프라이버시 코인 프로젝트 자노(Zano)가 '게이트웨이 주소' 취약점을 악용한 공격자가 지난 한 달간 3690만 ZANO와 1.8천조(쿼드릴리언) 개의 프리덤달러(fUSD) 토큰을 무단 발행했다고 포스트모템에서 공개했다. 공격자는 8월 29일 1840만 ZANO를 한 번에 발행했고, 9월 25일 같은 수법으로 추가 1840만 ZANO와 약 1.8천조 fUSD를 발행했다. 이 코인들은 정상 ZANO와 구분되지 않아 정상적으로 사용될 수 있었으나, 거래소 유동성 제약으로 시장에 유통된 물량은 극소수에 그쳤다고 자노 측은 밝혔다. 팀은 무단 발행 물량을 구분할 방법이 없어 약 한 달치 블록체인 기록을 되돌리는 롤백을 결정했으며, AI 보조 테스트·내부 감사·버그바운티 모두 이 취약점을 잡아내지 못했다고 인정했다.
- •게이트웨이 주소 취약점을 이용해 8월과 9월 두 차례에 걸쳐 총 3690만 ZANO와 약 1.8천조 fUSD를 무단 발행.
- •무단 발행 코인은 정상 ZANO와 구분되지 않아 정상 사용이 가능했으나 거래소 유동성 제약으로 실제 유통량은 극소수.
- •자노 팀은 무단 발행분을 구분할 방법이 없어 약 한 달치 블록체인 기록을 되돌리는 롤백을 결정.
- •AI 보조 테스트·내부 감사·버그바운티 모두 취약점을 발견하지 못했으며, 팀은 개발자 펀드 등으로 영향받은 잔액을 복구 중.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Zano exploiter minted more than a quadrillion fUSD before blockchain rollback

- 1.제이노(Zano) 익스플로이터, 게이트웨이 주소 취약점으로 ZANO 3690만개·fUSD 1.8조개 불법 발행
- 2.위조 코인이 정상 ZANO와 구분 불가능해 팀은 블록체인을 한달치 되돌리는 롤백 결정
- 3.공격자는 8월29일·9월25일 두 차례 익스플로잇 반복—100 ZANO(약 553달러)만 들여 셋업
- 4.AI 보조 테스트·내부 감사·버그바운티 모두 취약점 못 잡아, 팀은 개발자 펀드 등으로 피해 복구 중
왜 중요한가?
위조 자산이 정상 토큰과 전혀 구분되지 않아 선의의 사용자까지 영향받을 수 있는 상황에서 블록체인 롤백이라는 극단적 조치를 택한 사례로, '불변성'을 내세우는 체인도 피해 규모가 크면 롤백을 현실적 선택지로 쓸 수 있음을 보여준다.
언급 프로젝트
본문 미리보기
The unauthorized coins were indistinguishable from legitimate ZANO, leaving the team unable to remove them without rolling back the blockchain.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:23AI 초안



