#美国非农数据超预期 Port3 Network recentemente teve um grande problema — o protocolo de Token de cadeia cruzada CATERC20 da NEXA Network que eles utilizam foi exposto a uma falha fatal.
Onde está o problema? Em termos simples, é um caso de condição de borda que não foi tratado adequadamente: quando a propriedade do contrato do Token é voluntariamente renunciada, uma função-chave no sistema retorna um valor 0. O curioso é que esse 0 consegue contornar a lógica de verificação de propriedade original — o que deveria ter sido bloqueado agora está livre para acesso ilegal.
Mais irônico é que o CATERC20 já passou por uma auditoria de segurança, mas o relatório não mencionou isso. E o Port3, em busca de uma "maior descentralização", já entregou a propriedade do Token, e agora se expôs ao risco.
Esta situação deu um alerta a todo o setor de cadeia cruzada: quando você entrega completamente o controle, certas situações de limite que parecem insignificantes podem se tornar riscos sistêmicos. $BTC $ETH $BNB
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
16 gostos
Recompensa
16
5
Republicar
Partilhar
Comentar
0/400
SerNgmi
· 11h atrás
Porra, a auditoria passou e ainda pode dar errado? Isso é absurdo
Às vezes, a descentralização em excesso também é suicídio
Coisas pequenas como condições de limite conseguem falhar, o que mostra que todo o processo de auditoria precisa de reflexão
A operação do Port3 realmente não está aguentando, as carteiras têm que ter cuidado
Por isso, não se pode confiar apenas nos relatórios de auditoria, os detalhes decidem a vida ou a morte
Ver originalResponder0
ImpermanentPhobia
· 11-27 08:31
Mais uma vulnerabilidade que a auditoria não conseguiu detectar, esse tipo de armadilha realmente está ficando cansativo.
Esta vez, o Port3 realmente decepcionou, na tentativa de Descentralização, acabou levantando uma pedra e atingindo o próprio pé.
Condições de fronteira são as coisas mais fáceis de serem ignoradas, mas são exatamente as que mais importam.
Ver originalResponder0
AirdropChaser
· 11-27 08:31
Descentralização virou um fiasco, a auditoria também não adianta.
Ver originalResponder0
SandwichTrader
· 11-27 08:30
Mais uma armadilha das condições de contorno, como foi feito este relatório de auditoria?
Ver originalResponder0
probably_nothing_anon
· 11-27 08:29
O custo da Descentralização, as falhas que nem a auditoria consegue detectar são realmente impressionantes.
#美国非农数据超预期 Port3 Network recentemente teve um grande problema — o protocolo de Token de cadeia cruzada CATERC20 da NEXA Network que eles utilizam foi exposto a uma falha fatal.
Onde está o problema? Em termos simples, é um caso de condição de borda que não foi tratado adequadamente: quando a propriedade do contrato do Token é voluntariamente renunciada, uma função-chave no sistema retorna um valor 0. O curioso é que esse 0 consegue contornar a lógica de verificação de propriedade original — o que deveria ter sido bloqueado agora está livre para acesso ilegal.
Mais irônico é que o CATERC20 já passou por uma auditoria de segurança, mas o relatório não mencionou isso. E o Port3, em busca de uma "maior descentralização", já entregou a propriedade do Token, e agora se expôs ao risco.
Esta situação deu um alerta a todo o setor de cadeia cruzada: quando você entrega completamente o controle, certas situações de limite que parecem insignificantes podem se tornar riscos sistêmicos. $BTC $ETH $BNB