Port3:被盜原因為跨鏈代幣方案 CATERC20 存在邊界條件驗證漏洞,將使用新合約重新發行代幣
顯示原文
Foresight News 消息,Port3 Network 發布駭客事件分析報告,PORT3 採用了 NEXA 的 CATERC20 跨鏈代幣解決方案,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,該函數返回的值為 0,恰好與所有權驗證條件相符。因此,所有權驗證失敗,未經授權的訪問成為可能。CATERC20 審計報告中並未指出此問題。由於 Port3 代幣此前為了實現更高的去中心化而放棄了所有權,因此它處於這種脆弱狀態。
駭客在 PORT3 合約中發現了這個授權驗證漏洞,駭客發起了 RegisterChains 操作,將自己的地址註冊為有權執行 BridgeIn 操作的地址。與此同時,駭客在 Arbitrum One 鏈上部署了一個偽造的代幣,並發起了一筆跨鏈交易。由於 BSC 端 Port3 代幣合約存在漏洞,驗證錯誤地通過,導致 10 億枚代幣被錯誤地鑄造出來。隨後,駭客在去中心化交易所 (DEX) 上拋售了這些代幣,引發了價格的快速暴跌。Port3 已聯繫各大交易所,要求暫停充值和提現。接下來,團隊將通過使用新合約重新發行代幣來解決這個問題。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Yearn yETH遭受攻擊,約300萬美元ETH流入Tornado Cash
Chaincatcher•2025/11/30 23:21
美國現貨比特幣ETF鏈上持倉價值觸及1500億美元
金色财经•2025/11/30 23:05
薩爾瓦多持有比特幣數量達7,485枚
金色财经•2025/11/30 22:41
Vitalik:代幣投票機制很糟糕,希望Zcash能抵制其侵蝕
ForesightNews•2025/11/30 22:22
加密貨幣價格
更多Bitcoin
BTC
$89,535.62
-1.51%
Ethereum
ETH
$2,974.53
-0.60%
Tether USDt
USDT
$1
-0.01%
XRP
XRP
$2.14
-2.63%
BNB
BNB
$873.12
-0.06%
USDC
USDC
$1
-0.00%
Solana
SOL
$132.71
-2.45%
TRON
TRX
$0.2812
+0.06%
Dogecoin
DOGE
$0.1453
-2.22%
Cardano
ADA
$0.4121
-0.81%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊