SlowMist analiza la causa del ataque a ZetaChain: el contrato GatewayZEVM carece de control de acceso

SlowMist informa que la vulnerabilidad en la función call del contrato GatewayZEVM fue explotada en el ataque a ZetaChain.

Según este análisis, la causa radica en la falta de control de acceso y validación de entrada, lo que permite a cualquier usuario iniciar órdenes entre cadenas a través de GatewayZEVM y luego ejecutar operaciones arbitrarias en la cadena de destino mediante relay.

Los atacantes crearon eventos entre cadenas maliciosos en ZetaChain. Cuando relay detecta estos eventos, ejecutan órdenes maliciosas en la cadena objetivo a través de TSS, lo que les permite robar fondos.

Anteriormente, ZetaChain informó que su contrato GatewayEVM había sido atacado, pero el ataque fue bloqueado y los fondos de los usuarios permanecen seguros.

¡Gracias por leer este artículo!

¡Dale Me gusta, comenta y sigue a TinTucBitcoin para mantenerte actualizado con las últimas noticias del mercado de criptomonedas y no perderte ninguna información importante!

ZETA1,22%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado