TechFlow 보도에 따르면, 4월 28일 슬로우미스트(SlowMist)는 제타체인(ZetaChain)이 공격을 받았다고 밝혔다. 초기 분석 결과에 따르면, 문제의 근본 원인은 GatewayZEVM 계약의 call 함수에 접근 제어 및 입력 검증 기능이 부재하여, 임의의 사용자가 GatewayZEVM을 통해 크로스체인 호출을 실행하고, 릴레이어를 활용해 외부 체인에서 임의의 작업을 수행할 수 있게 되었기 때문이다. 구체적으로 공격자는 제타체인 상에서 악성 호출을 구성하여 크로스체인 이벤트를 유발한 후, 이를 제타체인 릴레이어가 포착하고 TSS(Threshold Signature Scheme)를 통해 타겟 체인에서 악성 호출을 실행함으로써 자금을 이체하였다.
Web3 심층 보도에 집중하고 흐름을 통찰
기고하고 싶어요
보도 요청
위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / support@techflowpost.com 琼ICP备2022009338号




