Zetachain ने GatewayZEVM कॉन्ट्रैक्ट एक्सप्लॉइट द्वारा प्रोटोकॉल वॉलेट्स को निशाना बनाने के बाद मेननेट को रोका, यह पोस्ट BitcoinEthereumNews.com पर प्रकाशित हुई। मुख्य बातें: Zetachain ने रोकाZetachain ने GatewayZEVM कॉन्ट्रैक्ट एक्सप्लॉइट द्वारा प्रोटोकॉल वॉलेट्स को निशाना बनाने के बाद मेननेट को रोका, यह पोस्ट BitcoinEthereumNews.com पर प्रकाशित हुई। मुख्य बातें: Zetachain ने रोका

ZetaChain ने GatewayZEVM कॉन्ट्रैक्ट एक्सप्लॉइट के बाद Mainnet को रोका, प्रोटोकॉल वॉलेट हुए प्रभावित

2026/04/28 14:32
3 मिनट पढ़ें
इस कॉन्टेंट के संबंध में प्रतिक्रिया या चिंताओं के लिए, कृपया crypto.news@mexc.com पर हमसे संपर्क करें

मुख्य निष्कर्ष:

  • Zetachain ने मंगलवार को क्रॉस-चेन ट्रांज़ैक्शन रोक दिए, जब GatewayZEVM कॉन्ट्रैक्ट के call फ़ंक्शन को निशाना बनाने वाले एक एक्सप्लॉइट ने आंतरिक टीम वॉलेट को प्रभावित किया।
  • Slowmist ने मूल कारण की पहचान call फ़ंक्शन में एक्सेस कंट्रोल और इनपुट वैलिडेशन की कमी के रूप में की, जिसने किसी भी यूज़र को बिना अनुमति के दुर्भावनापूर्ण क्रॉस-चेन कॉल ट्रिगर करने की अनुमति दी।
  • यह घटना अप्रैल 2026 में दूसरा बड़ा क्रॉस-चेन एक्सप्लॉइट है, जो KelpDAO हैक के बाद हुई, जिसने 2024 के बाद से DeFi में सबसे बुरी लिक्विडिटी क्रंच को जन्म दिया।

Slowmist का प्रारंभिक विश्लेषण

टीम ने GatewayZEVM कॉन्ट्रैक्ट के call फ़ंक्शन को एंट्री पॉइंट के रूप में चिह्नित किया। इस फ़ंक्शन में न तो एक्सेस कंट्रोल था और न ही इनपुट वैलिडेशन, जिससे कोई भी बाहरी एड्रेस बिना अनुमति के दुर्भावनापूर्ण क्रॉस-चेन कॉल ट्रिगर कर मनमाने लक्ष्यों तक पहुंचा सकता था। Wu Blockchain ने इसके कुछ समय बाद स्वतंत्र रूप से मूल कारण की पुष्टि की

Image source: X

Zetachain ने कहा कि एक्सप्लॉइट ने उसके अपने आंतरिक टीम वॉलेट (अनुमानित $300k मूल्य) को प्रभावित किया, और बताया कि यूज़र फंड सीधे प्रभावित नहीं हुए। प्रोटोकॉल ने क्रॉस-चेन ट्रांज़ैक्शन रोक दिए जबकि उसकी सिक्योरिटी टीम उल्लंघन की पूरी सीमा का आकलन कर रही थी। जांच पूरी होने के बाद एक पोस्ट-मॉर्टम रिपोर्ट जारी की जाने की उम्मीद है।

इसके अलावा, यह घटना क्रॉस-चेन इंफ्रास्ट्रक्चर के लिए एक कठिन समय में आई है, क्योंकि इसी महीने पहले KelpDAO एक्सप्लॉइट ने विकेंद्रीकृत वित्त (DeFi) प्रोटोकॉल में लिक्विडिटी निकासी की एक श्रृंखला शुरू कर दी, जिसके परिणामस्वरूप 2024 के बाद से DeFi में सबसे बुरी क्रंच आई। हालांकि, Arbitrum Security Council ने KelpDAO एक्सप्लॉइटर से जुड़े 30,766 ETH फ्रीज़ करने के लिए आपातकालीन कार्रवाई की

एक्सेस कंट्रोल ही मूल समस्या थी

Slowmist के निष्कर्षों ने एक बार फिर स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट में एक बार-बार दिखने वाले पैटर्न को उजागर किया है, जहां संवेदनशील ऑपरेशन संभालने वाले फ़ंक्शन पर एक्सेस कंट्रोल गायब या अपर्याप्त होता है। Zetachain के मामले में, GatewayZEVM में call फ़ंक्शन को बिना किसी अनुमति जांच के किसी भी बाहरी एड्रेस द्वारा डिप्लॉय किया जा सकता था, जिससे मनमाने इनपुट को वैध क्रॉस-चेन निर्देशों के रूप में प्रोसेस करने का रास्ता खुला रहा।

इनपुट-वैलिडेशन ब्रेकस्टॉप की अनुपस्थिति ने जोखिम को और बढ़ा दिया क्योंकि, फ़ंक्शन को मिलने वाले डेटा पर जांच के बिना, हमलावर एक दुर्भावनापूर्ण पेलोड तैयार कर सकते हैं और उसे चेन के पार अनपेक्षित गंतव्यों तक निर्देशित कर सकते हैं (कॉन्ट्रैक्ट लॉजिक के भीतर मान ली गई विश्वास सीमाओं को दरकिनार करते हुए)।

सिक्योरिटी शोधकर्ताओं ने लगातार प्रोडक्शन स्मार्ट कॉन्ट्रैक्ट में अपर्याप्त एक्सेस कंट्रोल को सबसे आम और रोकने योग्य कमजोरियों में से एक के रूप में चिह्नित किया है। Zetachain के GatewayZEVM कॉन्ट्रैक्ट ने डिप्लॉयमेंट से पहले कोई औपचारिक थर्ड-पार्टी सिक्योरिटी ऑडिट कराया था या नहीं, इसकी पुष्टि नहीं हुई है।

Source: https://news.bitcoin.com/zetachain-gatewayzevm-exploit-mainnet-paused/

मार्केट अवसर
CROSS लोगो
CROSS मूल्य(CROSS)
$0.09862
$0.09862$0.09862
-2.03%
USD
CROSS (CROSS) मूल्य का लाइव चार्ट
अस्वीकरण: इस साइट पर बाहर से पोस्ट किए गए लेख, सार्वजनिक प्लेटफार्म से लिए गए हैं और केवल सूचना देने के उद्देश्यों के लिए उपलब्ध कराए गए हैं. वे निश्चित तौर पर MEXC के विचारों को नहीं दिखाते. सभी संबंधित अधिकार मूल लेखकों के पास ही हैं. अगर आपको लगता है कि कोई कॉन्टेंट तीसरे पक्ष के अधिकारों का उल्लंघन करता है, तो कृपया उसे हटाने के लिए crypto.news@mexc.com से संपर्क करें. MEXC किसी कॉन्टेंट की सटीकता, पूर्णता या समयबद्धता के संबंध में कोई गारंटी नहीं देता है और प्रदान की गई जानकारी के आधार पर की गई किसी भी कार्रवाई के लिए जिम्मेदार नहीं है. यह कॉन्टेंट वित्तीय, कानूनी या अन्य प्रोफ़ेशनल सलाह नहीं है, न ही इसे MEXC द्वारा अनुशंसा या समर्थन माना जाना चाहिए.

आपको यह भी पसंद आ सकता है

व्हाइट हाउस सलाहकार पैट्रिक विट ने Bitcoin 2026 में 'बड़ी घोषणा' का संकेत दिया

व्हाइट हाउस सलाहकार पैट्रिक विट ने Bitcoin 2026 में 'बड़ी घोषणा' का संकेत दिया

व्हाइट हाउस सलाहकार पैट्रिक विट ने Bitcoin 2026 में 'बड़ी घोषणा' का संकेत दिया, यह पोस्ट BitcoinEthereumNews.com पर प्रकाशित हुई। मुख्य बातें: व्हाइट हाउस क्रिप्टो सलाहकार
शेयर करें
BitcoinEthereumNews2026/04/28 16:54
शेकेल क्रिप्टो से मिला जब इज़राइल ने पहला स्टेबलकॉइन फ्रेमवर्क मंजूर किया

शेकेल क्रिप्टो से मिला जब इज़राइल ने पहला स्टेबलकॉइन फ्रेमवर्क मंजूर किया

इज़राइल ने दो साल के रेगुलेटर निगरानी में पायलट के बाद Bits of Gold के लिए शेकेल पेग्ड स्टेबलकॉइन फ्रेमवर्क को मंजूरी दी। इज़राइल ने अपना पहला शेकेल पेग्ड
शेयर करें
LiveBitcoinNews2026/04/28 18:00
पीटर ब्रांट का कहना है कि 2026 में $250K Bitcoin का लक्ष्य असंभव लगता है

पीटर ब्रांट का कहना है कि 2026 में $250K Bitcoin का लक्ष्य असंभव लगता है

पीटर ब्रांट का कहना है कि 2026 में Bitcoin का $250K लक्ष्य असंभव लगता है, क्योंकि BTC मिश्रित बाजार संकेतों के साथ एक बढ़ते चैनल के भीतर ट्रेड कर रहा है।
शेयर करें
Crypto.news2026/04/28 16:50

Roll the Dice & Win Up to 1 BTC

Roll the Dice & Win Up to 1 BTCRoll the Dice & Win Up to 1 BTC

Invite friends & share 500,000 USDT!