SlowMist a publié une analyse préliminaire de la récente attaque contre le contrat GatewayZEVM, identifiant une vulnérabilité critique dans la fonction call du contrat. Cette fonction manque de contrôle d'accès approprié et de validation des entrées, permettant à tout utilisateur de construire des appels inter-chaînes malveillants. Ces appels peuvent ensuite être exécutés sur la chaîne cible via un relais, posant des risques de sécurité importants.