A SlowMist divulgou uma análise preliminar do recente ataque ao contrato GatewayZEVM, identificando uma vulnerabilidade crítica na função call do contrato. Essa função carece de controle de acesso adequado e validação de entrada, permitindo que qualquer usuário construa chamadas cross-chain maliciosas. Essas chamadas podem então ser executadas na cadeia alvo por meio de um relayer, representando riscos significativos de segurança.