SlowMist menganalisis penyebab serangan ZetaChain: kontrak GatewayZEVM kekurangan kontrol akses

SlowMist menyatakan bahwa kerentanan dalam fungsi panggilan dari kontrak GatewayZEVM telah dimanfaatkan dalam serangan ZetaChain.

Menurut analisis ini, penyebabnya terletak pada kurangnya kontrol akses dan otentikasi input, yang memungkinkan siapa saja pengguna untuk memulai perintah lintas rantai melalui GatewayZEVM lalu menjalankan operasi sembarangan di rantai tujuan melalui relay.

Penyerang telah membuat acara lintas rantai berbahaya di ZetaChain. Ketika relay mencatat acara ini, mereka melaksanakan perintah berbahaya di rantai target melalui TSS, sehingga mencuri dana.

Sebelumnya, ZetaChain menyatakan bahwa kontrak GatewayEVM mereka telah diserang, tetapi serangan tersebut berhasil dicegah dan dana pengguna tetap aman.

Terima kasih telah membaca artikel ini!

Like, Comment, dan Follow TinTucBitcoin untuk selalu mendapatkan berita terbaru tentang pasar mata uang kripto dan jangan lewatkan informasi penting apa pun!

ZETA1,22%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan