幣界網消息,Zetachain團隊在周三發布的事後分析中表示,導致其最近33.4萬美元損失的漏洞在攻擊前已通過其漏洞獎勵計劃被報告,但被視為正常行為而被忽視。此次攻擊針對其跨鏈網關合約,攻擊者利用了三個設計缺陷,分別是允許任意跨鏈指令、執行幾乎所有合約命令的限制過窄,以及未清理的無限支出權限。Zetachain表示,攻擊者在攻擊前通過Tornado Cash為其錢包提供資金,並在其交易歷史中進行了地址污染活動。該平台正在推出補丁,永久禁用任意調用功能,並將無限代幣批准替換為精確金額的批准。

ZETA8.42%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆