آخر تحديث --:--
بيانات السوق المباشرة

بيتكوين...--| إيثريوم...--| بي إن بي...--| سولانا...--| ريبل...--| كاردانو...--| دوجكوين...--| ترون...--| تشين لينك...--| لايتكوين...--

⁦Zano⁩ تقول إن ثغرة سمحت بإصدار 36.9 مليون ⁦ZANO⁩ قبل قرار التراجع شهراً عن السلسلة

استمع للمقال -- دقيقة
00:00
00:00

Zano تقول إن ثغرة سمحت بإصدار 36.9 مليون ZANO قبل قرار التراجع شهراً عن السلسلة

أفاد تقرير لاحق للحادث من Zano بأن الوحدات غير المصرح بها بدت كعملات ZANO سليمة ويمكن إنفاقها بصورة طبيعية، ما جعل فصلها عن المعروض الشرعي غير ممكن وفقاً للمشروع. وتقول Zano إنها ستعتمد على المنصات وخدمات الدفع لاستعادة الأرصدة التي تأثرت بالتراجع، من دون إعلان جدول زمني أو تفاصيل مكتملة للتعويضات.

قال مشروع الخصوصية Zano إن استغلالاً لثغرة في نظام Gateway Address أتاح إصدار نحو 36.9 مليون وحدة غير مصرّح بها من عملته ZANO بين 29 أغسطس و25 سبتمبر، إلى جانب رموز Freedom Dollar المعروفة اختصاراً بـfUSD. وقال المشروع إن ذلك دفعه إلى اتخاذ قرار بالتراجع بنحو شهر في تاريخ البلوك تشين، لأن الوحدات الصادرة عبر الاستغلال لم تكن قابلة للتمييز عن العملات الشرعية داخل الشبكة.

ونشرت Zano تفاصيل الواقعة في تقرير لاحق للحادث نقلته Cointelegraph في 2 أكتوبر 2026. وتبقى الأرقام والتفسير التقني منسوبين إلى المشروع نفسه، ولم تعرض المادة أدلة مستقلة تحدد هوية المهاجم أو تؤكد المصير النهائي لجميع الأصول التي أُنشئت عبر الثغرة.

إصداران كبيران قبل اكتشاف النشاط

وفقاً لتقرير Zano، سجّل المهاجم عنوان Gateway Address في 28 أغسطس ودفع رسوم تسجيل قدرها 100 ZANO، قالت المنصة إنها كانت تعادل نحو 553 دولاراً وقت النشر. وبعد اختبار أصل مُصطنع، استغل المهاجم الثغرة في اليوم التالي لإصدار نحو 18.4 مليون ZANO ضمن معاملة واحدة.

وقالت Zano إن الإصدار الأول لم يُكتشف لنحو شهر. ثم تكرر الاستغلال في 25 سبتمبر لإصدار كمية أخرى تقارب 18.4 مليون ZANO، قبل أن يستخدم المهاجم الآلية نفسها لإنشاء رموز fUSD. ولم يورد المصدر كمية رموز fUSD التي أُنشئت أو قيمتها، لذلك لا يمكن تقدير الأثر المالي الكامل للعملية من المعلومات المتاحة.

سبب اللجوء إلى التراجع

قال فريق Zano إن العملات غير المصرح بها كانت تعمل كوحدات ZANO عادية ويمكن إنفاقها بصورة طبيعية. وبحسب المشروع، فإن عدم إمكان تمييز مخرجات الاستغلال من المخرجات الشرعية على مستوى السجل جعل استهداف أرصدة محددة أو حذفها وسيلة غير كافية لإزالة المعروض غير المصرح به.

وأقرت Zano، بحسب التقرير، بأن التراجع سيضر بالثقة لأنه يشمل معاملات صحيحة وقعت خلال الفترة المعنية، لكنها اعتبرته الوسيلة المتاحة لإزالة وحدات قالت إن جزءاً منها دخل بالفعل إلى منظومة المشروع.

ولا يثبت قرار التراجع، بحد ذاته، أن كل عملة صدرت عبر الاستغلال وصلت إلى منصات تداول أو مستخدمين مستقلين، كما لا يحدد المصدر حجم ما تم إنفاقه أو تحويله أو استرداده قبل الإجراء. كذلك لا توضح المادة آلية الحوكمة أو مستوى موافقة مشغلي الشبكة الذي استند إليه التراجع.

خطة استعادة معلنة لا تعويضات مكتملة

قالت Zano إنها تعمل على إعادة الأرصدة المتأثرة باستخدام صندوق المطورين وأموال شخصية من أعضاء الفريق ومساهمات تعهدت بها جهات أخرى. وبحسب ما نُشر، ستعتمد عملية الاستعادة بدرجة أساسية على منصات التداول وخدمات الدفع: إذ تعيد المنصات تنفيذ عمليات السحب التي أُلغيَت بفعل التراجع، بينما يضيف فريق Zano أرصدة للودائع المتضررة.

هذه خطة معلنة وليست عملية مكتملة. ولم تنشر المادة جدولاً زمنياً للتعويضات، أو قيمة الأموال المتاحة، أو معايير الأهلية، أو ما إذا كانت جميع المنصات والخدمات المعنية وافقت على المشاركة. لذلك لا يمكن اعتبار إعلان التمويل التزاماً مثبتاً بسداد كامل الخسائر لكل مستخدم متأثر.

خلل لم تكتشفه الضوابط السابقة

ذكرت Zano أن اختبارات مدعومة بالذكاء الاصطناعي، وعمليات تدقيق داخلية، وبرامج مكافآت اكتشاف الثغرات لم تكشف الخلل قبل استغلاله. غير أن التقرير لا يذكر أسماء الجهات التي نفذت أي تدقيق خارجي، ولا نطاقات التدقيق أو تواريخه، ولا تفاصيل تقنية كافية لتقييم سبب فشل هذه الضوابط بصورة مستقلة.

اقرأ أيضاً

حول المصدر

المعلومات الأساسية في هذا التقرير مأخوذة من Cointelegraph.

فتح المصدر الأصلي

مقالات ذات صلة

أسواق أكثر. حساب واحد.
bStocks · Stock Options · TradFi Perps على Binance

رابط إحالة تجاري: قد يحصل الموقع على عمولة أو منفعة عند التسجيل أو الاستخدام عبره. لا يمثل توصية استثمارية.