SlowMist hat eine vorläufige Analyse des jüngsten Angriffs auf den GatewayZEVM-Vertrag veröffentlicht und dabei eine kritische Schwachstelle in der call-Funktion des Vertrags identifiziert. Diese Funktion verfügt über keine angemessene Zugriffskontrolle und Eingabevalidierung, was es jedem Benutzer ermöglicht, bösartige Cross-Chain-Aufrufe zu erstellen. Diese Aufrufe können dann über einen Relayer auf der Zielkette ausgeführt werden, was erhebliche Sicherheitsrisiken darstellt.