ZetaChain công bố phân tích vụ việc: lỗ hổng truyền tin liên chuỗi dẫn đến thiệt hại 330.000 USD

robot
Đang tạo bản tóm tắt

BlockBeats Tin tức, ngày 29 tháng 4, ZetaChain gần đây đã phát hành báo cáo phân tích sau sự kiện, xác nhận rằng vụ tấn công ngày 24 tháng 4 bắt nguồn từ lỗ hổng trong kênh truyền tin xuyên chuỗi của họ. Kẻ tấn công đã lợi dụng ba vấn đề liên quan đến nhau: hệ thống xuyên chuỗi cho phép khởi tạo “gọi tùy ý” với hạn chế rất ít; hợp đồng GatewayEVM của phía nhận đã chấp nhận hầu hết các lệnh bao gồm “transferFrom”; trước đó, người dùng đã cấp quyền không giới hạn chưa thu hồi khi gửi token qua “GatewayEVM.deposit()”, và kẻ tấn công đã lợi dụng điều này để rút token từ ví.

Vụ tấn công liên quan đến tổng cộng 9 giao dịch trên bốn chuỗi là Ethereum, Arbitrum, Base và BSC, tổng thiệt hại là 333.868 USD (chủ yếu là USDC và USDT), chỉ ảnh hưởng đến ba ví của nhóm nội bộ, không có thiệt hại về tiền của người dùng. ZetaChain cho biết, kẻ tấn công không phải là kẻ cơ hội, mà đã bỏ ra nhiều thời gian và nguồn lực để chuẩn bị, bao gồm cung cấp tiền cho ví qua Tornado Cash trong ba ngày trước vụ tấn công, và đã thực hiện tấn công brute-force để mô phỏng địa chỉ của nạn nhân. Hiện tại, ZetaChain đã triển khai bản vá, chức năng giao dịch xuyên chuỗi sẽ tạm thời bị đóng cho đến khi hoàn tất nâng cấp và kiểm tra.

ZETA-1,75%
USDC0,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim