SlowMist анализирует причину атаки ZetaChain: контракт GatewayZEVM лишён контроля доступа

SlowMist сообщил, что уязвимость в функции вызова смарт-контракта GatewayZEVM была использована в атаке на ZetaChain.

Согласно анализу, причина кроется в отсутствии контроля доступа и проверки входных данных, что позволяет любому пользователю инициировать межцепочечную команду через GatewayZEVM и выполнять произвольные операции на целевой цепочке через relay.

Злоумышленники создали вредоносные межцепочечные события на ZetaChain. Когда relay зафиксировал эти события, он выполнял вредоносные команды на целевой цепочке через TSS, похищая средства.

Ранее ZetaChain сообщила, что их смарт-контракт GatewayEVM был взломан, однако атака была заблокирована, и средства пользователей остались в безопасности.

Спасибо за чтение этой статьи!

Поставьте лайк, оставьте комментарий и подпишитесь на TinTucBitcoin, чтобы всегда быть в курсе новейших новостей крипторынка и не пропустить важную информацию!

ZETA2,82%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить