ZetaChain:GatewayEVM ataque com perda de aproximadamente 33,39 mil dólares, fundos dos utilizadores não afetados

robot
Geração de resumo em curso

Camada 1 rede ZetaChain indica que, a 24 de abril, um ataque visou uma vulnerabilidade no seu canal de mensagens entre cadeias, aproveitando três problemas no sistema de mensagens entre cadeias, e roubou 333.868 dólares de três carteiras de equipas internas, principalmente USDC e USDT, envolvendo nove transações nas quatro cadeias Ethereum, Arbitrum, Base e BSC, sem causar perdas aos utilizadores. A ZetaChain afirma que o atacante explorou vulnerabilidades como a falta de restrições na chamada arbitrária, o contrato GatewayEVM que aceita a maioria dos comandos incluindo transferFrom, e permissões ilimitadas concedidas pelos utilizadores ao depositar tokens via GatewayEVM.deposit(), sem revogação; o ataque não foi oportunista, pois o atacante investiu tempo e recursos na preparação antes de executar. A ZetaChain informa que já implementou um patch na rede principal, a funcionalidade de transações entre cadeias permanece suspensa, e será reativada após atualizações e revisões adicionais, recomendando aos utilizadores que interagiram com o contrato GatewayZetaChain revogarem as permissões ERC-20 relevantes. (The Block)

USDC0,02%
ETH-2,39%
ARB-0,52%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar