ZetaChain призупиняє кросчейн-транзакції, смарт-контракт GatewayEVM атакували

ZETA-1,55%
ETH-1,34%
AAVE1,29%

ZetaChain攻擊事件

28 квітня, згідно з офіційним повідомленням ZetaChain та її офіційною сторінкою стану, мережа взаємодії рівня 1 ZetaChain припинила кросчейн-транзакції в головній мережі після того, як було виявлено атаку на смартконтракт GatewayEVM. У заяві ZetaChain підтверджується, що ця атака впливає лише на внутрішні гаманці команди ZetaChain, і станом на зараз жодні кошти користувачів не зазнали впливу.

Деталі атаки та офіційна заява

ZetaChain暫停跨鏈交易

Згідно з офіційним повідомленням ZetaChain, контракт GatewayEVM є єдиною точкою входу для кросчейн-взаємодії між зовнішніми EVM-сумісними ланцюгами та застосунками на ZetaChain. У заяві ZetaChain прямо цитує: «Як запобіжний захід, ZetaChain наразі призупинив кросчейн-транзакції. Розслідування триває, і станом на зараз жодні кошти користувачів не зазнали впливу цієї атаки».

ZetaChain зазначає, що команда вжила заходів для пом’якшення шляху атаки, щоб запобігти подальшим втратам коштів, і опублікує детальний звіт про події після інциденту. The Block зв’язався із ZetaChain, щоб отримати додаткові коментарі з цього приводу.

Дані оцінки збитків

Згідно з даними DefiLlama, ця атака спричинила збитки приблизно на 300 000 доларів США; у офіційному повідомленні ZetaChain не розкрито конкретну суму збитків. Головна мережа ZetaChain запущена на початку 2024 року й позиціонується як мережа взаємодії рівня 1 (Layer 1), що інтегрує різні мережі, зокрема Bitcoin, Ethereum та Polygon.

Передісторія безпекового інциденту у DeFi

Згідно з даними DefiLlama, починаючи з події зразку KelpDAO, атаки на різні DeFi-проєкти перевищили 10 випадків. Раніше кросчейн-міст KelpDAO на основі технології LayerZero зазнав атаки, що спричинило збитки приблизно на 292 мільйони доларів США, а також призвело до появи великої кількості безнадійної заборгованості в Aave; згодом у справу втручився галузевий альянс «DeFi United», щоб допомогти відновити ліквідність Aave.

Питання та відповіді

У межах чого впливає атака на контракт ZetaChain GatewayEVM?

Згідно з офіційним повідомленням ZetaChain, ця атака впливає лише на внутрішні гаманці команди ZetaChain; станом на момент публікації повідомлення, жодні кошти користувачів не зазнали впливу. ZetaChain вжив додаткових заходів для пом’якшення шляху атаки та опублікує звіт після інциденту.

Яка сума збитків цієї атаки та чи розкрив ZetaChain офіційно деталі?

Згідно з повідомленням ZetaChain, команда не розкрила конкретну суму збитків і опублікує детальний звіт після інциденту окремо; згідно з даними DefiLlama, збитки, спричинені цією атакою, становлять приблизно 300 000 доларів США.

Скільки часу тривала пауза кросчейн-транзакцій у ZetaChain і який стан наразі?

Згідно зі сторінкою офіційного стану ZetaChain, станом на 9:00 вечора у ніч понеділка 27 квітня за східним часом США, кросчейн-транзакції все ще перебувають у призупиненому стані; від виявлення інциденту минуло понад 9 годин. Розслідування триває.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Користувачів Robinhood націлили в фішинговій атаці, що використовує функцію Gmail Dot Alias

Повідомлення Gate News, 28 квітня — Користувачі Robinhood нещодавно стали жертвами фішингової атаки, яка використовує функцію Gmail, що ігнорує крапки, а також уразливості в процесі створення облікових записів Robinhood. Атакувальники зареєстрували облікові записи, майже ідентичні цільовим адресам електронної пошти, що дозволяло їм обманювати поштові сервери Robi

GateNews1год тому

ZachXBT ставить під сумнів запуск WLD компанією WorldCoin з низькою циркуляцією та високою оцінкою, виявляє інсайдерські продажі

Повідомлення Gate News, 28 квітня — ончейн-дослідник ЗакхХБТ стверджував, що WorldCoin (now World), компанія, заснована Семом Альтманом, запустила токени WLD з низькою циркуляцією та високою оцінкою, повторюючи модель, використану SBF і FTX. За словами ЗакхХБТ, компанія розподіляла невеликі суми WLD для нас

GateNews2год тому

ZetaChain зупиняє крос-ланцюгові транзакції після атаки на $300K смартконтракт

Повідомлення Gate News, 28 квітня — мережа рівня 1 ZetaChain призупинила крос-ланцюгові транзакції на своїй основній мережі (mainnet) після атаки на свій смартконтракт GatewayEVM. За даними DefiLlama, унаслідок інциденту було втрачено $300,000, хоча команда ZetaChain не розкрила суму й заявила, що оприлюднить детальний постмортем. Смартконтракт GatewayEVM слугує уніфікованою точкою входу для крос-ланцюгових взаємодій між зовнішніми ланцюгами, сумісними з EVM, та застосунками в ZetaChain. Команда підтвердила, що атака вплинула лише на внутрішні гаманці ZetaChain, а також що вона вже нейтралізувала вектор атаки, щоб запобігти подальшому компрометуванню коштів. «Як запобіжний захід, крос-ланцюгові транзакції наразі призупинені в ZetaChain», — заявила команда. «Розслідування досі триває, і на цей час жодні кошти користувачів не були зачеплені цією атакою». Станом на 21:00 за ET у понеділок, дев’ять годин після виявлення атаки, крос-ланцюгові транзакції залишалися призупиненими згідно з офіційною сторінкою статусу ZetaChain. ZetaChain — це орієнтована на сумісність (interoperability) мережа рівня 1, створена як «перший універсальний блокчейн», що інтегрує Bitcoin, Ethereum і Polygon; її mainnet запущено на початку 2024 року. Інцидент стався після експлойту крос-ланцюгового мосту Kelp DAO, який працював на базі LayerZero, унаслідок чого було виведено million і це спричинило формування «DeFi United» — галузевої коаліції, покликаної врятувати Aave від суттєвої проблемної заборгованості. За даними DefiLlama, щонайменше 10 атак на різні проєкти DeFi сталися з моменту експлойту Kelp DAO.

GateNews6год тому

Діпфейк-дзвінок обманює розробника Cardano, викриває нову слабку ланку

Розробник Cardano заявляє, що реалістичний AI-відеодзвінок із дипфейком призвів до компрометації ноутбука — нагадування про те, що наступна хвиля криптоатак може починатися з облич і голосів, а не зі smart contract’ів. Попередження, поширене серед спільноти Cardano, описує інцидент, у якому самозванець використав

DailyCoin14год тому

Французькі прокурори висувають звинувачення 88 особам у злочинному угрупованні з криптовалютного «викруткового» нападу

Французькі органи влади висунули звинувачення 88 особам, зокрема 10 неповнолітнім, у зв’язку з викраденнями та вимаганнями, спрямованими проти власників криптовалюти, як ідеться в заяві Національного управління державного обвинувачення у сфері організованої злочинності (PNACO), оприлюдненій у п’ятницю. Звинувачення пов’язані з 12 триваючими

CryptoFrontier16год тому

Коли DeFi надто повільний для молоді, і надто ризикований для “старих грошей”: ми всі беремо відсотки за держоблігаціями, щоб нести ризик сміттєвих облігацій?

DeFi колись приваблював молодь п’ятизначними APY, а нині вважається надмірно завищеним за ціною та надто ризикованим. За минулий рік було викрадено понад 1,62 мільярда доларів США, а ставка в Aave колись підскакувала до 12,4%. Справедлива дохідність становить приблизно 12,55%, поріг для роздрібних клієнтів — 18%, а інституції надають перевагу «стратегічному ізольованому казначейству», щоб зменшити ризик хвостів. Висновок: високий левередж більше не актуальний; у майбутньому потрібніше ще вище ризикове ціноутворення та інструменти страхування, щоб одночасно вміщувати молодь і «велику стару» валюту.

ChainNewsAbmedia21год тому
Прокоментувати
0/400
Немає коментарів