Zano — относительно небольшой приватный блокчейн, ориентированный на конфиденциальные платежи — выполнил полный откат цепи на несколько недель назад. Повод: в механизме Gateway Addresses, добавленном через Hard Fork 6, нашли критическую уязвимость, которую активно эксплуатировали. Проект принял решение вернуть состояние блокчейна к моменту непосредственно перед этим обновлением.

Gateway Addresses — это функция, которая должна была упростить взаимодействие с приватным блокчейном, предоставляя пользователям более удобный способ отправки и получения средств. Вместо этого механизм создал лазейку, через которую злоумышленники смогли манипулировать балансами или создавать поддельные транзакции. Масштаб ущерба пока не разглашается, но серьёзность угрозы заставила разработчиков идти на такую экстремальную меру.

Откат блокчейна на месяц — это не штука, которую можно провести без последствий. Все, кто совершал транзакции за этот период, теперь видят их аннулированными. Если у вас были монеты на бирже или в самом кошельке Zano в этот период — они вернулись к состоянию на дату отката. Это серьёзный удар по доверию к проекту, особенно среди активных пользователей.

Контекст здесь важный: для приватных блокчейнов такие ситуации более болезненны, чем для публичных. Когда Ethereum откатывают после какого-то багового события (что бывает редко и только на тестнетах), это всегда вызывает дискуссию о децентрализации. Но Zano — это проект с явно меньшей децентрализацией и более плотной командой, поэтому решение могли принять быстро. Однако это также означает, что уязвимость вообще попала в мейнчейн. Hard Fork 6 очевидно прошёл недостаточную аудит перед внедрением.

Главное, что интересует отрасль: будут ли обновления к Gateway Address перед тем, как механизм снова вернут в код? И покажут ли разработчики результаты аудита или технического разбора уязвимости? Молчание или спешное возвращение к старому коду без прозрачного объяснения дополнительно подорвёт репутацию.

Для российского бизнеса это не имеет прямого отношения — Zano используется редко и в основном розничными энтузиастами приватности, а не компаниями. Если вы работали с Zano через какой-то крипто-сервис (например, для платежей или обмена), проверьте, как именно ваш провайдер справился с откатом. В целом история — хороший урок о том, почему крупные обновления блокчейна требуют независимого аудита перед запуском на мейнчейне.