SlowMistは、ZetaChain攻撃の原因を分析しました。それは、GatewayZEVMコントラクトの呼び出し関数にアクセス制御が欠如していたことです。

PANewsは4月28日、SlowMistの分析によると、ZetaChain攻撃の根本原因は、GatewayZEVMコントラクトの`call`関数におけるアクセス制御と入力検証の欠如にあると報じた。これにより、あらゆるユーザーがGatewayZEVMを介してクロスチェーン呼び出しを開始し、リレーを介して外部チェーン上で任意の操作を実行できる状態になっていた。攻撃者はこの脆弱性を悪用し、ZetaChain上で悪意のあるクロスチェーンイベントを生成した。リレーがこれらのイベントを捕捉した後、TSSを介してターゲットチェーン上で悪意のある呼び出しを実行し、資金を盗み出した。

以前、 ZetaChainはGatewayEVMコントラクトが攻撃を受けたが、攻撃経路は遮断され、ユーザーの資金は安全であると報告した

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
Riot修订与Coinbase的2亿美元信贷额度协议,以缓冲比特币价格波动影响
PANews 速報