Deep Tide TechFlow消息,4月28日,SlowMist表示,ZetaChain已遭利用。初步分析显示,问题根源在于其GatewayZEVM合约的call函数缺乏访问控制和输入校验,导致任意用户可通过GatewayZEVM发起跨链调用,并借助中继器在外部链执行任意操作。具体而言,攻击者可在ZetaChain上构造恶意调用以触发跨链事件,随后由ZetaChain中继器捕获,并通过TSS在目标链执行恶意调用,进而转移资金。

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler