PORT3: Ang dahilan ng pag-atake ay dahil sa kahinaan ng CATERC20, maglalabas ng bagong token upang ganap na malutas ang isyung ito
Noong Nobyembre 23, ayon sa opisyal na pahayag ng Port3 Network sa social media, ang PORT3 ay gumamit ng cross-chain token solution ng Nexa network na tinatawag na CATERC20 upang suportahan ang multi-chain development. Gayunpaman, natuklasan na mayroong vulnerability sa boundary condition verification ng nasabing solusyon. Kapag ang pagmamay-ari ng token ay isinuko, ang return value ng function ay eksaktong tumutugma sa owner verification condition, na nagdudulot ng failure sa permission check at nagiging posible ang hindi awtorisadong pag-access. Ang vulnerability na ito ay hindi natukoy sa CATERC20 audit report. Dahil ang PORT3 token ay isinuko na ang pagmamay-ari upang mapalakas ang desentralisasyon, ito ay naging eksaktong nasa estado na maaaring ma-exploit ang nasabing vulnerability. Matapos matuklasan ng hacker ang kakulangan sa authorization verification, noong 20:56:24 UTC, naglunsad siya ng RegisterChains operation gamit ang address na 0xb13A...812E upang irehistro ang sarili bilang authorized address. Inulit ng attacker ang parehong paraan ng pag-atake mula sa iba pang mga address gaya ng 0x7C2F...551fF. Nakipag-ugnayan na ang opisyal sa mga pangunahing palitan upang pansamantalang itigil ang deposit at withdrawal services. Susunod, lulutasin nang buo ang isyung ito sa pamamagitan ng muling paglalabas ng naayos na bersyon ng token.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Justin Sun: Hawak ko pa rin ang lahat ng nabili kong LIT, pangmatagalang bullish ako sa Lighter
Sun Yuchen: Hawak ko pa rin ang lahat ng nabili kong LIT, matagalang positibo ako sa Lighter
Trending na balita
Higit paIsang Sushi Lang sa Beijing ay nagkaroon ng kontrobersya tungkol sa itlog ng parasitiko, bumagsak nang 14% ang presyo ng stock ng Japanese parent company.
Ibinunyag ng HypurrFi ang "rounding error" na bug sa maagang bersyon ng Aave V3, pansamantalang sinuspinde ang bagong pautang at paghiram sa XAUT0 at UBTC market.
