ZetaChain anuncia análise do incidente: vulnerabilidade na transmissão de mensagens entre cadeias resultou em uma perda de 330.000 dólares

robot
Geração de resumo em curso

BlockBeats notícia, 29 de abril, a ZetaChain publicou recentemente um relatório de análise pós-evento, confirmando que o ataque de 24 de abril originou-se de uma vulnerabilidade na sua cadeia de mensagens entre cadeias. O atacante explorou três problemas inter-relacionados: o sistema de cross-chain permite “chamadas arbitrárias” com restrições mínimas; o contrato GatewayEVM receptor aceita a maioria dos comandos, incluindo “transferFrom”; anteriormente, os usuários concederam permissões ilimitadas não revogáveis ao depositar tokens através de “GatewayEVM.deposit()”, permitindo ao atacante extrair tokens da carteira.

Este ataque envolveu um total de 9 transações nas quatro cadeias Ethereum, Arbitrum, Base e BSC, com uma perda total de 333.868 dólares (principalmente USDC e USDT), afetando apenas três carteiras de equipes internas, sem perdas de fundos dos usuários. A ZetaChain afirmou que o atacante não foi um oportunista, mas investiu muito tempo e recursos na preparação, incluindo fornecer fundos à carteira via Tornado Cash três dias antes do ataque e realizar ataques de força bruta para imitar endereços das vítimas. Atualmente, a ZetaChain implementou um patch, e a funcionalidade de transações entre cadeias permanecerá desativada até a conclusão da atualização e revisão.

ZETA-3,32%
USDC0,02%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar