ZetaChain : Perte d'environ 333 900 dollars suite à une attaque GatewayEVM, les fonds des utilisateurs n'ont pas été affectés

robot
Création du résumé en cours

Layer 1 réseau ZetaChain indique qu’une attaque le 24 avril ciblait sa faille dans le canal de message inter-chaînes, l’attaquant exploitant trois problèmes dans le système de messages inter-chaînes, volant 333 868 dollars américains depuis trois portefeuilles d’équipes internes, principalement USDC et USDT, impliquant 9 transactions sur Ethereum, Arbitrum, Base et BSC, sans perte pour les utilisateurs. ZetaChain affirme que l’attaquant a exploité des vulnérabilités telles que l’insuffisance de limitations d’appels arbitraires, le contrat GatewayEVM recevant la plupart des commandes, y compris transferFrom, ainsi que des utilisateurs ayant accordé des autorisations illimitées via GatewayEVM.deposit() sans les révoquer, et que cette attaque n’était pas opportuniste, l’attaquant ayant investi beaucoup de temps et de ressources dans la préparation avant l’exécution. ZetaChain indique avoir déployé un correctif sur le réseau principal, la fonction de transaction inter-chaînes restant suspendue, elle sera réactivée après la mise à niveau et une revue supplémentaire, et recommande aux utilisateurs ayant interagi avec le contrat GatewayZetaChain de révoquer les autorisations ERC-20 concernées. (The Block)

USDC0,02%
ETH-2,63%
ARB-0,63%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler