ZetaChain Relata Vulnerabilidade de Mensagens Entre Cadeias, Perda de $333,868 do Ataque de 24 de abril

ZETA-8,09%
USDC0,02%
ETH-0,98%
ARB-3,39%

Mensagem do Gate News, 29 de abril — A ZetaChain lançou um relatório pós-mortem confirmando que o ataque de 24 de abril explorou vulnerabilidades em seu pipeline de mensagens entre cadeias. O incidente resultou em uma perda total de $333,868 (principalmente USDC e USDT) em nove transações na Ethereum, Arbitrum, Base e BSC. O ataque afetou apenas três carteiras internas da equipe, sem fundos de usuários impactados.

O ataque explorou três vulnerabilidades interconectadas: o sistema entre cadeias permitiu “chamadas arbitrárias” com restrições mínimas; o contrato GatewayEVM no lado receptor aceitou a maioria dos comandos, incluindo “transferFrom”; e usuários que haviam depositado tokens via “GatewayEVM.deposit()” concederam aprovações ilimitadas, não revogadas, que o atacante explorou para extrair tokens das carteiras.

A ZetaChain observou que o atacante não foi oportunista, mas investiu tempo e recursos significativos na preparação, incluindo financiar uma carteira via Tornado Cash três dias antes do ataque e conduzir ataques de força bruta para se passar por endereços das vítimas. O protocolo implantou correções, e a funcionalidade de transação entre cadeias permanecerá desativada até que atualizações e auditorias sejam concluídas.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários