TechFlow đưa tin, ngày 28 tháng 4, SlowMist thông báo rằng ZetaChain đã bị khai thác. Phân tích ban đầu cho thấy nguyên nhân gốc rễ nằm ở hàm call trong hợp đồng GatewayZEVM, vốn thiếu kiểm soát truy cập và xác thực đầu vào, khiến bất kỳ người dùng nào cũng có thể thực hiện lệnh gọi chéo chuỗi thông qua GatewayZEVM và sử dụng bộ chuyển tiếp (relayer) để thực thi các thao tác tùy ý trên các chuỗi bên ngoài. Cụ thể, tin tặc có thể xây dựng một lệnh gọi độc hại trên ZetaChain nhằm kích hoạt sự kiện chéo chuỗi; sau đó, bộ chuyển tiếp của ZetaChain sẽ bắt lấy sự kiện này và thực thi lệnh gọi độc hại trên chuỗi đích thông qua TSS, từ đó chuyển đi số tiền bị đánh cắp.
Chuyên sâu báo cáo Web3
Tôi muốn đăng bài
Yêu cầu phỏng vấn
Theo dõi chúng tôi
Cảnh báo rủi ro: mọi nội dung trên website này không cấu thành tư vấn đầu tư và chúng tôi không cung cấp bất kỳ dịch vụ tín hiệu hay dẫn dắt giao dịch nào. Theo thông báo của PBoC và 10 bộ ngành về việc tăng cường phòng ngừa rủi ro đầu cơ tiền mã hóa, xin hãy nâng cao ý thức rủi ro. Liên hệ: support@techflowpost.com Mã ICP: 琼ICP备2022009338号




