امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

#美国非农数据超预期 شبكة Port3 مؤخراً وقعت في مشكلة كبيرة - تم الكشف عن أن بروتوكول عملة CATERC20 الذي يستخدمونه عبر السلاسل NEXA Network يحتوي على عيب قاتل.



ما هي المشكلة؟ بعبارة أخرى، هي ببساطة حالة حدودية لم يتم التعامل معها بشكل جيد: عندما يتم التخلي عن ملكية عقد العملة بشكل نشط، فإن وظيفة رئيسية معينة في النظام ستعيد قيمة 0. ومن المثير للاهتمام أن هذه القيمة 0 يمكن أن تتجنب منطق التحقق من الملكية الأصلي - مما يعني أن الوصول غير القانوني الذي كان يجب منعه أصبح الآن بلا عوائق.

الأكثر سخرية هو أن CATERC20 قد خضعت لتدقيق أمني سابقًا، لكن التقرير لم يذكر ذلك على الإطلاق. ومن أجل السعي نحو "لامركزية أكبر"، قامت Port3 بالفعل بتسليم ملكية العملة، والآن تعرضت نفسها للخطر.

هذه القضية كانت بمثابة جرس إنذار لجميع مسارات عبر السلاسل: عندما تتخلى عن السيطرة تمامًا، قد تتحول بعض الحالات الحدودية التي تبدو غير مهمة إلى مخاطر نظامية. $BTC $ETH $BNB
PORT3-6.96%
BTC-0.29%
ETH0.59%
BNB-1.03%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
SerNgmivip
· منذ 3 س
واو، هل يمكن أن يحدث فشل حتى بعد اجتياز التدقيق؟ هذا أمر غير معقول أحيانًا تكون اللامركزية مفرطة أيضًا من الأمور المميتة من الغريب أن مثل هذه الأمور الصغيرة مثل شروط الحدود يمكن أن تنهار، مما يدل على أن عملية التدقيق بأكملها بحاجة إلى مراجعة فعل Port3 هذا حقًا لا يمكن تحمله، يجب على المحافظ أن تكون حذرة لذا، لا يمكن الاعتماد فقط على تقارير التدقيق، فالتفاصيل تحدد الحياة والموت
شاهد النسخة الأصليةرد0
ImpermanentPhobiavip
· 11-27 08:31
مرة أخرى يوجد ثغرات لم يتم اكتشافها خلال التدقيق، هذه الفخ حقاً أصبحت مملة Port3 هذه المرة كانت مخيّبة للآمال، من أجل اللامركزية بدلاً من ذلك قاموا برفع الحجر وضرب أقدامهم مثل هذه الظروف الحدية هي الأكثر عرضة للإغفال، لكنها هي الأخطر بشكل خاص
شاهد النسخة الأصليةرد0
AirdropChaservip
· 11-27 08:31
اللامركزية翻车现场,审计也白搭啊
شاهد النسخة الأصليةرد0
SandwichTradervip
· 11-27 08:30
مرة أخرى في فخ شروط الحدود، كيف تم إعداد هذا التقرير التدقيقي؟
شاهد النسخة الأصليةرد0
probably_nothing_anonvip
· 11-27 08:29
اللامركزية的代价啊,审计都查不出来的漏洞真绝了
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.67Kعدد الحائزين:1
    0.20%
  • القيمة السوقية:$3.64Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.62Kعدد الحائزين:1
    0.00%
  • تثبيت