zum Zeitpunkt der Veröffentlichung entsprach dies etwa 553 US-Dollar.

Der Angreifer registrierte am 28. August eine Gateway Address, zahlte die Registrierungsgebühr und testete anschließend ein gefälschtes Asset, bevor er am nächsten Tag erstmals nicht autorisierte Token prägte. 

Die erste Prägung von 18,4 Millionen ZANO blieb fast einen Monat lang unbemerkt. Das Team erklärte, die nicht autorisierten Coins hätten wie gewöhnliche Outputs ausgesehen; interne Teams markierten die Aktivität nach der zweiten Prägung.

Verwandt: Zano setzt Blockchain nach Exploit der Gateway Address um einen Monat zurück

Zano erklärte, dass durch KI-gestützte Tests, interne Audits und Bug-Bountys der Fehler nicht entdeckt worden sei. 

Unterdessen erklärte Zano am Mittwoch, dass das Unternehmen daran arbeitet, betroffene Guthaben mithilfe seines Entwicklerfonds, der privaten Mittel von Teammitgliedern und zugesagter Beiträge wiederherzustellen. Die Wiederherstellung soll hauptsächlich über Börsen und Zahlungsdienste erfolgen; die Börsen sollen durch den Rollback rückgängig gemachte Auszahlungen erneut ausführen, während das Team die betroffenen Einzahlungen gutschreibt. 

Magazin: China warnt ausländische Spione vor Krypto, Singapur dominiert Asien: Asia Express


Cointelegraph verpflichtet sich zu unabhängigem und transparentem Journalismus. Dieser Nachrichtenartikel wird gemäß der Redaktionsrichtlinie von Cointelegraph erstellt und zielt darauf ab, genaue und zeitnahe Informationen bereitzustellen. Leser werden dazu ermutigt, Informationen eigenständig zu überprüfen. Lesen Sie unsere Redaktionsrichtlinie https://cointelegraph.de/editorial-policy

Mehr zu diesem Thema