Зетачейн приостановил работу основной сети после взлома контракта GatewayZEVM
- Зетачейн остановил кросс-чейн транзакции после взлома, который затронул кошельки внутренней команды на сумму около 300 тысяч долларов.
- Уязвимость возникла из-за функции вызова в контракте GatewayZEVM, которая не имела контроля доступа и проверки входных данных.
- Это второй крупный взлом кросс-чейн в апреле, после хакерской атаки на KelpDAO, вызвавшей значительные проблемы с ликвидностью в DeFi-протоколах.
- Совет по безопасности Arbitrum вмешался, заморозив более 30 766 ETH, связанных с хакером KelpDAO.
Взлом безопасности Зетачейн выделяет продолжающиеся уязвимости в кросс-чейн инфраструктуре из-за недостаточных мер контроля доступа в смарт-контрактах. Протокол приостановил операции для оценки полного влияния взлома, при этом обеспечив безопасность средств пользователей.
Повторяющийся характер отсутствия контроля доступа подчеркивает критическую область для улучшения безопасности смарт-контрактов, как это видно из недавних взломов, затронувших Зетачейн и KelpDAO.