Ein Angreifer erzeugte über eine Schwachstelle am 29. August rund 18,4 Millionen ZANO und am 25. September nochmals etwa 18,4 Millionen sowie fUSD-Token. Da die unautorisierten Coins wie echte ZANO funktionierten, setzte das Team die Blockchain um rund einen Monat zurück.