慢霧分析ZetaChain遭攻擊原因:GatewayZEVM合約call函數缺乏存取控制

PANews 4月28日訊息,根據慢霧分析,ZetaChain被攻擊的根本原因在於GatewayZEVM合約的call函數缺乏存取控制和輸入驗證,允許任意用戶透過GatewayZEVM發起跨鏈調用,並透過中繼器在外部鏈上執行任意操作。攻擊者利用此漏洞在ZetaChain上建構惡意跨鏈事件,中繼器捕獲後透過TSS在目標鏈上執行惡意調用,從而竊取資金。

先前消息, ZetaChain:GatewayEVM合約遭攻擊,已封鎖攻擊途徑且用戶資金安全

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
Riot修订与Coinbase的2亿美元信贷额度协议,以缓冲比特币价格波动影响
PANews 快訊