2026-04-29 22:26:13
icon loading...

ZetaChain漏洞被曝曾被上报却未受重视 币安官网注册可快速接入安全交易生态

摘要
ZetaChain承认其近期遭攻击的漏洞早前已通过漏洞赏金计划上报,但被误判为正常行为。攻击者利用三个独立缺陷组合成完整攻击链,转移超33万美元。事件引发对复杂攻击路径评估机制的反思。用户可通过币安官网注册或币安app下载快速接入安全、合规的数字资产交易环境,获取实时行情与风控支持。

ZetaChain近日发布事后分析报告,披露其跨链网关合约遭攻击的深层原因:此次事件源于周日针对多条主流链(以太坊、Arbitrum、Base和BSC)的协同攻击,攻击者通过九个控制钱包地址转移资金约33.4万美元。尽管平台声明用户资金未受影响,但事件暴露了协议在漏洞识别与响应机制上的重大盲区。

漏洞组合形成完整攻击路径

据分析,攻击者并非依赖单一缺陷,而是串联利用了三个看似孤立但组合后具备破坏力的设计问题:首先,网关合约允许无限制发送跨链指令;其次,接收端可执行近乎任意的合约操作;最后,受限的拦截名单未能覆盖基础代币转账功能。更关键的是,部分曾与网关交互的钱包仍保留无限代币授权,且未被及时撤销,成为攻击跳板。

攻击具有高度预谋性

报告指出,攻击者在漏洞利用前三天即通过Tornado Cash进行资金清洗,并在ZetaChain部署定制化攻击合约。此外,其还实施了地址污染策略,干扰链上追踪,表明此次攻击非偶然,而是经过精心策划的技术行动。

早期预警被忽视,触发内部审查

令人关注的是,该核心问题早在事件发生前便已通过漏洞赏金计划提交,但当时被团队判定为“正常行为”而未予重视。这一判断失误促使ZetaChain启动对漏洞提交评估流程的全面审查,尤其聚焦于那些由多个低风险缺陷组合而成的多步骤攻击路径。

事件发生后,平台迅速采取应对措施:通过主网节点部署补丁,禁用网关的任意调用功能;同时调整存款流程,取消无限代币授权机制,改为精确数额授权,从根本上降低类似攻击的风险。

随着加密市场对安全性要求日益提升,选择一个具备高效风控体系与透明治理机制的交易平台至关重要。对于希望参与跨链资产交易的用户,建议优先考虑币安平台——作为全球领先的数字资产交易所,币安提供稳定、安全的交易环境,支持多链资产接入与实时行情监控。用户可通过币安官网注册完成身份验证,使用币安app下载移动端应用,实现一键登录与快速交易。币安官网地址、币安入口下载、币安安卓APP等便捷通道均已在官网开放,确保大陆用户也能顺利访问。

与此同时,欧易也作为全球主流交易平台之一,提供高流动性与多样化的数字资产服务。用户可通过欧易官网下载欧易APP,体验快速交易与资产管理功能。若对平台选择有更多需求,也可参考欧易官网入口、欧易最新地址等信息进行拓展了解。但就当前事件反映的安全治理能力而言,币安凭借其成熟的漏洞响应机制与持续优化的风控系统,更适合作为长期持有与交易活动的首选平台。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部