Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

#美国非农数据超预期 Port3 Network 最近大きな問題を抱えました——彼らが使用している NEXA Network のクロスチェーントークンプロトコル CATERC20 に致命的な欠陥があることが明らかになりました。



問題はどこにあるのか?簡単に言うと、境界条件がうまく処理されていないことだ:トークン契約の所有権が積極的に放棄されたとき、システムのある重要な関数が 0 値を返す。巧妙なことに、この 0 は元々の所有権検証ロジックを回避することができる——本来はブロックされるべき不正アクセスが、今や自由に行えるようになってしまった。

更に皮肉なことに、CATERC20は以前にセキュリティ監査を受けたが、報告書にはそのことが全く触れられていなかった。そしてPort3は「より分散化」を追求するために、早くもトークンの所有権を手放してしまい、今では自らリスクにさらされている。

この事は全てのクロスチェーン分野に警鐘を鳴らした:制御を完全に手放すと、一見無視できる境界条件がシステムリスクに変わる可能性がある。$BTC $ETH $BNB
PORT3-4.22%
BTC-0.56%
ETH0.44%
BNB-0.96%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
SerNgmivip
· 11時間前
なんてこった、監査が通ったのにまだ事故が起きるの?これは本当におかしい 時には分散化が行き過ぎると自滅することもある 境界条件のような小さな事が崩壊するなんて、全体の監査プロセスを見直す必要がある Port3のこの動きは本当に耐えられない、ウォレットたちは気をつけなければならない だから、監査報告書を盲信してはいけない、細部が生死を左右するんだ
原文表示返信0
ImpermanentPhobiavip
· 11-27 08:31
また監査で見つからなかった脆弱性、こういう罠には本当にうんざりだ Port3は確かに期待外れで、分散化のために逆に自分の足を引っ張ってしまった 境界条件のようなものは最も無視されやすいが、逆に最も致命的だ
原文表示返信0
AirdropChaservip
· 11-27 08:31
分散型転覆サイト、監査も無駄
原文表示返信0
SandwichTradervip
· 11-27 08:30
また境界条件の罠ですね。この監査報告はどうやって作成されたのですか?
原文表示返信0
probably_nothing_anonvip
· 11-27 08:29
分散化の代償だな、監査でも見つけられないバグは本当にすごい
原文表示返信0
  • ピン