ZetaChain publica análisis del incidente: vulnerabilidad en la transmisión de mensajes entre cadenas que causó una pérdida de 330,000 dólares

robot
Generación de resúmenes en curso

BlockBeats Noticias, 29 de abril, ZetaChain publicó recientemente un informe de análisis posterior, confirmando que el incidente de ataque del 24 de abril se originó en una vulnerabilidad en su canal de transmisión de mensajes entre cadenas. Los atacantes aprovecharon tres problemas interrelacionados: el sistema de transferencia entre cadenas permite «llamadas arbitrarias» con muy pocas restricciones; el contrato GatewayEVM en el lado receptor acepta la mayoría de los comandos, incluyendo «transferFrom»; anteriormente, los usuarios otorgaron permisos ilimitados no revocables al depositar tokens mediante «GatewayEVM.deposit()», lo que permitió a los atacantes extraer tokens de las billeteras.

Este ataque involucró un total de 9 transacciones en las cadenas de Ethereum, Arbitrum, Base y BSC, con una pérdida total de 333,868 dólares (principalmente USDC y USDT), afectando solo a tres billeteras de equipos internos, sin pérdida de fondos de usuarios. ZetaChain afirmó que los atacantes no fueron oportunistas, sino que dedicaron mucho tiempo y recursos a la preparación, incluyendo proporcionar fondos a sus billeteras a través de Tornado Cash tres días antes del ataque y lanzar ataques de fuerza bruta para imitar las direcciones de las víctimas. Actualmente, ZetaChain ha implementado un parche, y la función de transacciones entre cadenas permanecerá desactivada hasta completar la actualización y revisión.

ZETA-1,38%
USDC0,03%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado