ZetaChain Denuncia Vulnerabilidade de Mensagens Entre Cadeias, Perda de $333,868 no Ataque de 24 de abril

ZETA-0,58%
USDC0,03%
ETH0,25%
ARB0,15%

Mensagem de Gate News, 29 de abril — A ZetaChain publicou um relatório de pós-incidente confirmando que o ataque de 24 de abril explorou vulnerabilidades no seu pipeline de mensagens entre cadeias (cross-chain). O incidente resultou numa perda total de $333,868 (principalmente USDC e USDT) em nove transacções na Ethereum, Arbitrum, Base e BSC. O ataque afetou apenas três carteiras internas da equipa, sem impacto nos fundos dos utilizadores.

O ataque explorou três vulnerabilidades interligadas: o sistema de cross-chain permitia "chamadas arbitrárias" com restrições mínimas; o contrato GatewayEVM no lado de receção aceitou a maioria dos comandos, incluindo "transferFrom"; e os utilizadores que tinham depositado tokens via "GatewayEVM.deposit()" tinham concedido aprovações ilimitadas, não revogadas, que o atacante explorou para extrair tokens das carteiras.

A ZetaChain indicou que o atacante não foi oportunista, mas investiu bastante tempo e recursos na preparação, incluindo o financiamento de uma carteira via Tornado Cash três dias antes do ataque e a realização de ataques de força bruta para se fazer passar por endereços das vítimas. O protocolo implementou correções (patches), e a funcionalidade de transações entre cadeias (cross-chain) permanecerá desativada até que as atualizações e auditorias estejam concluídas.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário