SlowMist аналізує причини атаки ZetaChain: контракт GatewayZEVM відсутній контроль доступу

SlowMist повідомляє, що вразливість у функції call контракту GatewayZEVM була використана під час атаки ZetaChain.

Згідно з цим аналізом, причина полягає у відсутності контролю доступу та валідації вхідних даних, що дозволяє будь-якому користувачу ініціювати міжланцюгову команду через GatewayZEVM і виконувати довільні дії на цільовому ланцюгу через relay.

Зловмисники створили шкідливі міжланцюгові події на ZetaChain. Коли relay зафіксує ці події, вони виконують шкідливу команду на цільовому ланцюгу через TSS, тим самим заволодіваючи коштами.

Раніше ZetaChain повідомила, що їхній контракт GatewayEVM був атакований, але напрям атаки було заблоковано, і кошти користувачів залишилися в безпеці.

Дякуємо за прочитання цієї статті!

Поставте лайк, напишіть коментар і підписуйтеся на TinTucBitcoin, щоб завжди бути в курсі новин ринку криптовалют і не пропустити важливу інформацію!

ZETA1,22%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити