PANews 4月28日訊息,根據慢霧分析,ZetaChain被攻擊的根本原因在於GatewayZEVM合約的call函數缺乏存取控制和輸入驗證,允許任意用戶透過GatewayZEVM發起跨鏈調用,並透過中繼器在外部鏈上執行任意操作。攻擊者利用此漏洞在ZetaChain上建構惡意跨鏈事件,中繼器捕獲後透過TSS在目標鏈上執行惡意調用,從而竊取資金。
慢霧分析ZetaChain遭攻擊原因:GatewayZEVM合約call函數缺乏存取控制
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊

