自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

ZetaChain GatewayEVM遭黑客攻击:团队钱包损失30万美元,跨链交易已暂停

2026-04-28 19:31:40
收藏
2026年4月27日,ZetaChain遭遇了一起针对其GatewayEVM智能合约的安全攻击,该合约是网络中所有跨链交互的主要入口。据官方公告称,攻击者利用了该合约调用函数中的一个漏洞,该函数缺乏适当的访问控制和输入验证。这使得攻击者能够伪造跨链信息,并从ZetaChain团队内部钱包中盗取资金,涉及以太坊、Arbitrum、Base、BNB智能链、Polygon和Avalanche等多条链。独立分析平台如DeFiLlama报告称,总损失约为30万美元,约合139枚ETH。重要的是,项目方多次确认用户资金未受影响,仅团队内部钱包遭受损失。在检测到可疑活动后,ZetaChain团队迅速阻断了攻击路径,防止了进一步损失,并出于谨慎暂停了所有跨链交易,同时正在进行全面调查。详细的后续报告预计即将发布。

市场反应

市场反应谨慎。ZetaChain原生代币ZETA在24小时内下跌约4.8%至5.3%,交易价格接近0.054美元,市值约在7300万至7700万美元之间。24小时交易区间维持在0.053美元至0.059美元。尽管出现下跌,市场仍出现了一些买入兴趣,在下跌期间有价值超过536万美元的ZETA在Kraken上被购入,表明有资金在低位选择性吸筹。然而,整体市场情绪转向避险。此次事件是2026年4月一系列跨链安全事件中的一起,该月加密货币因黑客攻击造成的总损失已超过6亿美元。ZetaChain相关流动性池出现小幅资金外流,跨链功能的暂停可能会限制短期生态活动,可能在恢复正常运营前对代币价格持续构成压力。

技术原因剖析

GatewayEVM合约设计用于处理EVM兼容链与ZetaChain通用EVM之间的跨链消息传递和资产转移。包括SlowMist初步分析在内的安全研究人员指出,根本原因在于调用函数中缺乏适当的检查。这一弱点使得攻击者能够冒充合法的跨链事件,并从团队钱包中执行未经授权的提款。ZetaChain迅速做出反应,冻结了存在漏洞的路径并暂停了全网的跨链服务。

当前状态与安全建议

跨链交易目前已暂停
ZetaChain主网上的常规链上活动正常进行
强烈建议用户撤销在以太坊、Arbitrum、Base和其他EVM链上对GatewayEVM合约授予的所有权限
可使用Revoke.cash等工具完成此操作
Blockaid等安全公司也已发布类似警告

ZetaChain的愿景与未来展望

ZetaChain是一个基于Cosmos SDK、完全兼容EVM的第一层区块链,旨在通过全链智能合约和对比特币的原生支持提供真正的链抽象。该项目也一直在向AI集成应用领域扩展。尽管此次事件是一个挫折,但团队透明的沟通和快速的应对措施得到了部分社区的积极评价。即将发布的详细报告至关重要。如果报告能清晰解释根本原因并概述具体的安全改进措施,将有助于恢复对该协议的信心。在2026年更广泛的加密货币领域背景下,此次事件再次提醒我们,互操作性解决方案虽然强大,但在网关和消息传递层面存在集中风险。全面的审计、稳健的访问控制和持续监控仍然至关重要。

展开阅读全文
更多新闻