ZetaChain приостанавливает кроссчейн-транзакции, смарт-контракт GatewayEVM подвергся атаке

ZETA1,59%
ETH1,78%
AAVE3,13%

ZetaChain攻擊事件

28 апреля, согласно официальному объявлению ZetaChain и его официальной странице статуса, сеть ZetaChain для межсетевой связности уровня 1 приостановила кроссчейн-транзакции основной сети после обнаружения атаки на смарт-контракт GatewayEVM. В заявлении ZetaChain подтверждается, что в этот раз атака затрагивает только внутренние кошельки команды ZetaChain, и на данный момент средства пользователей не пострадали.

Подробности атаки и официальное заявление

ZetaChain暫停跨鏈交易

Согласно официальному объявлению ZetaChain, контракт GatewayEVM является единым точкой входа для кроссчейн-взаимодействия между внешними EVM-совместимыми цепочками и приложениями на ZetaChain. В заявлении ZetaChain напрямую процитировала: «В качестве меры предосторожности ZetaChain в настоящее время приостановила кроссчейн-транзакции. Расследование все еще продолжается, на данный момент средства пользователей не затронуты данной атакой».

ZetaChain заявляет, что команда приняла меры для смягчения маршрута атаки, чтобы предотвратить дальнейшие потери средств, и опубликует подробный отчет о последующем анализе. The Block связался с ZetaChain по этому вопросу, чтобы получить дальнейшие комментарии.

Данные по оценке потерь

Согласно данным DefiLlama, данная атака привела к потерям примерно на 300 000 долларов; в официальном объявлении ZetaChain конкретная сумма потерь не раскрывалась. Основная сеть ZetaChain запущена в начале 2024 года и позиционируется как сеть межсетевой связности уровня 1, объединяющая различные сети, такие как Bitcoin, Ethereum и Polygon.

Предпосылки инцидента по безопасности DeFi

Согласно данным DefiLlama, начиная с инцидента с уязвимостью KelpDAO, атаки на различные DeFi-проекты превысили 10 случаев. Ранее кроссчейн-мост на базе технологии LayerZero KelpDAO подвергся атаке, что привело к потерям примерно 292 миллиона долларов, а также вызвало появление большого количества безнадежной задолженности в Aave; после этого в дело вмешался отраслевой альянс «DeFi United», чтобы помочь восстановить ликвидность Aave.

Часто задаваемые вопросы

Каков охват последствий атаки на контракт ZetaChain GatewayEVM?

Согласно официальному объявлению ZetaChain, в результате данной атаки затронуты только внутренние кошельки команды ZetaChain; по состоянию на момент публикации отчета средства пользователей не пострадали. ZetaChain приняла меры для смягчения маршрута атаки и опубликует отчет о последующем анализе.

Какова сумма потерь в результате данной атаки, раскрыла ли это официально ZetaChain?

Согласно объявлению ZetaChain, команда не раскрыла конкретную сумму потерь и опубликует подробный отчет о последующем анализе отдельно; согласно данным DefiLlama, потери от данной атаки составляют примерно 300 000 долларов.

Каково время приостановки кроссчейн-транзакций ZetaChain и каково текущее состояние?

Согласно официальной странице статуса ZetaChain, по состоянию на 9:00 вечера в понедельник 27 апреля по времени Восточного побережья США кроссчейн-транзакции все еще находятся в приостановленном состоянии, с момента обнаружения события прошло более 9 часов; расследование все еще продолжается.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Bitcoin Core раскрывает уязвимость, которая может позволить майнерам «ронять» узлы

Разработчики Bitcoin Core раскрыли критически опасную уязвимость, которая могла позволить майнерам удалённо «уронить» некоторые ноды Bitcoin. Кратко Bitcoin Core раскрыла CVE-2024-52911, затрагивающую версии ниже 29.0, при этом более старые ноды всё ещё оставались доступными в сети. Чтобы сработал триггер, майнерам требовались дорогостоящие блоки с доказательством выполнения работы

Cryptonews1ч назад

Война за контроль над приговором по атаке со стороны КНДР: $71 млн замороженных активов Aave — ссылаются на закон о противодействии терроризму

Рост эскалации вокруг атаки Северной Кореи: замороженные активы на 71,00 млн долларов в Aave переходят в третий раунд. Истцы изменили стратегию и через закон TRIA утверждают, что ETH относится к государственным активам Северной Кореи, подчеркивая мошенничество, а не кражу, чтобы обойти довод о том, что «вор не владеет похищенным имуществом». Одновременно они оспаривают standing и руководящую роль Aave. DeFi United привлекла более 328 млн долларов, средств достаточно для компенсации затронутым пользователям. Дело может стать ключевым прецедентом для правовой практики DeFi и DAO-управления.

ChainNewsAbmedia2ч назад

Крипто-кит подал в суд на Coinbase, обвинив биржу в отказе вернуть украденные DAI после того, как средства были заморожены

Согласно сообщению The Block от 6 мая, анонимный криптовалютный «кит», подававший иск под псевдонимом «DB», в понедельник подал иск против Coinbase и предполагаемого вора «John Doe». В иске он утверждает, что Coinbase после того, как предоставила аффидевит, подтверждающий, что она является законным владельцем, все равно отказалась вернуть замороженные средства DAI, связанные с криптовалютной кражей в 2024 году.

MarketWhisper4ч назад

Жертвы терактов в Северной Корее подали ходатайство о наложении ареста на $71M , украденное во взломе Aave, переквалифицируют дело как мошенничество

Адвокаты пострадавших по трём делам о терактах, совершённых Северной Кореей, во вторник подали 30-страничный ответ, переосмыслив взлом Aave от 18 апреля как мошенничество, а не кражу. Различие имеет правовое значение: квалификация инцидента как мошенничества может дать нападавшим законное право на заимствованное

GateNews4ч назад

Kelp DAO отказывается от LayerZero в пользу Chainlink CCIP после взлома моста на $292 миллионов

По данным The Block, Kelp DAO отказалась от LayerZero в пользу протокола межсетевой совместимости Chainlink (CCIP) после хакерского взлома моста на $292 миллиона в прошлом месяце. Представитель Chainlink подтвердил, что Kelp DAO — первый крупный протокол, который перенёс миграцию с LayerZero после атаки. На

GateNews5ч назад
комментарий
0/400
Нет комментариев