El explotador de Zano creó 36,9 millones de ZANO no autorizados antes del rollback de la blockchain

El día 12 de septiembre, la comunidad de Zano se vio sacudida por la revelación de que un atacante había generado 36,9 millones de ZANO sin autorización. La cantidad, equivalente a una fracción sustancial de la oferta total, se introdujo en la cadena de bloques de manera que los tokens nuevos eran indistinguibles de los legítimos. Este hallazgo obligó al equipo de desarrollo a tomar medidas drásticas para preservar la integridad del protocolo.
Para comprender la magnitud del incidente, es útil recordar que Zano es una privacy coin que emplea zk‑SNARKs para garantizar transacciones anónimas. Su arquitectura se basa en la blockchain pública, donde cada bloque contiene un registro inmutable de todas las transacciones. La naturaleza criptográfica de Zano permite que los saldos y las direcciones se oculten, lo que, aunque aumenta la privacidad, también complica la detección de anomalías. En este caso, el atacante logró crear monedas que, al verificarse en la red, mostraban los mismos atributos que las emitidas por el protocolo.
El equipo de Zano evaluó varias opciones para eliminar los ZANO maliciosos. Dado que los tokens eran indistinguibles de los legítimos, cualquier intento de quemarlos o revertirlos a nivel de transacción habría dejado rastros visibles en la cadena, comprometiendo la confianza de los usuarios. La única solución viable fue un rollback de la blockchain, es decir, revertir la cadena a un bloque anterior al momento en que se introdujeron los ZANO no autorizados. Este proceso implicó la coordinación con los operadores de nodos para que aceptaran la nueva versión de la cadena y descartaran los bloques corruptos.
El impacto inmediato fue notable. Los usuarios que habían recibido o intercambiado los ZANO maliciosos se vieron obligados a revisar sus saldos y a reestructurar sus carteras. Además, el precio de ZANO experimentó una caída temporal, reflejando la incertidumbre del mercado ante la pérdida de confianza. El equipo de desarrollo comunicó que, tras el rollback, la oferta total se habría reducido en 36,9 millones de ZANO, lo que, aunque reduce la inflación, también afecta a los holders que habían sido víctimas del ataque.
La reacción de la comunidad fue de alarma y de demanda de mayor transparencia. Grupos de discusión en foros y canales de Telegram expresaron su preocupación por la vulnerabilidad de los protocolos de privacidad. Algunos usuarios sugirieron la posibilidad de un fork para separar la cadena limpia de la corrupta, mientras que otros abogaron por la implementación de mecanismos de auditoría más robustos. El equipo de Zano ha prometido revisar su código y fortalecer las medidas de detección de anomalías para evitar que incidentes similares ocurran en el futuro.
Este suceso subraya la fragilidad inherente a las privacy coins y la necesidad de equilibrar la privacidad con la trazabilidad de los fondos. En el contexto más amplio de la industria cripto, donde DeFi, NFT y otras aplicaciones dependen de la confianza en la integridad de la blockchain, los incidentes como este sirven como recordatorio de que la seguridad debe ser una prioridad constante. La comunidad y los desarrolladores deberán trabajar conjuntamente para diseñar protocolos que permitan la detección temprana de fraudes sin sacrificar la privacidad que es la esencia de monedas como Zano.


