Bài đăng

分析:ZetaChain 漏洞曾被白帽提前报告但遭忽视,最终导致 33.4 万美元攻击事件

ChainCatcher
ChainCatcher

ChainCatcher 消息,据 Cointelegraph 报道,跨链协议 ZetaChain 披露,其近期约 33.4 万美元漏洞攻击事件所涉及的安全问题,曾在漏洞赏金计划中被研究员提前报告,但当时被项目方视为“预期行为”而未处理。

根据官方发布的事故复盘,本次攻击源于三个原本看似独立、风险较低的设计缺陷组合:Gateway 合约允许任何人发送任意跨链指令;接收端几乎可对任意合约执行调用,且黑名单限制过于狭窄;部分钱包长期保留无限授权(Unlimited Approval)未被清理。攻击者最终通过组合这些缺陷,指示 Gateway 将代币直接转入其控制地址,从而完成资产转移。

ZetaChain 表示,此次攻击共涉及 Ethereum、Arbitrum、Base 与 BSC 四条链上的 9 笔交易,被盗资金均来自 ZetaChain 控制的钱包,用户资金未受影响。官方称,该攻击具有明显预谋性。攻击者在作案前三天便通过 Tornado Cash 为钱包注资,并提前部署专用 Drainer 合约,同时还实施了地址污染(Address Poisoning)攻击。

目前,ZetaChain 已开始向主网节点推送修复补丁,永久禁用任意调用(arbitrary call)功能,并将存款流程中的无限授权机制改为“精确额度授权”。

Miễn trừ trách nhiệm: Nội dung OKX Orbit chỉ để tham khảo. Tìm hiểu thêm

Phản hồi

Chưa có bình luận. Trở thành người phản hồi đầu tiên!

Related Flash News

Ảnh đại diện gốcChainCatcher14 ngày trước

ZetaChain: Các cuộc tấn công có chủ đích trước đây không ảnh hưởng đến tiền của người dùng, các bản vá mainnet đã được triển khai

Ảnh đại diện gốcTechFlow16 ngày trước

ZetaChain:GatewayEVM 合约遭攻击,已暂停跨链交易

Ảnh đại diện gốcPANews45 ngày trước

Dữ liệu: Các token như SUI, EIGEN, OPN và các token khác sẽ được mở khóa với số lượng lớn vào tuần tới, trong đó mở khóa SUI trị giá khoảng 37,2 triệu USD

Ảnh đại diện gốcBlockbeats76 ngày trước

Jane Street đã tham gia vào một số dự án cơ sở hạ tầng tiền điện tử và nắm giữ cổ phần lớn trong các công ty khai thác tiền điện tử

Ảnh đại diện gốcOdaily96 ngày trước

Coinbase thông báo rằng họ sẽ tạm ngừng giao dịch hợp đồng vĩnh viễn cho nhiều mã thông báo như EDGE và FLOW

Ảnh đại diện gốcPANews97 ngày trước

ZetaChain ra mắt TwoThumbs để cho phép trò chuyện AI qua iMessage và SMS

Ảnh đại diện gốcPANews104 ngày trước

Để tạo ra một mô hình lớn đa AI "lớp bộ nhớ riêng tư", ZetaChain mang ứng dụng tổng hợp đa mô hình Anuma để định hình trải nghiệm AI mới

Ảnh đại diện gốcOdaily106 ngày trước

ZetaChain 2.0 chính thức ra mắt và Anuma tạo ra một nền tảng mới cho AI × quyền riêng tư

Ảnh đại diện gốcChainCatcher139 ngày trước

RootData: ZETA sẽ mở khóa mã thông báo trị giá khoảng 3,02 triệu đô la trong một tuần

Ảnh đại diện gốcChainCatcher169 ngày trước

ZetaChain đã phát hành phiên bản nâng cấp ZetaClient mới để nâng cao hiệu quả sử dụng vốn và trải nghiệm