PANews 於 11 月 23 日報導,Port3 Network 在其 X 平台上發布了關於駭客攻擊的事件報告。Port3 Network 表示,它使用了 NEXA Network 的跨鏈代幣解決方案 CATERC20。然而,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,該函數返回值為 0,恰好符合所有權驗證條件。因此,所有權檢查失敗,使未授權訪問成為可能。CATERC20 審計報告中未提及此問題。由於 Port3 代幣此前已放棄所有權以實現更大程度的去中心化,它們處於這種易受攻擊的狀態。PANews 於 11 月 23 日報導,Port3 Network 在其 X 平台上發布了關於駭客攻擊的事件報告。Port3 Network 表示,它使用了 NEXA Network 的跨鏈代幣解決方案 CATERC20。然而,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,該函數返回值為 0,恰好符合所有權驗證條件。因此,所有權檢查失敗,使未授權訪問成為可能。CATERC20 審計報告中未提及此問題。由於 Port3 代幣此前已放棄所有權以實現更大程度的去中心化,它們處於這種易受攻擊的狀態。

Port3 Network:因其跨鏈代幣解決方案 CATERC20 中的邊界條件驗證漏洞而遭受攻擊。

2025/11/23 14:02

PANews 於 11 月 23 日報導,Port3 Network 在其 X 平台上發布了關於一次駭客攻擊的事件報告。Port3 Network 表示,它使用了 NEXA Network 的跨鏈代幣解決方案 CATERC20。然而,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,該函數返回值為 0,恰好符合所有權驗證條件。因此,所有權檢查失敗,使未授權訪問成為可能。CATERC20 審計報告中未提及此問題。由於 Port3 代幣此前已放棄所有權以實現更大程度的去中心化,它們處於這種易受攻擊的狀態。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。