#美国非农数据超预期 Port3 Network baru-baru ini mengalami masalah besar—protokol lintas koin CATERC20 yang digunakan NEXA Network dilaporkan memiliki kelemahan fatal.
Masalahnya ada di mana? Sederhananya, itu adalah tentang kondisi batas yang tidak ditangani dengan baik: ketika kepemilikan kontrak token secara aktif ditinggalkan, suatu fungsi kunci dalam sistem akan mengembalikan nilai 0. Kebetulan, nilai 0 ini dapat melewati logika pemeriksaan kepemilikan yang sebenarnya — setara dengan akses ilegal yang seharusnya terhalang, sekarang menjadi lancar tanpa hambatan.
Lebih ironis lagi, CATERC20 sebelumnya telah menjalani audit keamanan, tetapi laporan tersebut sama sekali tidak menyebutkan hal ini. Sementara itu, Port3 demi mengejar "desentralisasi yang lebih tinggi" sudah menyerahkan kepemilikan token, kini justru mempertaruhkan diri mereka dalam risiko.
Peristiwa ini memberi peringatan kepada seluruh jalur cross-chain: ketika Anda sepenuhnya menyerahkan kendali, beberapa kondisi batas yang tampaknya sepele bisa berubah menjadi risiko sistemik. $BTC $ETH $BNB
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
5
Posting ulang
Bagikan
Komentar
0/400
SerNgmi
· 2jam yang lalu
Wah, audit sudah lewat masih bisa gagal? Ini benar-benar aneh
Kadang-kadang desentralisasi yang berlebihan juga bisa berakibat fatal
Hal sepele seperti kondisi batas bisa jatuh, menunjukkan bahwa seluruh proses audit perlu dievaluasi
Operasi Port3 kali ini benar-benar tidak bisa ditahan, dompet harus hati-hati
Jadi, tidak bisa hanya percaya pada laporan audit, detail menentukan hidup dan mati
Lihat AsliBalas0
ImpermanentPhobia
· 11-27 08:31
Ini adalah celah yang tidak terdeteksi oleh audit lagi, jebakan ini benar-benar membosankan
Port3 kali ini memang mengecewakan, demi desentralisasi malah mengangkat batu dan menghancurkan kaki sendiri
Kondisi batas seperti ini paling mudah diabaikan, tetapi justru yang paling fatal.
Lihat AsliBalas0
AirdropChaser
· 11-27 08:31
Desentralisasi terjatuh, audit juga sia-sia.
Lihat AsliBalas0
SandwichTrader
· 11-27 08:30
Ini lagi-lagi jebakan kondisi batas, bagaimana laporan audit ini dibuat?
Lihat AsliBalas0
probably_nothing_anon
· 11-27 08:29
Biaya desentralisasi, celah yang bahkan tidak dapat ditemukan oleh audit benar-benar luar biasa.
#美国非农数据超预期 Port3 Network baru-baru ini mengalami masalah besar—protokol lintas koin CATERC20 yang digunakan NEXA Network dilaporkan memiliki kelemahan fatal.
Masalahnya ada di mana? Sederhananya, itu adalah tentang kondisi batas yang tidak ditangani dengan baik: ketika kepemilikan kontrak token secara aktif ditinggalkan, suatu fungsi kunci dalam sistem akan mengembalikan nilai 0. Kebetulan, nilai 0 ini dapat melewati logika pemeriksaan kepemilikan yang sebenarnya — setara dengan akses ilegal yang seharusnya terhalang, sekarang menjadi lancar tanpa hambatan.
Lebih ironis lagi, CATERC20 sebelumnya telah menjalani audit keamanan, tetapi laporan tersebut sama sekali tidak menyebutkan hal ini. Sementara itu, Port3 demi mengejar "desentralisasi yang lebih tinggi" sudah menyerahkan kepemilikan token, kini justru mempertaruhkan diri mereka dalam risiko.
Peristiwa ini memberi peringatan kepada seluruh jalur cross-chain: ketika Anda sepenuhnya menyerahkan kendali, beberapa kondisi batas yang tampaknya sepele bisa berubah menjadi risiko sistemik. $BTC $ETH $BNB