PANews сообщил 23 ноября, что Port3 Network опубликовала отчет об инциденте на своей платформе X относительно хакерской атаки. Port3 Network заявила, что использовала кросс-чейн решение для токенов CATERC20 от NEXA Network. Однако CATERC20 имеет уязвимость проверки граничных условий. После отказа от права собственности на токен функция возвращала значение 0, которое совпадает с условием проверки права собственности. Таким образом, проверка права собственности не удалась, что сделало возможным несанкционированный доступ. Эта проблема не была упомянута в аудиторском отчете CATERC20. Поскольку токены Port3 ранее отказались от права собственности для достижения большей децентрализации, они находились в этом уязвимом состоянии.


