Zetachain столкнулась с криптоатакой на сумму 334 000 долларов, уязвимость возникла из-за ранее проведенной программы по награде за баги

robot
Генерация тезисов в процессе

Сообщение сайта币界网: Zetachain недавно столкнулась с координированной атакой, в результате которой было потеряно около 334 000 долларов США, целью атаки стали средства, управляемые её протоколами на Ethereum, Arbitrum, Base и BNB Smart Chain. Этот уязвимость ранее была обнаружена и отправлена через программу баг-баунти проекта, но команда посчитала это нормальным поведением. В последующем анализе Zetachain заявила, что злоумышленник использовал несколько проектных недостатков, включая неограниченные межцепочные команды, слишком широкие права на выполнение контрактов и оставленные в предыдущих взаимодействиях с кошельками бесконечные разрешения на токены. Злоумышленник также заранее пополнил кошелек через Tornado Cash. Этот инцидент вызвал широкий резонанс, поскольку уязвимость, лежащая в основе атаки, ранее была обнаружена, но команда её проигнорировала. Zetachain отметила, что атака не была вызвана одной критической ошибкой, а стала результатом совокупности нескольких мелких проектных недостатков. В ответ на инцидент Zetachain начал внедрять меры по обеспечению безопасности, навсегда отключив функцию произвольных вызовов на основном узле сети и переработав процесс одобрения токенов, чтобы в будущем депозиты использовали точное разрешение на сумму, а не неограниченные права.

ZETA3,58%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить