SlowMist phân tích nguyên nhân vụ tấn công ZetaChain: hợp đồng GatewayZEVM thiếu kiểm soát truy cập

SlowMist cho biết lỗ hổng trong hàm call của hợp đồng GatewayZEVM đã bị lợi dụng trong vụ tấn công ZetaChain.

Theo phân tích này, nguyên nhân nằm ở việc thiếu kiểm soát truy cập và xác thực đầu vào, cho phép bất kỳ người dùng nào khởi tạo lệnh liên chuỗi qua GatewayZEVM rồi thực thi thao tác tùy ý trên chuỗi đích thông qua relay.

Những kẻ tấn công đã tạo các sự kiện liên chuỗi độc hại trên ZetaChain. Khi relay ghi nhận các sự kiện này, chúng thực hiện lệnh độc hại trên chuỗi mục tiêu qua TSS, qua đó chiếm đoạt tiền.

Trước đó, ZetaChain cho biết hợp đồng GatewayEVM của họ đã bị tấn công, nhưng hướng tấn công đã bị chặn và tiền của người dùng vẫn an toàn.

Cảm ơn các bạn đã đọc bài viết này!

Hãy Like, Comment và Follow TinTucBitcoin để luôn cập nhật những tin tức mới nhất về thị trường tiền điện tử và không bỏ lỡ bất kỳ thông tin quan trọng nào nhé!

ZETA0,51%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim