扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Port3 Network:被攻击原因系CATERC20存在漏洞,将发布新代币以彻底解决该问题

robot
摘要生成中

11 月 23 日,Port3 Network 官方在社交媒体上发文表示,PORT3 为支持多链发展采用了 Nexa 网络的跨链代币方案 CATERC20,但该方案存在边界条件验证漏洞。当代币所有权被放弃后,函数返回值恰好与所有者验证条件匹配,导致权限校验失效,使未授权访问成为可能。该漏洞未在 CATERC20 审计报告中检出。由于 PORT3 代币此前为增强去中心化已放弃所有权,使其恰好处于该漏洞可被利用状态。黑客发现此授权验证缺陷后,于 UTC 时间 20:56:24 通过地址 0xb13A…812E 发起 RegisterChains 操作,将自身地址注册为授权地址。攻击者随后从 0x7C2F…551fF 等多个地址重复相同攻击手法。官方已联系主流交易所暂停充提业务。接下来将通过重新发行修复版代币彻底解决该问题。

PORT3-70.05%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
  • 热门 Gate Fun查看更多
  • 市值:$3488.06持有人数:2
    0.00%
  • 市值:$3406.89持有人数:1
    0.00%
  • 市值:$3403.44持有人数:1
    0.00%
  • 市值:$3406.89持有人数:1
    0.00%
  • 市值:$3406.89持有人数:1
    0.00%
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)