Peretasan Zano: Miliaran Koin Palsu Terbit Paksa, Blockchain Terpaksa Mundur

Proyek mata uang kripto Zano resmi melakukan pembalikan data atau rollback blockchain setelah pelaku peretasan berhasil mencetak lebih dari satu kuadriliun unit koin palsu. Keputusan drastis ini diambil karena koin ilegal tersebut tidak bisa dibedakan dengan aset yang asli dalam sistem.
Peretasan ini bermula dari kerentanan pada Gateway Address yang dimanfaatkan pelaku untuk menciptakan 36,9 juta koin ZANO dan 1,8 kuadriliun koin Freedom Dollar (fUSD). Kejadian tersebut memaksa pengembang menghapus catatan transaksi selama satu bulan terakhir demi memulihkan integritas jaringan.
Dalam laporan pasca-insiden yang diterbitkan, pihak Zano menjelaskan bahwa serangan pertama terjadi pada 29 Agustus dengan pencetakan 18,4 juta ZANO. Pelaku kembali melakukan aksinya pada 25 September dengan volume serupa sebelum merambah ke pencetakan fUSD dalam jumlah masif.
Pihak Zano menyatakan bahwa koin hasil peretasan tersebut berfungsi layaknya koin asli dan dapat dibelanjakan secara normal. Meski demikian, Quinten van Welzen, juru bicara Zano, menegaskan bahwa hanya sebagian kecil dari koin ilegal tersebut yang sempat beredar di pasar karena terbentur keterbatasan likuiditas di bursa kripto.
Rollback blockchain merupakan proses membatalkan transaksi yang terjadi dalam kurun waktu tertentu untuk mengembalikan sistem ke kondisi sebelum serangan. Langkah ini diakui tim pengembang sebagai pukulan bagi kepercayaan pengguna karena ikut menghapus transaksi sah yang terjadi selama periode satu bulan tersebut.
Modal yang dikeluarkan pelaku untuk melancarkan serangan ini tergolong sangat kecil, yaitu hanya 100 ZANO atau sekitar Rp8,7 juta. Pelaku mendaftarkan Gateway Address pada 28 Agustus dan melakukan uji coba aset fiktif sehari sebelum meluncurkan serangan perdana.
Kondisi ini berlangsung selama hampir satu bulan tanpa terdeteksi oleh sistem pengawasan internal. Koin-koin ilegal tersebut tersamarkan dengan baik sebagai output transaksi biasa hingga akhirnya terdeteksi setelah pelaku melakukan pencetakan kedua kalinya.
Zano mengakui bahwa berbagai upaya pencegahan seperti audit internal, pengujian berbasis kecerdasan buatan, hingga program imbalan bagi penemu celah keamanan tidak mampu mendeteksi bug tersebut. Kegagalan sistem keamanan ini menjadi pelajaran besar bagi ekosistem pengembang di masa depan.
Kini, tim Zano tengah berupaya memulihkan saldo pengguna yang terdampak dengan menggunakan dana pengembang serta kontribusi pribadi dari anggota tim. Proses pemulihan ini difokuskan pada koordinasi dengan bursa dan penyedia layanan pembayaran untuk mengembalikan posisi aset pengguna ke titik semula.
Baca juga tulisan lainnya dari Fajar Nugroho
Penulis: Fajar Nugroho
Editor: Beritana Editor











