PANews повідомив 23 листопада, що Port3 Network опублікував звіт про інцидент на своїй платформі X щодо хакерської атаки. Port3 Network заявив, що використовував кросчейн рішення для токенів CATERC20 від NEXA Network. Однак CATERC20 має вразливість перевірки граничних умов. Після відмови від права власності на токен функція повертала значення 0, яке випадково збігається з умовою перевірки права власності. Тому перевірка права власності не вдалася, що зробило можливим несанкціонований доступ. Ця проблема не була згадана в аудиторському звіті CATERC20. Оскільки токени Port3 раніше відмовилися від права власності для досягнення більшої децентралізації, вони перебували в цьому вразливому стані.PANews повідомив 23 листопада, що Port3 Network опублікував звіт про інцидент на своїй платформі X щодо хакерської атаки. Port3 Network заявив, що використовував кросчейн рішення для токенів CATERC20 від NEXA Network. Однак CATERC20 має вразливість перевірки граничних умов. Після відмови від права власності на токен функція повертала значення 0, яке випадково збігається з умовою перевірки права власності. Тому перевірка права власності не вдалася, що зробило можливим несанкціонований доступ. Ця проблема не була згадана в аудиторському звіті CATERC20. Оскільки токени Port3 раніше відмовилися від права власності для досягнення більшої децентралізації, вони перебували в цьому вразливому стані.

Port3 Network: Атаковано через вразливість перевірки граничних умов у своєму кросчейн рішенні для токенів CATERC20.

2025/11/23 14:02

PANews повідомив 23 листопада, що Port3 Network опублікувала звіт про інцидент на своїй платформі X щодо хакерської атаки. Port3 Network заявила, що використовувала кросчейн рішення для токенів CATERC20 від NEXA Network. Однак CATERC20 має вразливість перевірки граничних умов. Після відмови від права власності на токен функція повертала значення 0, яке випадково збігається з умовою перевірки права власності. Тому перевірка права власності не вдалася, що зробило можливим несанкціонований доступ. Ця проблема не була згадана в аудиторському звіті CATERC20. Оскільки токени Port3 раніше відмовилися від права власності для досягнення більшої децентралізації, вони перебували в цьому вразливому стані.

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися