XM外汇中文网

全球领先的互联网券商

[XM外汇中文网]Zetachain遭遇33.4万美元加密攻击,漏洞源于早前的bug赏金计划

币界网报道:币界网消息,Zetachain最近遭遇了一起协调攻击,导致约33.4万美元的损失,攻击目标为其在以太坊、Arbitrum、Base和BNB智能链上的协议控制资金。该漏洞早前已通过项目的bug赏金计划提交,但被团队视为正常行为。Zetachain在事后分析中表示,攻击者结合了多个设计缺陷,包括无限制的跨链指令、过于宽泛的合约执行权限,以及之前钱包交互中遗留的无限代币批准。攻击者还通过Tornado Cash事先为钱包提供资金。此次事件引起广泛关注,因为攻击背后的漏洞早前已被识别,但被团队忽视。Zetachain表示,攻击并非由单一灾难性缺陷引起,而是多个小设计缺陷结合后变得危险。为应对这一事件,Zetachain开始推出安全修复,永久禁用主网节点的任意调用功能,并重新设计代币批准流程,以便未来存款使用精确金额的批准,而非无限权限。

法律: 此网站由XM Global Limited运行,注册地址是:Suite 404, The Matalon, Coney Drive, 伯利兹市, 伯利兹。

XM Global Limited受伯利兹金融服务委员会(FSC)授权和监管(牌照号: 000261/397),Trading Point of Financial Instruments Limited受塞浦路斯证券交易委员会(CySEC)授权和监管(牌照号:120/10),并均是Trading Point Group旗下公司。

风险提示: 外汇和差价合约交易对于您的投资资本含有风险。请确保您已通读并完全理解我们的风险披露。

受限地区: XM Global Limited无法为特定国家/地区的居民提供服务,例如: 美国, 加拿大, 以色列 和 伊朗伊斯兰共和国。

XM的网站和服务,均严禁开放提供给任何受国家/地区法律法规禁止使用的任何个体。因此,若选择从该国访问本公司网站,无论该国是否禁止使用本网站,用户在使用本网站时,均有责任确保自己遵守当地法律或法规。XM不保证本公司网站上的信息,适用于所有的司法管辖区域。