PORT3: П ричиною атаки став вразливий CATERC20, буде випущено новий токен для повного вирішення цієї проблеми
23 листопада, згідно з повідомленням, Port3 Network офіційно заявила у соціальних мережах, що PORT3 для підтримки мульти-ланцюгового розвитку використала крос-чейн токенову схему Nexa Network — CATERC20, але ця схема містить вразливість у верифікації граничних умов. Коли власність на токен була відмовлена, повернуте значення функції випадково збігалося з умовою перевірки власника, що призводило до втрати перевірки прав доступу та дозволяло несанкціонований доступ. Ця вразливість не була виявлена в аудиторському звіті CATERC20. Оскільки токен PORT3 раніше для підвищення децентралізації вже відмовився від власності, він опинився у стані, коли ця вразливість могла бути використана. Після виявлення цієї помилки перевірки авторизації хакер о 20:56:24 за UTC через адресу 0xb13A...812E ініціював операцію RegisterChains, зареєструвавши свою адресу як авторизовану. Зловмисник потім повторив ту ж атаку з кількох адрес, таких як 0x7C2F...551fF. Офіційно вже звернулися до основних бірж із проханням призупинити депозити та зняття. Далі проблему буде повністю вирішено шляхом повторного випуску оновленого токена.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Ripple розпочинає викуп акцій, оціночна вартість компанії досягає 50 мільярдів доларів
У тренді
БільшеUnited Therapeutics оголосила, що її дослідження TETON-2 фази III для пацієнтів з інтерстиціальними захворюваннями легень (ILD) досягло основної кінцевої точки.
У середу (11 березня, день публікації даних про інфляцію CPI у США) індекс переможців зниження ставок впав на 1,08% до 89,96 пункту, переважно торгувався у вузькому діапазоні на низьких рівнях.
