ZetaChain identifica laguna en mensajería de cadena cruzada como raíz de ataque dirigido
Resumen
ZetaChain informó que un ataque ocurrido el 24 de abril contra su contrato GatewayEVM fue provocado por una vulnerabilidad en su sistema de mensajería de cadena cruzada. El atacante aprovechó solicitudes de "llamadas arbitrarias" sin restricciones y aprobaciones de tokens previamente otorgadas para sustraer 333,868 dólares en stablecoins de billeteras del equipo interno. ZetaChain confirmó que no se perdieron fondos de los usuarios, implementó un parche y recomendó a los usuarios revocar cualquier autorización de tokens pendiente como medida de precaución.
(Fuente:The Block)