ZetaChain、クロスチェーンメッセージングの脆弱性が標的型攻撃の根本原因であると特定
概要
ZetaChainは、4月24日に発生したGatewayEVMコントラクトを標的とした攻撃が、クロスチェーンメッセージングシステムの脆弱性に起因するものであると発表しました。攻撃者は、制限の緩い「任意呼び出し」リクエストと、過去に付与されたトークンの無制限承認を悪用し、内部チームのウォレットから333,868ドル相当のステーブルコインを流出させました。ZetaChainはユーザー資金への影響はなかったと強調し、パッチを適用しました。また、念のため全ユーザーに対して既存のトークン承認を撤回するよう推奨しています。
(出典:The Block)