Глибокі новини TechFlow, 28 квітня, SlowMist повідомляє, що ZetaChain було використано. Попередній аналіз показує, що корінь проблеми полягає у відсутності контролю доступу та перевірки введених даних у функції call їхнього контракту GatewayZEVM, що дозволяє будь-якому користувачу ініціювати міжланцюгові виклики через GatewayZEVM і за допомогою ретранслятора виконувати будь-які дії на зовнішньому ланцюгу. Зокрема, зловмисник може створити зловмисний виклик на ZetaChain для запуску міжланцюгової події, яку потім перехоплює ретранслятор ZetaChain і за допомогою TSS виконує зловмисний виклик на цільовому ланцюгу, що призводить до переказу коштів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити