SlowMist analisa a causa do ataque à ZetaChain: o contrato GatewayZEVM carece de controle de acesso

A SlowMist informou que a vulnerabilidade na função call do contrato GatewayZEVM foi explorada no ataque à ZetaChain.

De acordo com essa análise, a causa está na falta de controle de acesso e validação de entrada, permitindo que qualquer usuário inicie comandos cross-chain via GatewayZEVM e execute operações arbitrárias na cadeia de destino através do relay.

Os atacantes criaram eventos cross-chain maliciosos na ZetaChain. Quando o relay registra esses eventos, eles executam comandos maliciosos na cadeia alvo via TSS, assim roubando fundos.

Anteriormente, a ZetaChain informou que seu contrato GatewayEVM foi atacado, mas o ataque foi bloqueado e o dinheiro dos usuários permaneceu seguro.

Obrigado por ler este artigo!

Por favor, curta, comente e siga o TinTucBitcoin para ficar sempre atualizado com as últimas notícias do mercado de criptomoedas e não perder nenhuma informação importante!

ZETA-2,68%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar