#美国非农数据超预期 Port3 Network yakın zamanda büyük bir tehlikeye düştü — kullandıkları NEXA Network'ün o cross-chain Token protokolü CATE C20'nin ölümcül bir açığı olduğu ortaya çıktı.
Sorun nerede? Açıkça söylemek gerekirse, bir sınır koşulunun iyi işlenmemesidir: Token sözleşmesinin mülkiyeti aktif olarak devredildiğinde, sistemdeki belirli bir kritik fonksiyon 0 değeri döndürmektedir. İlginç olan, bu 0'ın tam olarak orijinal mülkiyet doğrulama mantığını geçmesidir - aslında engellenmesi gereken yasadışı bir erişim, şimdi serbestçe gerçekleşiyor.
Daha da ironik olanı, CATERC20'nin daha önce güvenlik denetiminden geçtiği, ancak raporda bu konunun hiç bahsedilmediğidir. Port3, "daha merkeziyetsiz" olmak için Token mülkiyetini çoktan devretmişken, şimdi kendisini risk altına sokmuş durumda.
Bu durum, tüm cross-chain alanına bir uyarı niteliği taşıyor: Kontrolü tamamen bıraktığınızda, bazı görünüşte önemsiz sınır durumları sistemik risk haline gelebilir. $BTC $ETH $BNB
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
16 Likes
Reward
16
5
Repost
Share
Comment
0/400
SerNgmi
· 3h ago
Vay be, denetim geçtiği halde hala devrilmek mi? Bu gerçekten saçmalık.
Bazen merkeziyetsizlik aşırıya kaçtığında da felakete yol açabiliyor.
Sınır koşulları gibi küçük bir şeyin bile çökmesi, tüm denetim sürecinin gözden geçirilmesi gerektiğini gösteriyor.
Port3'ün bu hamlesi gerçekten dayanılmaz hale geldi, Cüzdanlar dikkatli olmalı.
Bu yüzden, sadece denetim raporuna güvenmemek gerektiğini, detayların hayati öneme sahip olduğunu söylemek zorundayım.
View OriginalReply0
ImpermanentPhobia
· 11-27 08:31
Yine denetimlerin bulamadığı bir açık, bu tuzak gerçekten bıktırdı.
Port3'ün bu durumu gerçekten hayal kırıklığı yaratıyor, merkeziyetsizlik uğruna ayağına taş koymuş gibi.
Sınır koşulları gibi şeyler en kolay göz ardı edilenlerdir, ama tam da bu en kritik olanıdır.
View OriginalReply0
AirdropChaser
· 11-27 08:31
Merkeziyetsizlik翻车现场,审计也白搭啊
View OriginalReply0
SandwichTrader
· 11-27 08:30
Yine sınır koşullarının tuzağı, bu denetim raporu nasıl yapıldı?
View OriginalReply0
probably_nothing_anon
· 11-27 08:29
Merkeziyetsizlik maliyeti, denetimlerin bile bulamadığı açıklar gerçekten harika.
#美国非农数据超预期 Port3 Network yakın zamanda büyük bir tehlikeye düştü — kullandıkları NEXA Network'ün o cross-chain Token protokolü CATE C20'nin ölümcül bir açığı olduğu ortaya çıktı.
Sorun nerede? Açıkça söylemek gerekirse, bir sınır koşulunun iyi işlenmemesidir: Token sözleşmesinin mülkiyeti aktif olarak devredildiğinde, sistemdeki belirli bir kritik fonksiyon 0 değeri döndürmektedir. İlginç olan, bu 0'ın tam olarak orijinal mülkiyet doğrulama mantığını geçmesidir - aslında engellenmesi gereken yasadışı bir erişim, şimdi serbestçe gerçekleşiyor.
Daha da ironik olanı, CATERC20'nin daha önce güvenlik denetiminden geçtiği, ancak raporda bu konunun hiç bahsedilmediğidir. Port3, "daha merkeziyetsiz" olmak için Token mülkiyetini çoktan devretmişken, şimdi kendisini risk altına sokmuş durumda.
Bu durum, tüm cross-chain alanına bir uyarı niteliği taşıyor: Kontrolü tamamen bıraktığınızda, bazı görünüşte önemsiz sınır durumları sistemik risk haline gelebilir. $BTC $ETH $BNB