#美国非农数据超预期 Port3 Network recientemente sufrió un gran revés: el protocolo de Token cross-chain CATERC20 utilizado por NEXA Network ha sido expuesto por tener un defecto fatal.
¿Dónde está el problema? En pocas palabras, es un caso de frontera que no se manejó correctamente: cuando la propiedad del contrato del token se abandona activamente, una función clave en el sistema devolverá un valor de 0. La casualidad es que este 0 puede eludir la lógica de verificación de propiedad original, lo que equivale a un acceso no autorizado que debería haberse bloqueado, ahora es fluido y sin restricciones.
Más irónico aún, el CATERC20 había pasado por una auditoría de seguridad, pero el informe no mencionaba esto en absoluto. Y Port3, en su búsqueda de "más descentralización", ya había entregado la propiedad del Token, exponiéndose ahora a riesgos.
Este asunto ha dado una señal de alerta a toda la trampa cross-chain: cuando dejas ir completamente el control, ciertas situaciones aparentemente insignificantes pueden convertirse en un riesgo sistémico. $BTC $ETH $BNB
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
16 me gusta
Recompensa
16
5
Republicar
Compartir
Comentar
0/400
SerNgmi
· hace14h
¡Vaya, ¿cómo es posible que todavía haya problemas después de que la auditoría haya pasado? Esto es absurdo
A veces la Descentralización en exceso también puede ser mortal
Que algo tan pequeño como las condiciones de frontera pueda colapsar, indica que todo el proceso de auditoría necesita una reflexión
Las acciones de Port3 realmente no se pueden sostener, los Billetera deben tener cuidado
Por eso digo, no se puede confiar ciegamente en los informes de auditoría, los detalles deciden la vida o la muerte
Ver originalesResponder0
ImpermanentPhobia
· 11-27 08:31
Otra vez es una vulnerabilidad que no se detectó en la auditoría, esta trampa realmente me está cansando.
Esta vez Port3 es verdaderamente decepcionante, en lugar de promover la Descentralización, se dispararon en el pie.
Cosas como las condiciones de frontera son las más fáciles de pasar por alto, pero son las más críticas.
Ver originalesResponder0
AirdropChaser
· 11-27 08:31
Descentralización翻车现场,审计也白搭啊
Ver originalesResponder0
SandwichTrader
· 11-27 08:30
Otra vez en el pozo de las condiciones límite, ¿cómo se hizo este informe de auditoría?
Ver originalesResponder0
probably_nothing_anon
· 11-27 08:29
El costo de la Descentralización, los agujeros que ni siquiera las auditorías pueden detectar son realmente impresionantes.
#美国非农数据超预期 Port3 Network recientemente sufrió un gran revés: el protocolo de Token cross-chain CATERC20 utilizado por NEXA Network ha sido expuesto por tener un defecto fatal.
¿Dónde está el problema? En pocas palabras, es un caso de frontera que no se manejó correctamente: cuando la propiedad del contrato del token se abandona activamente, una función clave en el sistema devolverá un valor de 0. La casualidad es que este 0 puede eludir la lógica de verificación de propiedad original, lo que equivale a un acceso no autorizado que debería haberse bloqueado, ahora es fluido y sin restricciones.
Más irónico aún, el CATERC20 había pasado por una auditoría de seguridad, pero el informe no mencionaba esto en absoluto. Y Port3, en su búsqueda de "más descentralización", ya había entregado la propiedad del Token, exponiéndose ahora a riesgos.
Este asunto ha dado una señal de alerta a toda la trampa cross-chain: cuando dejas ir completamente el control, ciertas situaciones aparentemente insignificantes pueden convertirse en un riesgo sistémico. $BTC $ETH $BNB