Zetachain enfrenta um ataque de criptomoeda de 334.000 dólares, a vulnerabilidade originou-se de um programa de recompensas por bugs anterior

robot
Geração de resumo em curso

Notícias do CoinWorld, a Zetachain enfrentou recentemente um ataque coordenado, resultando em uma perda de aproximadamente 334 mil dólares, com o alvo do ataque sendo os fundos controlados por seus protocolos na Ethereum, Arbitrum, Base e BNB Smart Chain. A vulnerabilidade já havia sido submetida anteriormente através do programa de recompensas por bugs do projeto, mas foi considerada uma ação normal pela equipe. A Zetachain afirmou em sua análise posterior que o atacante combinou várias falhas de design, incluindo comandos de cross-chain ilimitados, permissões de execução de contrato excessivamente amplas e aprovações de tokens ilimitadas deixadas de lado em interações anteriores com carteiras. O atacante também financiou previamente a carteira através do Tornado Cash. Este incidente chamou atenção generalizada, pois as vulnerabilidades por trás do ataque já haviam sido identificadas anteriormente, mas foram ignoradas pela equipe. A Zetachain declarou que o ataque não foi causado por uma única falha catastrófica, mas por uma combinação de várias pequenas falhas de design que se tornaram perigosas. Para lidar com o incidente, a Zetachain começou a implementar correções de segurança, desativando permanentemente a funcionalidade de chamadas arbitrárias nos nós principais da rede e redesenhando o processo de aprovação de tokens, de modo que, no futuro, as depósitos utilizem aprovações de valores precisos, em vez de permissões ilimitadas.

ZETA3,35%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar