أفادت PANews في 23 نوفمبر أن Port3 Network نشرت تقريراً عن حادث على منصة X الخاصة بها بخصوص هجوم اختراق. وذكرت Port3 Network أنها استخدمت حل التوكن عبر السلاسل من NEXA Network، CATERC20. ومع ذلك، يحتوي CATERC20 على ثغرة في التحقق من شروط الحدود. بعد التخلي عن ملكية التوكن، أعادت الوظيفة قيمة 0، والتي تتطابق مع شرط التحقق من الملكية. لذلك، فشل فحص الملكية، مما جعل الوصول غير المصرح به ممكناً. لم تتم الإشارة إلى هذه المشكلة في تقرير تدقيق CATERC20. ونظراً لأن توكنات Port3 قد تخلت سابقاً عن الملكية لتحقيق لامركزية أكبر، فقد كانت في هذه الحالة المعرضة للخطر.أفادت PANews في 23 نوفمبر أن Port3 Network نشرت تقريراً عن حادث على منصة X الخاصة بها بخصوص هجوم اختراق. وذكرت Port3 Network أنها استخدمت حل التوكن عبر السلاسل من NEXA Network، CATERC20. ومع ذلك، يحتوي CATERC20 على ثغرة في التحقق من شروط الحدود. بعد التخلي عن ملكية التوكن، أعادت الوظيفة قيمة 0، والتي تتطابق مع شرط التحقق من الملكية. لذلك، فشل فحص الملكية، مما جعل الوصول غير المصرح به ممكناً. لم تتم الإشارة إلى هذه المشكلة في تقرير تدقيق CATERC20. ونظراً لأن توكنات Port3 قد تخلت سابقاً عن الملكية لتحقيق لامركزية أكبر، فقد كانت في هذه الحالة المعرضة للخطر.

شبكة Port3: تعرضت للهجوم بسبب ثغرة أمنية في التحقق من شروط الحدود في حل الرموز العابر للسلاسل CATERC20.

2025/11/23 14:02

أفادت PANews في 23 نوفمبر أن شبكة Port3 نشرت تقريراً عن حادث على منصة X الخاصة بها بخصوص هجوم اختراق. وذكرت شبكة Port3 أنها استخدمت حل التبادل العابر للسلاسل للتوكن من شبكة NEXA، CATERC20. ومع ذلك، يحتوي CATERC20 على ثغرة في التحقق من شروط الحدود. بعد التخلي عن ملكية التوكن، أعادت الوظيفة قيمة 0، والتي تتطابق مع شرط التحقق من الملكية. لذلك، فشل فحص الملكية، مما جعل الوصول غير المصرح به ممكناً. لم تتم الإشارة إلى هذه المشكلة في تقرير تدقيق CATERC20. ونظراً لأن توكنات Port3 قد تخلت سابقاً عن الملكية لتحقيق لامركزية أكبر، فقد كانت في هذه الحالة المعرضة للخطر.

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً