K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

ZetaChain 团队钱包遭到利用攻击

CN
U.today
关注
3小时前
AI 总结,5秒速览全文
  • 根本原因
  • 操作方式
  • 损害已控制

专注于互操作性的区块链网络ZetaChain已遭受安全漏洞攻击,导致内部团队钱包的资金被直接盗取。幸运的是,对于更广泛的加密社区来说,开发者能够在攻击者妥协用户资产之前迅速修复该漏洞。


根本原因


根据SlowMist的安全专家的说法,核心漏洞位于ZetaChain的GatewayZEVM合约的调用函数中。关键是,这个特定的函数缺乏适当的访问控制机制和输入验证参数。


由于缺少这些安全检查,系统被彻底暴露于攻击之下。该缺陷允许任何任意用户绕过正常限制,通过GatewayZEVM合约进行跨链调用,并在外部区块链上执行未经授权的操作。


热门故事 Hyperliquid (HYPE) 在每周期货中重新获得101%,以太坊 (ETH) 突然进入下行趋势,比特币 (BTC) 还有1周时间:加密市场回顾 以太坊接近1.9亿持有者,XRP怎样?

操作方式


攻击者能够直接在ZetaChain上构造一个非常特定的恶意调用,旨在发出虚假的跨链事件。


ZetaChain的中继器设计用于监听并促进这些跨链通信,自动捕捉到这项事件。


中继器在不知情的情况下在目标链上执行了恶意调用,使得攻击者能够有效地 siphon 资金。


损害已控制


ZetaChain已向社区保证,损害严格限于他们自己的持有资产。


“今天针对ZetaChain GatewayEVM合约的攻击仅影响内部ZetaChain团队的钱包,”协议的开发者表示。“我们已经阻止了攻击向量,因此不会再有资金被妥协。”


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

U.today的精选文章

3小时前
埃隆·马斯克激发了另一个memecoin,它上涨了54,661%,并且被直言称为骗局
3小时前
布兰特表示,2026年比特币25万美元的可能性不大。
3小时前
Hyperliquid(HYPE)每周期货回升101%,以太坊(ETH)突然下跌,比特币(BTC)还有1周:加密市场回顾
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarbitcoin.com
23分钟前
Compound 联合 Defi,提议 3,000 ETH 来回收 16,776 ETH 的被利用头寸
avatar
avatarDecrypt
25分钟前
早晨时刻:富达对加密货币持谨慎乐观态度
avatar
avatarcoindesk
37分钟前
多头希望比特币回升至80000美元以上。宏观经济却说未必如此。
avatar
avatarDecrypt
39分钟前
报告:由于计算成本增加,OpenAI未能达到自身目标。
avatar
avatarbitcoin.com
53分钟前
近五十万用户使用Bitget的人工智能交易基础设施,Messari报告强调。
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接