深潮 TechFlow الأخبار، 28 أبريل، أشار SlowMist إلى أن ZetaChain تعرضت للاستغلال. أظهر التحليل الأولي أن المشكلة تكمن في أن وظيفة call في عقد GatewayZEVM تفتقر إلى التحكم في الوصول والتحقق من الإدخال، مما يسمح لأي مستخدم بإجراء استدعاءات عبر السلسلة من خلال GatewayZEVM واستخدام الوسيط لتنفيذ عمليات عشوائية على السلسلة الخارجية. على وجه التحديد، يمكن للمهاجم إنشاء استدعاء خبيث على ZetaChain لتفعيل حدث عبر السلسلة، ثم يتم التقاطه بواسطة وسيط ZetaChain، ومن خلال TSS تنفيذ استدعاء خبيث على السلسلة الهدف، وبالتالي نقل الأموال.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت