Zetachain enfrenta un ataque de criptomonedas de 334,000 dólares, la vulnerabilidad proviene de un plan de recompensas por errores anterior

robot
Generación de resúmenes en curso

Noticias de CoinWorld, Zetachain ha sufrido recientemente un ataque coordinado que resultó en una pérdida de aproximadamente 334,000 dólares, dirigido a los fondos controlados por sus protocolos en Ethereum, Arbitrum, Base y BNB Smart Chain. La vulnerabilidad ya había sido reportada anteriormente a través del programa de recompensas por errores del proyecto, pero el equipo la consideró un comportamiento normal. Zetachain indicó en su análisis posterior que los atacantes aprovecharon múltiples fallas de diseño, incluyendo instrucciones de transferencia entre cadenas sin restricciones, permisos de ejecución de contratos demasiado amplios y aprobaciones ilimitadas de tokens heredadas de interacciones previas con billeteras. Además, los atacantes financiaron previamente sus billeteras a través de Tornado Cash. Este incidente ha generado una amplia atención, ya que las vulnerabilidades detrás del ataque ya habían sido identificadas anteriormente, pero fueron ignoradas por el equipo. Zetachain afirmó que el ataque no fue causado por una única falla catastrófica, sino por la combinación de varias pequeñas fallas de diseño que se volvieron peligrosas cuando se juntaron. Para abordar este problema, Zetachain comenzó a implementar correcciones de seguridad, desactivando permanentemente la función de llamadas arbitrarias en los nodos principales y rediseñando el proceso de aprobación de tokens para que en el futuro las depósitos requieran aprobaciones con cantidades precisas en lugar de permisos ilimitados.

ZETA3,35%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado