Hacked

ZetaChain friert kettenübergreifende Transfers nach Angriff auf GatewayEVM-Vertrag ein.

Von germanlbn

ZetaChain hat kettenübergreifende Transaktionen nach einem Angriff auf den GatewayEVM-Vertrag pausiert und erklärt, dass die Gelder der Nutzer sicher seien, während die Untersuchungen und Sicherheitskorrekturen fortgesetzt werden.

ZetaChain hat vorübergehend kettenübergreifende Transaktionen nach einem Vertragsangriff gestoppt. Das Projekt gab an, dass nur Team-Wallets kompromittiert wurden. Der Angriff hatte keine Auswirkungen auf Nutzergelder. Und das Team hat den Angriffsvektor schnell abgeschaltet. Jetzt untersucht das Team den Vorfall.

ZetaChain sagte, die Hacker hätten den GatewayEVM-Vertrag angegriffen. Dieser Vertrag wird verwendet, um Vermögenswerte über Ketten hinweg zu übertragen. Das Problem war also schwerwiegend und musste behoben werden. Aber das Unternehmen betonte, dass die Vermögenswerte der Nutzer sicher seien.

GatewayEVM-Vertrag spielt eine Schlüsselrolle im Netzwerk

GatewayEVM ist eine Schlüsselkomponente von ZetaChain. Es ist eine Brücke zwischen Blockchains. Beispielsweise verbindet es sich mit Ethereum und Polygon. Es wird verwendet, um Token zu übertragen. Jede Schwachstelle kann daher erhebliche Risiken darstellen.

Der Vertrag verarbeitet auch eingehende Transaktionen. Darüber hinaus können Vermögenswerte wie ETH zunächst gesperrt werden. Und dann werden entsprechende Token auf ZetaChain geprägt. Ebenso können Nutzer sie später abheben. Als solcher ist der Vertrag ein kritischer Teil des Netzwerks.

Verwandte Lektüre: April 2026: Krypto-Hacks erreichen 620 Millionen Dollar – Brückenausfälle und Admin-Exploits dominieren Angriffe | Live Bitcoin News 

Darüber hinaus unterstützt GatewayEVM auch kettenübergreifende Vertragsaufrufe. Diese Aufrufe ermöglichen es Apps auf einer Blockchain, Apps auf einer anderen aufzurufen. Dies ist hilfreich für Entwickler und Nutzer. Aber es erhöht auch die Komplexität. Daher ist Sicherheit entscheidend.

SlowMist, ein Blockchain-Sicherheitsunternehmen, hat eine frühe Schwachstelle gemeldet. Das Problem betraf die Call-Funktion des GatewayZEVM-Vertrags. SlowMist berichtete, dass die Funktion keine Zugriffskontrolle hatte. Es wurde auch berichtet, dass sie keine Eingabevalidierung hatte.

Infolgedessen hätte jeder Nutzer bösartige kettenübergreifende Aufrufe initiieren können. Dann führte ein Relayer-System die Aufrufe aus. Danach wurden die Aufrufe auf den Zielketten verarbeitet. Dies ermöglichte es dem Hacker, Gelder von den Wallets abzuheben.

ZetaChain pausiert Transfers während der Untersuchung des Vertragsangriffs

ZetaChain behauptete, der Angriff habe nur Team-Wallets betroffen. Der Angriff hatte keine Auswirkungen auf Nutzergelder. Dies ist entscheidend, da Nutzer oft erhebliche Verluste befürchten. Bisher behauptet das Projekt, dass Nutzergelder sicher sind.

Das Team sagte auch, dass der Angriffsvektor schnell abgeschaltet wurde. Daher werden wahrscheinlich keine weiteren Gelder gestohlen. Die schnelle Reaktion hat die Auswirkungen wahrscheinlich minimiert. Eine Überprüfung ist jedoch noch im Gange, bevor die Dienste wieder aufgenommen werden.

Aus Sicherheitsgründen wurden kettenübergreifende Transfers gestoppt. Dies stoppt weitere unbefugte Transfers, während das Problem behoben wird. Das Anhalten von Diensten ist bei Hacks üblich. Obwohl es frustrierend ist, kann es das Netzwerk retten.

Es kann zu Verzögerungen bei kettenübergreifenden Transfers kommen. Aber Vorsicht ist nach Sicherheitsverletzungen normal. Dienste werden in der Regel getestet, bevor sie neu gestartet werden. Infolgedessen kann der Dienst erst nach Abschluss der Tests wieder aufgenommen werden.

ZetaChain wird bald einen Post-Mortem-Bericht veröffentlichen. Dieser wird den Vorfall und seine Behebung beschreiben. Er wird wahrscheinlich auch Sicherheitsverbesserungen enthalten. Dies kann helfen, das Vertrauen der Verbraucher zurückzugewinnen.

Darüber hinaus hebt der Angriff die Gefahren der Brückentechnologie hervor. Brückentechnologie verbindet Blockchains miteinander. Aber sie öffnet auch neue Türen für Hacker. Daher sind Audits und Kontrollen weiterhin erforderlich.

Es gab in der breiteren Kryptoindustrie bereits andere Angriffe auf Brücken. Diese Vorfälle erinnern Projekte daran, die Codesicherheit zu verbessern. Nutzer sollten immer offiziellen Ankündigungen folgen. In der Zwischenzeit untersucht und erholt sich ZetaChain.

germanlbn

Über den Autor

germanlbn

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert