SlowMist analyse la cause de l'attaque ZetaChain : le contrat GatewayZEVM manquait de contrôle d'accès

SlowMist indique que la vulnérabilité dans la fonction call du contrat GatewayZEVM a été exploitée lors de l’attaque de ZetaChain.

Selon cette analyse, la cause réside dans le manque de contrôle d’accès et de validation des entrées, permettant à n’importe quel utilisateur d’initier une commande inter-chaînes via GatewayZEVM puis d’exécuter des opérations arbitraires sur la chaîne cible via relay.

Les attaquants ont créé des événements inter-chaînes malveillants sur ZetaChain. Lorsque relay enregistre ces événements, ils exécutent des commandes malveillantes sur la chaîne cible via TSS, ce qui leur permet de voler des fonds.

Auparavant, ZetaChain avait indiqué que leur contrat GatewayEVM avait été attaqué, mais que l’attaque avait été bloquée et que les fonds des utilisateurs étaient restés en sécurité.

Merci à tous d’avoir lu cet article !

Likez, commentez et suivez TinTucBitcoin pour toujours rester informé des dernières nouvelles du marché des cryptomonnaies et ne pas manquer aucune information importante !

ZETA0,51%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler