Deep Tide TechFlow notícias, 28 de abril, SlowMist afirmou que ZetaChain foi explorada. A análise preliminar mostra que a origem do problema está na falta de controle de acesso e validação de entrada na função call do seu contrato GatewayZEVM, permitindo que qualquer usuário possa iniciar chamadas cross-chain através do GatewayZEVM e usar o retransmissor para executar operações arbitrárias na cadeia externa. Especificamente, o atacante pode construir chamadas maliciosas na ZetaChain para disparar eventos cross-chain, que são então capturados pelo retransmissor da ZetaChain e, por meio do TSS, executar chamadas maliciosas na cadeia alvo, transferindo fundos.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar