Zetachain gặp phải vụ tấn công tiền mã hóa trị giá 33,4 triệu USD, lỗ hổng bắt nguồn từ chương trình thưởng lỗi trước đó

robot
Đang tạo bản tóm tắt

Tin tức từ Coinjie.com, Zetachain gần đây đã gặp phải một cuộc tấn công phối hợp, dẫn đến thiệt hại khoảng 334.000 USD, mục tiêu tấn công là các quỹ kiểm soát trong các giao thức của nó trên Ethereum, Arbitrum, Base và BNB Smart Chain. Lỗ hổng này đã được gửi qua chương trình thưởng lỗi của dự án từ trước, nhưng bị nhóm xem là hành vi bình thường. Zetachain trong phân tích sau đó cho biết, kẻ tấn công đã kết hợp nhiều thiếu sót trong thiết kế, bao gồm lệnh chuyển chéo chuỗi không giới hạn, quyền thực thi hợp đồng quá rộng rãi, và các lần phê duyệt token vô hạn còn tồn đọng từ các tương tác ví trước đó. Kẻ tấn công cũng đã cung cấp tiền cho ví qua Tornado Cash từ trước. Sự kiện này thu hút sự chú ý rộng rãi vì các lỗ hổng phía sau cuộc tấn công đã được nhận diện từ trước nhưng bị nhóm bỏ qua. Zetachain cho biết, cuộc tấn công không do một thiếu sót thảm họa duy nhất gây ra, mà là sự kết hợp của nhiều thiếu sót nhỏ trong thiết kế trở nên nguy hiểm. Để đối phó với sự kiện này, Zetachain bắt đầu triển khai các sửa chữa an toàn, vô hiệu hóa vĩnh viễn chức năng gọi tùy ý của các nút mạng chính, và thiết kế lại quy trình phê duyệt token để trong tương lai, việc gửi tiền sẽ sử dụng phê duyệt chính xác số tiền, thay vì quyền vô hạn.

ZETA3,58%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim