PANews는 4월 28일 SlowMist의 분석에 따르면 ZetaChain 공격의 근본 원인은 GatewayZEVM 컨트랙트의 `call` 함수에 접근 제어 및 입력 유효성 검사가 미흡한 데 있다고 보도했습니다. 이로 인해 모든 사용자가 GatewayZEVM을 통해 크로스체인 호출을 시작하고 릴레이를 통해 외부 체인에서 임의의 작업을 실행할 수 있었습니다. 공격자들은 이 취약점을 악용하여 ZetaChain에 악의적인 크로스체인 이벤트를 생성했습니다. 릴레이가 이러한 이벤트를 포착한 후, TSS를 통해 대상 체인에서 악의적인 호출을 실행하여 자금을 탈취했습니다.
앞서 제타체인은 게이트웨이EVM 컨트랙트가 공격을 받았지만 공격 경로가 차단되어 사용자 자금은 안전하다고 보고했습니다 .

