Компания SlowMist опубликовала предварительный анализ недавней атаки на контракт GatewayZEVM, выявив критическую уязвимость в функции call контракта. Эта функция не имеет надлежащего контроля доступа и проверки входных данных, что позволяет любому пользователю создавать вредоносные межцепочечные вызовы. Эти вызовы затем могут быть выполнены на целевой цепочке через ретранслятор, что представляет значительные риски для безопасности.