Carteira da equipa Zetachain enfrenta vulnerabilidade de segurança, fundos roubados

robot
Geração de resumo em curso

Notícias do site CoinWorld, de acordo com a U.Today, a rede blockchain focada em interoperabilidade Zetachain enfrentou uma vulnerabilidade de segurança que resultou no roubo de fundos da carteira da equipe interna. Felizmente, os desenvolvedores rapidamente corrigiram a falha, impedindo que os atacantes prejudicassem os ativos dos usuários. Segundo a análise do especialista em segurança SlowMist, a vulnerabilidade central estava na função de chamada do contrato gatewayzevm do Zetachain, que carecia de mecanismos adequados de controle de acesso e validação de parâmetros de entrada. Devido à ausência dessas verificações de segurança, o sistema ficou completamente exposto a ataques. Os atacantes conseguiram construir uma chamada maliciosa altamente específica, enviando um evento de cross-chain falso diretamente na rede Zetachain. O relé do Zetachain recebeu e executou automaticamente essa chamada maliciosa, levando ao siphon efetivo dos fundos. A Zetachain garantiu à comunidade que as perdas se limitaram aos fundos sob sua posse. Os desenvolvedores afirmaram: “O ataque ao contrato gatewayevm do Zetachain hoje afetou apenas a carteira da equipe interna, já bloqueamos o vetor de ataque para garantir que mais fundos não sejam ameaçados.”

ZETA3,94%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar