ZetaChain Denuncia Vulnerabilidade de Mensagens Entre Cadeias, Perda de $333,868 no Ataque de 24 de abril

ZETA-4,28%
ETH-1,28%
ARB-3,61%

Mensagem de Gate News, 29 de abril — A ZetaChain publicou um relatório de pós-incidente confirmando que o ataque de 24 de abril explorou vulnerabilidades no seu pipeline de mensagens entre cadeias (cross-chain). O incidente resultou numa perda total de $333,868 (principalmente USDC e USDT) em nove transacções na Ethereum, Arbitrum, Base e BSC. O ataque afetou apenas três carteiras internas da equipa, sem impacto nos fundos dos utilizadores.

O ataque explorou três vulnerabilidades interligadas: o sistema de cross-chain permitia “chamadas arbitrárias” com restrições mínimas; o contrato GatewayEVM no lado de receção aceitou a maioria dos comandos, incluindo “transferFrom”; e os utilizadores que tinham depositado tokens via “GatewayEVM.deposit()” tinham concedido aprovações ilimitadas, não revogadas, que o atacante explorou para extrair tokens das carteiras.

A ZetaChain indicou que o atacante não foi oportunista, mas investiu bastante tempo e recursos na preparação, incluindo o financiamento de uma carteira via Tornado Cash três dias antes do ataque e a realização de ataques de força bruta para se fazer passar por endereços das vítimas. O protocolo implementou correções (patches), e a funcionalidade de transações entre cadeias (cross-chain) permanecerá desativada até que as atualizações e auditorias estejam concluídas.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário