자노(Zano)는 최근 사후 분석 보고서를 통해, 30일이라는 이례적인 기간 동안 블록체인을 되감아야 했던 원인을 제공한 버그를 공개했다. 한 공격자는 게이트웨이 주소(Gateway Addresses)의 검증 절차 누락점을 악용해 단일 거래로 약 1,840만 ZANO를 발행한 뒤, 동일한 수법을 반복해 fUSD에 대해서도 같은 방식으로 코인을 발행했다. 첫 번째 공격은 거의 한 달 동안 발견되지 않은 채 지속되었으며, 자노의 자체 프라이버시 메커니즘으로 인해 위조 코인을 정품 코인과 구별하기가 점점 더 어려워졌습니다.
자노, 2억 달러 이상의 불법 토큰으로 인해 30일간의 블록체인 롤백이 발생했다고 밝혀

주요 내용
- Zano는 한 건의 악용 거래를 통해 약 1,840만 ZANO가 생성되었으며, 그 후에도 추가 토큰이 생성되었다고 밝혔다.
- Zano는 117,941개의 출력과 65,301건의 거래에 걸쳐 의심스러운 활동의 흔적을 추적했습니다.
- Zano 팀은 영향을 받은 잔액이 ZANO 공급량을 변경하지 않고 복원될 것이라고 설명했습니다.
한 번의 검증 누락, 1,840만 ZANO
Zano의 30일간의 블록체인 되감기 조치만으로도 이미 과감한 조치로 여겨졌습니다. 이제 개발팀은 그 이면에 숨어 있던 문제를 설명했는데, 그 작동 원리는 오히려 더 기이하다고 할 수 있습니다. 하드 포크 6(Hard Fork 6)에서 발생한 결함으로 인해, 8월 29일부터 공격자가 네트워크가 정품으로 인식하는 코인을 생성할 수 있게 되었습니다.
개발팀에 따르면, 첫 번째 실제 공격에서는 단일 거래로 2^64 기본 단위, 즉 약 1,840만 ZANO가 발행되었다. 거의 한 달 동안 아무도 이를 알아차리지 못했습니다. 9월 25일 자노의 내부 도구가 경보를 울렸을 때쯤에는, 위조된 코인 공급량이 거래 추적을 어렵게 하기 위해 의도적으로 구축된 프라이버시 시스템 내부에 얽혀버렸습니다.
이 문제는 하드 포크 6에서 도입된 새로운 주소 유형인 ‘게이트웨이 주소(Gateway Addresses)’에서 비롯되었습니다. 이 주소 유형은 자노가 중앙화 거래소(CEX) 플랫폼, 브릿지 및 기타 서비스와 더 쉽게 통합될 수 있도록 하기 위해 도입되었습니다. 게이트웨이 출력은 금액과 자산 ID를 노출하는 반면, 자노의 표준 기밀 출력은 이 두 가지 모두를 숨깁니다.
그러나 이 구현 과정에는 중요한 검증 단계가 누락되어 있었습니다. 자노 측은 공격자가 네트워크의 거래 증명을 충족하면서도 숨겨진 출력에 임의의 금액을 슬쩍 넣을 수 있는, 특수하게 계산된 자산 식별자를 생성할 수 있다고 밝혔습니다.
“간단히 말해, 모든 자노(Zano) 거래는 코인이 합의 규칙에 따라 생성되었음을 증명해야 합니다,”라고 팀은 설명했습니다. “검증 과정이 누락되어 공격자는 이 증명을 충족시키면서도 거래 내에 추가 코인을 ‘숨길’ 수 있었습니다.” 이러한 코인들은 단순한 회계상 기록이 아니었습니다. 팀은 다음과 같이 말했습니다:
“이 코인들은 진정한 ZANO로 기능했으며 정상적으로 사용될 수 있었습니다.”
첫 번째 민트는 거의 한 달 동안 조용히 진행되었다
공격자는 8월 28일 게이트웨이 주소를 등록하고 필요한 100 ZANO 수수료를 지불한 뒤, Zano가 조작된 존재하지 않는 자산을 수용할지 여부를 테스트한 것으로 보입니다. 다음 날, 본격적인 공격이 시작되었습니다.
단 한 건의 거래로 약 1,840만 ZANO가 발행되었으며, 이는 현재 약 1억 200만 달러 상당의 가치에 해당합니다. 거의 한 달이 지난 9월 24일, 공격자는 각각 0.05 ZANO에 불과한 두 건의 정상적인 입금을 진행했는데, 이는 일반적인 입금 경로를 테스트한 것으로 보입니다. 9월 25일, 또 다른 1,840만 ZANO가 생성되었고, 이어 fUSD 스테이블코인을 이용한 동일한 2^64 기본 단위 기법이 사용되었습니다. 모두 합치면 2억 달러 이상의 불법 암호화폐 토큰에 해당합니다. 여기서 가장 놀라운 점은 다음과 같습니다. Zano는 하드 포크 6 이전에 인공지능(AI) 기반 테스트, 팀 감사, 버그 바운티 프로그램을 진행했었습니다. 그러나 그 누구도 이 취약점을 발견하지 못했습니다. 팀은 “증가된 출력이 다른 일반 개인 출력과 다를 바 없어 보였기 때문에 초기 공격은 거의 한 달 동안 탐지되지 않았다”고 밝혔습니다.
프라이버시 기능이 제 역할을 했으나, 그것이 오히려 문제가 되었다
가짜 코인이 자노의 기밀 거래 시스템에 유입된 후, 이 코인들이 정확히 어디로 흘러갔는지 파악하는 것은 전혀 다른 문제가 되었습니다. 링 서명은 지출 내역을 다른 출력값과 혼합하기 때문에, 코인이 이동할 때마다 불확실성이 확산됩니다.
Zano는 세 건의 발행 거래와 잠재적으로 연결된 모든 출력을 분석했습니다. 3,878,388번째 블록까지 추적 결과, 65,301건의 거래를 통해 생성된 117,941개의 출력이 확인되었습니다. 첫 번째 발행 이후 약 165,700개의 출력이 생성되었으며, 이는 해당 기간 동안 네트워크 활동의 약 71%를 차지했다. “이것이 바로 프라이버시 기능이 의도한 대로 작동하는 모습입니다,”라고 자노는 말했다. “자노 팀을 포함해 그 누구도 어떤 출력이 영향을 받았는지 정확히 파악할 수 없습니다.”
이로 인해 프로젝트는 난관에 봉착했다. 사용자들이 자노(Zano)에 기대했던 바로 그 프라이버시 특성 때문에 개발자들은 합법적인 코인과 무단 코인을 정밀하게 구분해 낼 수 없게 된 것이다. “공급의 무결성을 검증할 수 있는 유일한 방법은 첫 번째 악용이 발생하기 전 시점에서 체인을 이어가는 것뿐입니다,”라고 팀은 설명했다.
한 달 분량이 제거되고, 복구가 시작되다
그 지점은 하드 포크 6 이전인 3,833,000번 블록이었습니다. 하드 포크 7은 해당 지점에서 체인을 재시작하고 게이트웨이 주소를 비활성화했습니다. 즉, 영향을 받은 기간 동안의 거래, 스테이킹 보상, 채굴된 블록은 업데이트된 원장에는 더 이상 존재하지 않게 되었습니다.
Zano는 또한 ZANO의 공급량이나 발행 일정을 변경하지 않고도 영향을 받은 잔액을 전액 복구할 것이라고 밝혔다. 자금은 개발 기금, 팀원들의 개인 자금, 외부 기부자들로부터 조달될 예정이다. 거래소들은 이제 접근 권한을 재개하기 전에 한 달간의 거래 내역을 거래 건별로 꼼꼼히 검토해야 한다.
팀은 소셜 미디어 채널을 통해 사용자들에게 “현재로서는 별도의 조치가 필요하지 않습니다”라고 전했습니다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.











