#美国非农数据超预期 Port3 Network a récemment rencontré un gros problème - leur protocole de jeton cross-chain NEXA Network, CATERC20, a été révélé comme ayant des défauts mortels.
Où est le problème ? En gros, c'est un cas limite qui n'a pas été bien géré : lorsque la propriété du contrat de jeton est abandonnée activement, une fonction clé dans le système renvoie une valeur de 0. Ce qui est amusant, c'est que ce 0 parvient à contourner la logique de vérification de propriété d'origine - ce qui aurait dû être bloqué comme un accès illégal, est maintenant sans entrave.
Il est d'autant plus ironique que le CATERC20 ait déjà été audité en matière de sécurité, mais que le rapport n'en fasse absolument pas mention. De plus, Port3, dans sa quête d'une « plus grande décentralisation », a déjà cédé la propriété des jetons, se mettant ainsi en danger.
Cette affaire a servi d'avertissement à l'ensemble du secteur cross-chain : lorsque vous abandonnez complètement le contrôle, certaines situations aux limites apparemment insignifiantes peuvent devenir des risques systémiques. $BTC $ETH $BNB
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
16 J'aime
Récompense
16
5
Reposter
Partager
Commentaire
0/400
SerNgmi
· Il y a 3h
Ouais, l'audit est passé et ça peut encore mal tourner ? C'est vraiment absurde.
Parfois, aller trop loin dans la décentralisation peut aussi être suicidaire.
Le fait que des petites choses comme les conditions limites puissent tomber, montre que tout le processus d'audit doit être repensé.
Les actions de Port3 sont vraiment insoutenables, les portefeuilles doivent faire attention.
C'est ce que je dis, on ne peut pas seulement faire confiance aux rapports d'audit, les détails déterminent la vie ou la mort.
Voir l'originalRépondre0
ImpermanentPhobia
· 11-27 08:31
Encore une vulnérabilité non détectée lors de l'audit, cette méthode devient vraiment lassante.
Cette fois, Port3 est vraiment décevant, dans le but de décentralisation, ils se tirent une balle dans le pied.
Des conditions aux limites comme ça sont les plus faciles à ignorer, mais elles sont justement les plus mortelles.
Voir l'originalRépondre0
AirdropChaser
· 11-27 08:31
Décentralisation en échec, l'audit est inutile.
Voir l'originalRépondre0
SandwichTrader
· 11-27 08:30
Encore un piège des conditions aux limites, comment ce rapport d'audit a-t-il été réalisé ?
Voir l'originalRépondre0
probably_nothing_anon
· 11-27 08:29
Le coût de la Décentralisation, c'est vraiment incroyable des vulnérabilités que même les audits ne peuvent pas détecter.
#美国非农数据超预期 Port3 Network a récemment rencontré un gros problème - leur protocole de jeton cross-chain NEXA Network, CATERC20, a été révélé comme ayant des défauts mortels.
Où est le problème ? En gros, c'est un cas limite qui n'a pas été bien géré : lorsque la propriété du contrat de jeton est abandonnée activement, une fonction clé dans le système renvoie une valeur de 0. Ce qui est amusant, c'est que ce 0 parvient à contourner la logique de vérification de propriété d'origine - ce qui aurait dû être bloqué comme un accès illégal, est maintenant sans entrave.
Il est d'autant plus ironique que le CATERC20 ait déjà été audité en matière de sécurité, mais que le rapport n'en fasse absolument pas mention. De plus, Port3, dans sa quête d'une « plus grande décentralisation », a déjà cédé la propriété des jetons, se mettant ainsi en danger.
Cette affaire a servi d'avertissement à l'ensemble du secteur cross-chain : lorsque vous abandonnez complètement le contrôle, certaines situations aux limites apparemment insignifiantes peuvent devenir des risques systémiques. $BTC $ETH $BNB