Port3 Network:因跨鏈代幣解決方案 CATERC20 存在邊界條件驗證漏洞而遭攻擊

avatar
MarsBit
11-23
火星財經消息,Port3 Network 在 X 平臺發佈黑客攻擊的事件報告,Port3 Network 稱採用了 NEXA Network 的跨鏈代幣解決方案 CATERC20。然而,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,該函數返回的值為 0,恰好與所有權驗證條件相符。因此,所有權檢查失敗,導致未經授權的訪問成為可能。CATERC20 審計報告中並未指出此問題。由於 Port3 代幣此前已放棄所有權以實現更高的去中心化,因此正處於這種易受攻擊的狀態。

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論