SlowMistがZetaChain攻撃の原因を分析:GatewayZEVMコントラクトにアクセス制御の欠如

SlowMistは、GatewayZEVMコントラクトのcall関数の脆弱性がZetaChain攻撃で悪用されたことを報告しました。

この分析によると、原因はアクセス制御と入力検証の欠如にあり、これにより誰でもGatewayZEVMを通じてクロスチェーン命令を作成し、リレーを介してターゲットチェーン上で任意の操作を実行できる状態になっていました。

攻撃者はZetaChain上に悪意のあるクロスチェーンイベントを作成しました。リレーがこれらのイベントを記録すると、ターゲットチェーン上でTSSを通じて悪意のある命令を実行し、資金を奪取しました。

以前、ZetaChainは彼らのGatewayEVMコントラクトが攻撃を受けたと発表しましたが、攻撃は阻止されており、ユーザーの資金は安全だとしています。

この記事を読んでいただきありがとうございます!

「Like」「Comment」「Follow TinTucBitcoin」をして、暗号通貨市場の最新ニュースを常にキャッチし、重要な情報を見逃さないようにしましょう!

ZETA1.22%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン