Deep Tide TechFlow notícia, 28 de abril, SlowMist afirmou que ZetaChain foi explorada. A análise preliminar mostra que a origem do problema está na função call do contrato GatewayZEVM, que carece de controle de acesso e validação de entrada, permitindo que qualquer usuário possa iniciar chamadas entre cadeias via GatewayZEVM e usar o retransmissor para executar operações arbitrárias na cadeia externa. Especificamente, o atacante pode construir chamadas maliciosas na ZetaChain para disparar eventos entre cadeias, que são capturados pelo retransmissor da ZetaChain e, por meio do TSS, executar chamadas maliciosas na cadeia de destino, transferindo fundos.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar