Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

#美国非农数据超预期 Port3 Network недавно наткнулся на крупную проблему — их система кросс-чейн токенов NEXA Network, использующая протокол CATERC20, была раскрыта с критическим недостатком.



В чем проблема? Если сказать прямо, то это связано с тем, что не были правильно обработаны граничные условия: когда право собственности на Токен-контракт активно передается, одна из ключевых функций в системе возвращает значение 0. Удачно так, что это 0 как раз обходит изначальную логику проверки права собственности — получается, что незаконный доступ, который должен был быть заблокирован, теперь проходит без препятствий.

Более иронично то, что CATERC20 прошел аудит безопасности, но в отчете об этом вообще не упоминается. А Port3, стремясь к «большей децентрализации», уже давно передал права на токен, и теперь сам подвергается риску.

Эта ситуация стала тревожным сигналом для всей кросс-чейн экосистемы: когда вы полностью отпускаете контроль, некоторые, казалось бы, незначительные крайние случаи могут превратиться в системные риски. $BTC $ETH $BNB
PORT3-11.64%
BTC-1.38%
ETH-2.11%
BNB-2.03%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
SerNgmivip
· 18ч назад
Вот черт, как такое возможно, что аудит прошел, а все равно произошел крах? Это просто абсурд. Иногда децентрализация — это тоже путь к гибели. Такие мелочи, как граничные условия, могут привести к падению, это говорит о том, что весь процесс аудита нуждается в переосмыслении. Операция Port3 действительно не может продолжаться, кошелькам стоит быть осторожнее. Поэтому не стоит слепо доверять отчетам по аудиту, детали решают судьбу.
Посмотреть ОригиналОтветить0
ImpermanentPhobiavip
· 11-27 08:31
Снова уязвимость, которую не обнаружил аудит, эта ловушка действительно надоела Port3 в этом действительно разочаровал, стараясь добиться децентрализации, в итоге сам себе же подставил ногу Граничные условия - это то, что легче всего игнорировать, но именно это и является критически важным
Посмотреть ОригиналОтветить0
AirdropChaservip
· 11-27 08:31
Децентрализация翻车现场,审ити也白搭啊
Посмотреть ОригиналОтветить0
SandwichTradervip
· 11-27 08:30
Снова ловушка с граничными условиями, как был составлен этот аудиторский отчет?
Посмотреть ОригиналОтветить0
probably_nothing_anonvip
· 11-27 08:29
Цена Децентрализации, действительно невероятные уязвимости, которые даже аудит не может обнаружить.
Посмотреть ОригиналОтветить0
  • Закрепить