Forklog
2026-04-28 06:45:19

ZetaChain приостановил кроссчейн-операции после атаки на смарт-контракт

27 апреля хакер воспользовался уязвимостью в контракте GatewayEVM блокчейна первого уровня ZetaChain. Инцидент затронул только внутренние кошельки команды, заявили разработчики.  There was an attack against the ZetaChain GatewayEVM contract today that impacted the internal ZetaChain team wallets only. We've already blocked the attack vector so no more funds can be compromised and will be releasing a detailed post mortem after we have completed our…— ZetaChain 🟩 (@ZetaChain) April 27, 2026 Пользовательские средства не пострадали. После обнаружения атаки проекту удалось предотвратить дальнейшую компрометацию активов, приостановив кроссчейн-транзакции.  DefiLlama оценила ущерб в $300 000. Команда ZetaChain не раскрыла точную сумму, но пообещала опубликовать подробный отчет в ближайшее время.  Предварительный анализ SlowMist указал на уязвимость в функции call контракта GatewayZEVM. Она лишена контроля доступа и валидации входных данных — это позволяет любому пользователю запускать вредоносные межсетевые вызовы.  🚨. @ZetaChain has been exploited. Based on initial analysis, the following outlines the root cause.Root CauseThe core vulnerability lies in the call function of ZetaChain's GatewayZEVM contract, which lacks both access control and input validation. This allows any arbitrary… https://t.co/U63DKIfgDZ pic.twitter.com/WbAHdiciRc— SlowMist (@SlowMist_Team) April 28, 2026 Ретранслятор подхватывал эти вызовы и исполнял их в целевых сетях, что позволяло злоумышленнику выводить средства.  На фоне инцидента цена токена ZETA снизилась на 0,6% — до $0,05.  Часовой график ZETA/USDT биржи OKX. Источник: TradingView.  Волна взломов  Параллельно хакерской атаке подвергся проект Singularity Finance в сети Base, обратил внимание специалист по кибербезопасности под псевдонимом Arsen.  🚨 $413K drained from Singularity Finance. Admin set unsupported oracle fee tier, and every pool returned address(0). Attacker flash-loaned 100k USDC, minted 99.99% of supply, redeemed for real balances. pic.twitter.com/gnM5eOvQKh— Arsen (@arsen_bt) April 27, 2026 Администратор платформы ошибся в настройках, указав недопустимую комиссию для оракулов, чем воспользовался хакер. Злоумышленник взял в кредит 100 000 USDC на Morpho, внес их в хранилище, получил все токены (99,99%) по неправильному курсу и забрал реальные средства.  Ущерб составил $413 000. На момент публикации команда Singularity не прокомментировала инцидент.  Курс монеты SFI опустился на 0,3% — до $0,005, согласно CoinGecko.  Напомним, 26 апреля хакеры атаковали DeFi-протокол Scallop и вывели из пула вознаграждений sSUI около 150 000 SUI. За несколько дней до этого злоумышленники скомпрометировали платформу Volo.  https://forklog.com/exclusive/bezopasnyh-mest-v-defi-ne-ostalos-chemu-uchit-kejs-aave-i-kelp

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约