SlowMist는 ZetaChain 공격의 원인을 분석하며, GatewayZEVM 컨트랙트의 호출 함수에 접근 제어가 부족하다는 점을 지적했습니다.

PANews는 4월 28일 SlowMist의 분석에 따르면 ZetaChain 공격의 근본 원인은 GatewayZEVM 컨트랙트의 `call` 함수에 접근 제어 및 입력 유효성 검사가 미흡한 데 있다고 보도했습니다. 이로 인해 모든 사용자가 GatewayZEVM을 통해 크로스체인 호출을 시작하고 릴레이를 통해 외부 체인에서 임의의 작업을 실행할 수 있었습니다. 공격자들은 이 취약점을 악용하여 ZetaChain에 악의적인 크로스체인 이벤트를 생성했습니다. 릴레이가 이러한 이벤트를 포착한 후, TSS를 통해 대상 체인에서 악의적인 호출을 실행하여 자금을 탈취했습니다.

앞서 제타체인은 게이트웨이EVM 컨트랙트가 공격을 받았지만 공격 경로가 차단되어 사용자 자금은 안전하다고 보고했습니다 .

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
Riot修订与Coinbase的2亿美元信贷额度协议,以缓冲比特币价格波动影响
PANews 속보