币界网消息,Zetachain承认其最近的安全漏洞已通过漏洞赏金计划报告,但被视为正常行为。周日,该项目的跨链网关合约遭到攻击,导致约33.4万美元在以太坊、Arbitrum、Base和BSC上的九笔交易中被盗,所有资金来自团队控制的钱包。Zetachain表示没有用户资金受到影响,并在事件发生后暂停了主网的跨链交易以控制损失。攻击者利用了三个独立的设计缺陷,这些缺陷单独看似不严重,但结合在一起导致了此次攻击。Zetachain确认核心问题早已通过漏洞赏金计划提出,但当时未被视为威胁。事件后,Zetachain禁用了网关的任意调用功能,并移除了存款过程中的无限代币授权,改为精确金额授权,以降低类似攻击的风险。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
