ZetaChain suspend les transactions inter-chaînes après une attaque de contrat intelligent

ZETA-2,8%
BTC-1,13%
ETH-0,63%

Le réseau de couche 1 ZetaChain a suspendu les transactions inter-chaînes sur son mainnet après avoir identifié une attaque contre son contrat GatewayEVM, selon The Block. L’incident n’a touché que des portefeuilles internes de l’équipe ZetaChain, sans aucun fonds utilisateur affecté, a déclaré l’équipe. D’après les données de DefiLlama, 300 000 $ ont été perdus lors de l’attaque, bien que ZetaChain n’ait pas divulgué le montant et ait indiqué qu’elle publierait un post-mortem détaillé.

Contexte technique

Un contrat GatewayEVM est un smart contract qui sert de point d’entrée unifié pour les interactions inter-chaînes entre des chaînes EVM compatibles externes et des applications sur ZetaChain.

Réponse à l’incident et statut

« Par mesure de précaution, les transactions inter-chaînes sont actuellement suspendues sur ZetaChain », a déclaré l’équipe. « L’enquête est toujours en cours et, à l’heure actuelle, aucun fonds utilisateur n’a été impacté par cette attaque. »

L’équipe a atténué le vecteur d’attaque pour empêcher que davantage de fonds soient compromis. D’après la page officielle de statut de ZetaChain, les transactions inter-chaînes restaient suspendues au 9:00 p.m. ET le lundi, neuf heures après que l’attaque a été identifiée.

Aperçu de ZetaChain

ZetaChain est un réseau de couche 1 axé sur l’interopérabilité, conçu comme la « première blockchain universelle » qui intègre différents réseaux, dont Bitcoin, Ethereum et Polygon. Son mainnet est passé en ligne au début de 2024.

Contexte plus large du secteur

L’attaque contre ZetaChain fait suite à l’exploit récent de Kelp DAO, un pont inter-chaînes propulsé par LayerZero qui a siphonné $292 million du protocole. Cet incident a conduit à la formation d’une coalition à l’échelle de l’industrie nommée « DeFi United » pour secourir Aave, qui a subi une dette irrécouvrable importante à la suite de l’exploit de Kelp DAO. Depuis l’exploit de Kelp DAO, il y a eu au moins 10 attaques contre divers projets DeFi, selon les données de DefiLlama.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
GateUser-176c498fvip
· 04-30 02:44
Suspension de la chaîne principale pour le cross-chain, cette vitesse de réponse est acceptable, mais je suis curieux des méthodes d'attaque.
Voir l'originalRépondre0
GateUser-656cc6e4vip
· 04-29 20:55
Le nom GatewayEVM sonne déjà comme risqué, comment ont-ils passé l'audit du contrat ?
Voir l'originalRépondre0
GateUser-eb706989vip
· 04-29 16:55
Ne bougent-ils que le portefeuille de l'équipe ? L'attaquant est-il intentionnel ou cherche-t-il une cible facile ?
Voir l'originalRépondre0
NoMoreRugsvip
· 04-29 15:48
ZetaChain, cette stratégie de communication est parfaite, l'accent est entièrement mis sur 'l'utilisateur sans perte'
Voir l'originalRépondre0
GateUser-03799435vip
· 04-28 09:17
Je vois que mon projet vietnamien est souvent victime de hacks injustifiés. Je ne généralise pas, je me contente de m'inquiéter.
Voir l'originalRépondre0
LiquidityTeaMastervip
· 04-28 07:54
GatewayEVM ressemble à une passerelle officielle, ce type de contrat principal n'a même pas de multisig ?
Voir l'originalRépondre0
BearMarketWithAHintOfOrangevip
· 04-28 07:50
Arrêt du service à 9 heures, l'équipe a dû veiller tard et faire des heures supplémentaires, bravo pour le travail acharné
Voir l'originalRépondre0
SandwichDodgervip
· 04-28 07:49
He a seulement un portefeuille interne, c'est un soulagement que les fonds des utilisateurs ne soient pas affectés.
Voir l'originalRépondre0
MirrorPetalsvip
· 04-28 07:45
Les ponts inter-chaînes sont vraiment des distributeurs automatiques pour les hackers, ils sont réparés chaque année et cassés chaque année.
Voir l'originalRépondre0
TheSkyInsideTheMirroredSpherevip
· 04-28 07:44
L'attaquant ne prend que le portefeuille interne, est-ce une manifestation ou n'a-t-il pas eu le temps d'élargir ses résultats ?
Voir l'originalRépondre0
Afficher plus