慢霧分析ZetaChain遭攻擊原因:GatewayZEVM合約call函數缺乏存取控制
0
PANews 4月28日訊息,根據慢霧分析,ZetaChain被攻擊的根本原因在於GatewayZEVM合約的call函數缺乏存取控制和輸入驗證,允許任意用戶透過GatewayZEVM發起跨鏈調用,並透過中繼器在外部鏈上執行任意操作。 攻擊者利用此漏洞在ZetaChain上建構惡意跨鏈事件,中繼器捕獲後透過TSS在目標鏈上執行惡意調用,從而竊取資金。 先前消息, ZetaChain:GatewayEVM合約遭攻擊,已封鎖攻擊途徑且用戶資金安全 。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列