La vulnerabilidad de ZetaChain fue reportada previamente por hackers éticos pero ignorada, lo que finalmente llevó a un ataque por valor de 334,000 dólares estadounidenses

robot
Generación de resúmenes en curso

BlockBeats Noticias, 29 de abril, el protocolo de interoperabilidad ZetaChain reveló que en un reciente incidente de ataque con vulnerabilidad de aproximadamente 334,000 dólares, los investigadores reportaron previamente los problemas de seguridad en un programa de recompensas por errores, pero en ese momento fueron considerados por el equipo del proyecto como “comportamiento esperado” y no se tomaron medidas. Según la revisión oficial del incidente, el ataque se originó en la combinación de tres defectos de diseño que inicialmente parecían independientes y de bajo riesgo:

El contrato Gateway permite a cualquier persona enviar instrucciones de transferencia entre cadenas;
El receptor puede ejecutar llamadas a casi cualquier contrato, y las restricciones de listas negras son demasiado estrechas;
Algunas carteras mantienen permisos ilimitados (Unlimited Approval) sin ser limpiados durante mucho tiempo.

El atacante finalmente combinó estos defectos para indicar al Gateway que transfiriera tokens directamente a su dirección controlada, completando así la transferencia de activos. ZetaChain afirmó que en este ataque se realizaron 9 transacciones en las cadenas Ethereum, Arbitrum, Base y BSC, y los fondos robados provienen de una cartera controlada por ZetaChain, sin afectar los fondos de los usuarios.

El equipo oficial afirmó que el ataque fue claramente premeditado. Tres días antes del incidente, el atacante financió la cartera a través de Tornado Cash, desplegó previamente un contrato Drainer dedicado y también llevó a cabo un ataque de contaminación de direcciones (Address Poisoning).

Actualmente, ZetaChain ha comenzado a enviar parches de corrección a los nodos principales de la red, deshabilitando permanentemente la función de llamadas arbitrarias (arbitrary call), y ha cambiado el mecanismo de permisos ilimitados en el proceso de depósito a una “autorización de límite preciso”.

ZETA-3,26%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado