SlowMist cho biết lỗ hổng trong hàm call của hợp đồng GatewayZEVM đã bị lợi dụng trong vụ tấn công ZetaChain.
Theo phân tích này, nguyên nhân nằm ở việc thiếu kiểm soát truy cập và xác thực đầu vào, cho phép bất kỳ người dùng nào khởi tạo lệnh liên chuỗi qua GatewayZEVM rồi thực thi thao tác tùy ý trên chuỗi đích thông qua relay.
Những kẻ tấn công đã tạo các sự kiện liên chuỗi độc hại trên ZetaChain. Khi relay ghi nhận các sự kiện này, chúng thực hiện lệnh độc hại trên chuỗi mục tiêu qua TSS, qua đó chiếm đoạt tiền.
Trước đó, ZetaChain cho biết hợp đồng GatewayEVM của họ đã bị tấn công, nhưng hướng tấn công đã bị chặn và tiền của người dùng vẫn an toàn.
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail
crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.