ZetaChain 确认了由三个综合设计缺陷造成的价值 334,000 美元的漏洞:不受限制的任意跨链指令、宽松的接收端执行以及对先前使用的钱包的挥之不去的无限期支出权限。该漏洞之前曾通过其错误赏金计划报告过,但被错误地视为预期行为。这次有预谋的攻击利用了龙卷风现金和定制提取器合同。 ZetaChain 正在部署一个补丁来禁用任意调用,强制执行精确数量的代币批准,并彻底修改其针对复合攻击向量的错误赏金审查流程。

What to Read Next

Share this article
The link has been copied!