Deep Tide TechFlow berita, 28 April, SlowMist menyatakan bahwa ZetaChain telah disalahgunakan. Analisis awal menunjukkan bahwa akar masalah terletak pada fungsi call di kontrak GatewayZEVM yang kekurangan kontrol akses dan validasi input, sehingga pengguna sembarang dapat melakukan panggilan lintas rantai melalui GatewayZEVM dan memanfaatkan perantara untuk menjalankan operasi sembarang di rantai eksternal. Secara spesifik, penyerang dapat membuat panggilan berbahaya di ZetaChain untuk memicu peristiwa lintas rantai, kemudian ditangkap oleh perantara ZetaChain, dan melalui TSS menjalankan panggilan berbahaya di rantai target, sehingga memindahkan dana.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan