Mạng Port3: Bị tấn công do lỗ hổng xác minh điều kiện biên trong giải pháp token chuỗi Chuỗi CATERC20

avatar
MarsBit
11-23
Bài viết này được dịch máy
Xem bản gốc
Theo Mars Finance, Port3 Network đã công bố báo cáo sự cố hacker trên nền tảng X của mình. Port3 Network tuyên bố rằng họ đã sử dụng giải pháp token chuỗi Chuỗi của NEXA Network, CATERC20. Tuy nhiên, CATERC20 có một lỗ hổng xác minh điều kiện biên. Sau khi quyền sở hữu token bị từ bỏ, hàm trả về giá trị 0, trùng khớp với điều kiện xác minh quyền sở hữu. Do đó, việc kiểm tra quyền sở hữu đã thất bại, tạo điều kiện cho việc truy cập trái phép. Vấn đề này không được đề cập trong báo cáo kiểm toán CATERC20. Do token thông báo Port3 đã từ bỏ quyền sở hữu trước đó để đạt được phi tập trung cao hơn, nên hiện tại chúng đang ở trạng thái dễ bị tấn công này.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận