#美国非农数据超预期 Port3 Network недавно наткнулся на крупную проблему — их система кросс-чейн токенов NEXA Network, использующая протокол CATERC20, была раскрыта с критическим недостатком.
В чем проблема? Если сказать прямо, то это связано с тем, что не были правильно обработаны граничные условия: когда право собственности на Токен-контракт активно передается, одна из ключевых функций в системе возвращает значение 0. Удачно так, что это 0 как раз обходит изначальную логику проверки права собственности — получается, что незаконный доступ, который должен был быть заблокирован, теперь проходит без препятствий.
Более иронично то, что CATERC20 прошел аудит безопасности, но в отчете об этом вообще не упоминается. А Port3, стремясь к «большей децентрализации», уже давно передал права на токен, и теперь сам подвергается риску.
Эта ситуация стала тревожным сигналом для всей кросс-чейн экосистемы: когда вы полностью отпускаете контроль, некоторые, казалось бы, незначительные крайние случаи могут превратиться в системные риски. $BTC $ETH $BNB
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
5
Репост
Поделиться
комментарий
0/400
SerNgmi
· 18ч назад
Вот черт, как такое возможно, что аудит прошел, а все равно произошел крах? Это просто абсурд.
Иногда децентрализация — это тоже путь к гибели.
Такие мелочи, как граничные условия, могут привести к падению, это говорит о том, что весь процесс аудита нуждается в переосмыслении.
Операция Port3 действительно не может продолжаться, кошелькам стоит быть осторожнее.
Поэтому не стоит слепо доверять отчетам по аудиту, детали решают судьбу.
Посмотреть ОригиналОтветить0
ImpermanentPhobia
· 11-27 08:31
Снова уязвимость, которую не обнаружил аудит, эта ловушка действительно надоела
Port3 в этом действительно разочаровал, стараясь добиться децентрализации, в итоге сам себе же подставил ногу
Граничные условия - это то, что легче всего игнорировать, но именно это и является критически важным
Посмотреть ОригиналОтветить0
AirdropChaser
· 11-27 08:31
Децентрализация翻车现场,审ити也白搭啊
Посмотреть ОригиналОтветить0
SandwichTrader
· 11-27 08:30
Снова ловушка с граничными условиями, как был составлен этот аудиторский отчет?
Посмотреть ОригиналОтветить0
probably_nothing_anon
· 11-27 08:29
Цена Децентрализации, действительно невероятные уязвимости, которые даже аудит не может обнаружить.
#美国非农数据超预期 Port3 Network недавно наткнулся на крупную проблему — их система кросс-чейн токенов NEXA Network, использующая протокол CATERC20, была раскрыта с критическим недостатком.
В чем проблема? Если сказать прямо, то это связано с тем, что не были правильно обработаны граничные условия: когда право собственности на Токен-контракт активно передается, одна из ключевых функций в системе возвращает значение 0. Удачно так, что это 0 как раз обходит изначальную логику проверки права собственности — получается, что незаконный доступ, который должен был быть заблокирован, теперь проходит без препятствий.
Более иронично то, что CATERC20 прошел аудит безопасности, но в отчете об этом вообще не упоминается. А Port3, стремясь к «большей децентрализации», уже давно передал права на токен, и теперь сам подвергается риску.
Эта ситуация стала тревожным сигналом для всей кросс-чейн экосистемы: когда вы полностью отпускаете контроль, некоторые, казалось бы, незначительные крайние случаи могут превратиться в системные риски. $BTC $ETH $BNB