Гаманець команди Zetachain зазнав безпекової уразливості, кошти викрадені

robot
Генерація анотацій у процесі

Звіт з CoinWorld, згідно з повідомленням U.Today, блокчейн-мережа Zetachain, орієнтована на міжоперабельність, зазнала безпекової уразливості, що призвело до крадіжки коштів з внутрішнього гаманця команди. На щастя, розробники швидко виправили вразливість, не дозволивши зловмисникам завдати шкоди активам користувачів. За аналізом експерта з безпеки SlowMist, основна уразливість знаходиться у функції виклику контракту gatewayzevm Zetachain, яка позбавлена належного механізму контролю доступу та валідації вхідних параметрів. Через відсутність цих заходів безпеки система була повністю відкритою для атак. Зловмисник зміг створити високоспецифічний зловмисний виклик, який безпосередньо ініціював фальшиві міжланцюгові події на Zetachain. Медіатор Zetachain автоматично отримав і виконав цей зловмисний виклик, що призвело до ефективної крадіжки коштів. Zetachain запевняє спільноту, що збитки обмежуються лише їхніми власними активами. Розробники заявили: «Сьогоднішня атака на контракт gatewayevm Zetachain торкнулася лише внутрішнього гаманця команди, ми вже закрили вектор атаки, щоб запобігти подальшій загрозі коштам».

ZETA3,6%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити