โพสต์ Zetachain หยุดการทำงาน Mainnet หลังจากสัญญา GatewayZEVM ถูกโจมตีเพื่อกำหนดเป้าหมายกระเป๋าเงินของโปรโตคอล ปรากฏบน BitcoinEthereumNews.com ประเด็นสำคัญ: Zetachain หยุดการทำงานโพสต์ Zetachain หยุดการทำงาน Mainnet หลังจากสัญญา GatewayZEVM ถูกโจมตีเพื่อกำหนดเป้าหมายกระเป๋าเงินของโปรโตคอล ปรากฏบน BitcoinEthereumNews.com ประเด็นสำคัญ: Zetachain หยุดการทำงาน

Zetachain หยุดการทำงาน Mainnet หลังจากสัญญา GatewayZEVM ถูกโจมตีเพื่อเข้าถึงกระเป๋าเงินของโปรโตคอล

2026/04/28 14:32
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

ประเด็นสำคัญ:

  • Zetachain ระงับธุรกรรมข้ามเชนในวันอังคาร หลังจากการโจมตีที่มุ่งเป้าไปยังฟังก์ชัน call ของสัญญา GatewayZEVM ส่งผลกระทบต่อกระเป๋าเงินภายในของทีม
  • Slowmist ระบุสาเหตุหลักว่าเกิดจากการขาดการควบคุมการเข้าถึงและการตรวจสอบอินพุตในฟังก์ชัน call ทำให้ผู้ใช้ทุกคนสามารถเรียกใช้การโทรข้ามเชนที่เป็นอันตรายได้โดยไม่ต้องได้รับอนุญาต
  • เหตุการณ์นี้ถือเป็นการโจมตีข้ามเชนครั้งใหญ่ครั้งที่สองในเดือนเมษายน 2026 ต่อจากการแฮ็ก KelpDAO ที่ก่อให้เกิดวิกฤตสภาพคล่อง DeFi ที่เลวร้ายที่สุดนับตั้งแต่ปี 2024

การวิเคราะห์เบื้องต้นของ Slowmist

ทีมงานระบุจุดเข้าว่าคือฟังก์ชัน call ของสัญญา GatewayZEVM ฟังก์ชันดังกล่าวไม่มีการควบคุมการเข้าถึงและไม่มีการตรวจสอบอินพุต ซึ่งทำให้ที่อยู่ภายนอกใดก็ตามสามารถเรียกใช้การโทรข้ามเชนที่เป็นอันตรายและส่งไปยังเป้าหมายใดก็ได้โดยไม่ต้องได้รับอนุญาต Wu Blockchain ยืนยันสาเหตุหลักโดยอิสระไม่นานหลังจากนั้น

Image source: X

Zetachain ระบุว่าการโจมตีดังกล่าวส่งผลกระทบต่อกระเป๋าเงินภายในของทีม (ประมาณการมูลค่า 300,000 ดอลลาร์) และเสริมว่าเงินทุนของผู้ใช้ไม่ได้รับผลกระทบโดยตรง โปรโตคอลได้ระงับธุรกรรมข้ามเชนในขณะที่ทีมความปลอดภัยประเมินขอบเขตทั้งหมดของการละเมิด คาดว่าจะมีรายงานสรุปหลังเหตุการณ์เมื่อการสอบสวนเสร็จสิ้น

นอกจากนี้ เหตุการณ์นี้เกิดขึ้นในช่วงเวลาที่ยากลำบากสำหรับโครงสร้างพื้นฐานข้ามเชน เนื่องจากต้นเดือนนี้ การโจมตี KelpDAO ได้ก่อให้เกิดการถอนสภาพคล่องแบบต่อเนื่องในโปรโตคอล การเงินแบบกระจายอำนาจ (DeFi) ส่งผลให้เกิดวิกฤตที่เลวร้ายที่สุดใน DeFi นับตั้งแต่ปี 2024 อย่างไรก็ตาม Arbitrum Security Council ได้ ดำเนินการฉุกเฉินเพื่อระงับ 30,766 ETH ที่เชื่อมโยงกับผู้โจมตี KelpDAO

การควบคุมการเข้าถึงคือปัญหาหลัก

ผลการค้นพบของ Slowmist ได้เน้นย้ำรูปแบบที่เกิดขึ้นซ้ำในการโจมตีสัญญาอัจฉริยะอีกครั้ง โดยการควบคุมการเข้าถึงที่ขาดหายหรือไม่เพียงพอถูกนำไปใช้กับฟังก์ชันที่จัดการการดำเนินการที่ละเอียดอ่อน ในกรณีของ Zetachain ฟังก์ชัน call ใน GatewayZEVM สามารถถูกเรียกใช้โดยที่อยู่ภายนอกใดก็ได้โดยไม่มีการตรวจสอบสิทธิ์ เปิดช่องให้อินพุตใดก็ตามถูกประมวลผลเป็นคำสั่งข้ามเชนที่ถูกต้องตามกฎหมาย

การขาดตัวหยุดการตรวจสอบอินพุตทำให้ความเสี่ยงทวีคูณขึ้น เนื่องจากหากไม่มีการตรวจสอบข้อมูลที่ฟังก์ชันรับเข้ามา ผู้โจมตีสามารถสร้างเพย์โหลดที่เป็นอันตรายและส่งไปยังปลายทางที่ไม่ได้ตั้งใจข้ามเชนต่างๆ (โดยเลี่ยงขอบเขตความน่าเชื่อถือที่สันนิษฐานไว้ภายในตรรกะของสัญญา)

นักวิจัยด้านความปลอดภัยได้ตั้งข้อสังเกตอย่างต่อเนื่องว่าการควบคุมการเข้าถึงที่ไม่เพียงพอเป็นหนึ่งในช่องโหว่ที่พบบ่อยที่สุดและป้องกันได้มากที่สุดในสัญญาอัจฉริยะที่ใช้งานจริง ยังไม่มีการยืนยันว่าสัญญา GatewayZEVM ของ Zetachain ได้ผ่านการตรวจสอบความปลอดภัยอย่างเป็นทางการจากบุคคลที่สามก่อนการนำไปใช้งานหรือไม่

Source: https://news.bitcoin.com/zetachain-gatewayzevm-exploit-mainnet-paused/

โอกาสทางการตลาด
CROSS โลโก้
ราคา CROSS(CROSS)
$0.10371
$0.10371$0.10371
-2.97%
USD
CROSS (CROSS) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

ITLX Wallet ทะลุปริมาณการซื้อขาย 41 ล้านดอลลาร์ขณะพัฒนาสู่การเป็น Human Network Layer ของ DeFi

ITLX Wallet ทะลุปริมาณการซื้อขาย 41 ล้านดอลลาร์ขณะพัฒนาสู่การเป็น Human Network Layer ของ DeFi

ITLX Wallet ทำปริมาณการซื้อขายรายวันสูงถึง 41 ล้านดอลลาร์ โดยใช้ Proof of Personhood เพื่อขับเคลื่อนเครือข่าย DeFi ที่ผ่านการยืนยันตัวตนจากมนุษย์ พร้อมโครงสร้างพื้นฐานทางการเงินระดับสถาบัน
แชร์
Blockchainreporter2026/05/03 09:00
ผู้นำศาสนจักรในโอเรียนทัล มินโดโรนำการเปลี่ยนผ่านสู่พลังงานแสงอาทิตย์ใน 7 ตำบล

ผู้นำศาสนจักรในโอเรียนทัล มินโดโรนำการเปลี่ยนผ่านสู่พลังงานแสงอาทิตย์ใน 7 ตำบล

บิชอป โมเสส กัวบาส กล่าวว่า การเปลี่ยนผ่านสู่พลังงานสะอาดไม่ใช่แค่แนวทางแก้ปัญหาเชิงปฏิบัติ แต่เป็นพันธกิจทางศีลธรรม
แชร์
Rappler2026/05/03 09:00
เหรียญคริปโตที่ดีที่สุด: APEMARS นำรายชื่อคริปโต 100x ถัดไปด้วย ROI 1580% ขณะที่ Pudgy Penguins ขยายตัวและ Peanut the Squirrel เติบโต

เหรียญคริปโตที่ดีที่สุด: APEMARS นำรายชื่อคริปโต 100x ถัดไปด้วย ROI 1580% ขณะที่ Pudgy Penguins ขยายตัวและ Peanut the Squirrel เติบโต

ค้นพบเหรียญคริปโตที่ดีที่สุดในวันนี้ รวมถึง APEMARS ($APRZ), Pudgy Penguins และ Peanut the Squirrel สำรวจกำไรจากการขายล่วงหน้าและคริปโต 100x ถัดไป #PressRelease
แชร์
CoinoMedia2026/05/03 10:15

ข่าวสดตลอด 24/7

มากกว่า

ขุดทองมือใหม่: ชิงรางวัล $2,500!

ขุดทองมือใหม่: ชิงรางวัล $2,500!ขุดทองมือใหม่: ชิงรางวัล $2,500!

เริ่มเทรดครั้งแรกและคว้าทุกโอกาสที่เป็น Alpha