Port3:被盗原因为跨链代币方案 CATERC20 存在边界条件 验证漏洞,将使用新合约重新发行代币
Foresight News 消息,Port3 Network 发布黑客事件分析报告,PORT3 采用了 NEXA 的 CATERC20 跨链代币解决方案,CATERC20 存在边界条件验证漏洞。在代币所有权被放弃后,该函数返回的值为 0,恰好与所有权验证条件相符。因此,所有权验证失败,未经授权的访问成为可能。CATERC20 审计报告中并未指出此问题。由于 Port3 代币此前为了实现更高的去中心化而放弃了所有权,因此它处于这种脆弱状态。
黑客在 PORT3 合约中发现了这个授权验证漏洞,黑客发起了 RegisterChains 操作,将自己的地址注册为有权执行 BridgeIn 操作的地址。与此同时,黑客在 Arbitrum One 链上部署了一个伪造的代币,并发起了一笔跨链交易。由于 BSC 端 Port3 代币合约存在漏洞,验证错误地通过,导致 10 亿枚代币被错误地铸造出来。随后,黑客在去中心化交易所 (DEX) 上抛售了这些代币,引发了价格的快速暴跌。Port3 已联系各大交易所,要求暂停充值和提现。接下来,团队将通过使用新合约重新发 行代币来解决这个问题。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
dYdX推出Solana现货交易并首次向美国用户开放
金色财经•2025/12/11 14:34
Republic Technologies 披露增持 742.4 枚 ETH,总持仓量达到 1,570.6 枚
Chaincatcher•2025/12/11 14:28
Blockworks 与 Solana 合作推出投资者关系平台
Chaincatcher•2025/12/11 14:02
Talus基金会:US空投领取网站已上线,申领窗口持续至12月14日
BlockBeats•2025/12/11 13:56
加密货币价格
更多Bitcoin
BTC
$90,171.84
-1.98%
Ethereum
ETH
$3,186.98
-4.15%
Tether USDt
USDT
$1
-0.01%
XRP
XRP
$2
-3.36%
BNB
BNB
$866.99
-2.64%
USDC
USDC
$0.9999
-0.01%
Solana
SOL
$132.07
-3.62%
TRON
TRX
$0.2813
+1.22%
Dogecoin
DOGE
$0.1376
-5.37%
Cardano
ADA
$0.4186
-9.63%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者 ?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册