K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

ZetaChain 团队钱包遭到利用攻击

CN
U.today
关注
6小时前
AI 总结,5秒速览全文
  • 根本原因
  • 操作方式
  • 损害已控制

专注于互操作性的区块链网络ZetaChain已遭受安全漏洞攻击,导致内部团队钱包的资金被直接盗取。幸运的是,对于更广泛的加密社区来说,开发者能够在攻击者妥协用户资产之前迅速修复该漏洞。


根本原因


根据SlowMist的安全专家的说法,核心漏洞位于ZetaChain的GatewayZEVM合约的调用函数中。关键是,这个特定的函数缺乏适当的访问控制机制和输入验证参数。


由于缺少这些安全检查,系统被彻底暴露于攻击之下。该缺陷允许任何任意用户绕过正常限制,通过GatewayZEVM合约进行跨链调用,并在外部区块链上执行未经授权的操作。


热门故事 Hyperliquid (HYPE) 在每周期货中重新获得101%,以太坊 (ETH) 突然进入下行趋势,比特币 (BTC) 还有1周时间:加密市场回顾 以太坊接近1.9亿持有者,XRP怎样?

操作方式


攻击者能够直接在ZetaChain上构造一个非常特定的恶意调用,旨在发出虚假的跨链事件。


ZetaChain的中继器设计用于监听并促进这些跨链通信,自动捕捉到这项事件。


中继器在不知情的情况下在目标链上执行了恶意调用,使得攻击者能够有效地 siphon 资金。


损害已控制


ZetaChain已向社区保证,损害严格限于他们自己的持有资产。


“今天针对ZetaChain GatewayEVM合约的攻击仅影响内部ZetaChain团队的钱包,”协议的开发者表示。“我们已经阻止了攻击向量,因此不会再有资金被妥协。”


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

U.today的精选文章

6小时前
埃隆·马斯克激发了另一个memecoin,它上涨了54,661%,并且被直言称为骗局
6小时前
布兰特表示,2026年比特币25万美元的可能性不大。
6小时前
Hyperliquid(HYPE)每周期货回升101%,以太坊(ETH)突然下跌,比特币(BTC)还有1周:加密市场回顾
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarcoindesk
12分钟前
不是盗窃,而是一种声明:关于重新分配与中本聪相关的比特币提案的内部探讨
avatar
avatarDecrypt
17分钟前
元宇宙公司转向基于太空的太阳能为地球上的人工智能数据中心提供电力
avatar
avatarbitcoin.com
19分钟前
黑岩、渣打银行与OKX代币化国库抵押系统合作
avatar
avatarcoindesk
43分钟前
银河数字在减少第一季度损失后向CoreWeave交付首批数据中心部分。
avatar
avatarcoindesk
52分钟前
维萨正与泰达的联合创始人合作建立链上银行。
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接