SlowMist ha publicado un análisis preliminar del reciente ataque al contrato GatewayZEVM, identificando una vulnerabilidad crítica en la función call del contrato. Esta función carece de un control de acceso adecuado y de validación de entradas, lo que permite a cualquier usuario construir llamadas maliciosas entre cadenas. Estas llamadas pueden luego ejecutarse en la cadena objetivo a través de un relayer, lo que representa riesgos significativos de seguridad.