Zetachain 暂停主网,原因是 GatewayZEVM 合约漏洞被利用
- Zetachain 在一次漏洞影响内部团队钱包后暂停了跨链交易,约价值 30 万美元。
- 问题被追溯到 GatewayZEVM 合约的调用功能,缺乏访问控制和输入验证。
- 这是四月的第二次重大跨链漏洞,之前的 KelpDAO 黑客事件导致 DeFi 协议出现严重流动性问题。
- Arbitrum 安全理事会通过冻结超过 30,766 ETH,与 KelpDAO 的攻击者相关联。
Zetachain 的安全漏洞突显了跨链基础设施中由于智能合约访问控制不足而导致的持续漏洞。该协议已暂停运营以评估漏洞的全面影响,同时确保用户资金的安全。
访问控制缺失的反复出现强调了智能合约安全的关键改进领域,最近影响 Zetachain 和 KelpDAO 的漏洞就是例证。