SlowMist báo cáo rằng ZetaChain đã bị tấn công và khai thác. Phân tích sơ bộ cho thấy lỗ hổng xuất phát từ việc thiếu kiểm soát truy cập và xác thực đầu vào trong hàm `call` của hợp đồng GatewayZEVM. Kẻ tấn công có thể khai thác điều này để khởi tạo các cuộc gọi xuyên chuỗi độc hại và thực hiện các thao tác tùy ý trên chuỗi mục tiêu để chuyển tiền thông qua cơ chế chuyển tiếp. SlowMist cho biết kẻ tấn công đã giả mạo các sự kiện xuyên chuỗi để kích hoạt các cuộc gọi độc hại đến cơ chế chuyển tiếp, từ đó đánh cắp tiền. Các giao dịch tấn công liên quan đã được công bố.