PANews сообщил 23 ноября, что Port3 Network опубликовал отчет об инциденте на своей платформе X относительно хакерской атаки. Port3 Network заявил, что использовал кросс-чейн решение для токенов CATERC20 от NEXA Network. Однако CATERC20 имеет уязвимость проверки граничных условий. После отказа от права собственности на токен функция возвращала значение 0, которое совпадает с условием проверки права собственности. Таким образом, проверка владения не сработала, что сделало возможным несанкционированный доступ. Эта проблема не была упомянута в аудиторском отчете CATERC20. Поскольку токены Port3 ранее отказались от права собственности для достижения большей децентрализации, они находились в этом уязвимом состоянии.PANews сообщил 23 ноября, что Port3 Network опубликовал отчет об инциденте на своей платформе X относительно хакерской атаки. Port3 Network заявил, что использовал кросс-чейн решение для токенов CATERC20 от NEXA Network. Однако CATERC20 имеет уязвимость проверки граничных условий. После отказа от права собственности на токен функция возвращала значение 0, которое совпадает с условием проверки права собственности. Таким образом, проверка владения не сработала, что сделало возможным несанкционированный доступ. Эта проблема не была упомянута в аудиторском отчете CATERC20. Поскольку токены Port3 ранее отказались от права собственности для достижения большей децентрализации, они находились в этом уязвимом состоянии.

Port3 Network: Атака из-за уязвимости проверки граничных условий в его кросс-чейн токен-решении CATERC20.

2025/11/23 14:02

PANews сообщил 23 ноября, что Port3 Network опубликовала отчет об инциденте на своей платформе X относительно хакерской атаки. Port3 Network заявила, что использовала кросс-чейн решение для токенов CATERC20 от NEXA Network. Однако CATERC20 имеет уязвимость проверки граничных условий. После отказа от права собственности на токен функция возвращала значение 0, которое совпадает с условием проверки права собственности. Таким образом, проверка права собственности не удалась, что сделало возможным несанкционированный доступ. Эта проблема не была упомянута в аудиторском отчете CATERC20. Поскольку токены Port3 ранее отказались от права собственности для достижения большей децентрализации, они находились в этом уязвимом состоянии.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно