#美国非农数据超预期 Port3 Network нещодавно отримав великі проблеми — їхній протокол крос-ланцюгового токена NEXA Network CATERC20 виявився з фатальним дефектом.
У чому проблема? Якщо говорити прямо, то це неналежна обробка граничної умови: коли власність на токен-контракт активно скидається, певна ключова функція в системі повертає значення 0. Іронія в тому, що це 0 якраз обминає первинну логіку перевірки власності — це еквівалентно тому, що незаконний доступ, який мав би бути заблокований, тепер безперешкодно проходить.
Більш іронічно те, що CATERC20 раніше проходив безпеку аудит, але в звіті про це зовсім не згадувалося. А Port3, переслідуючи «більшу децентралізацію», вже давно передав право власності на токени, тепер же піддає себе ризику.
Ця справа дала сигнал тривоги всій сфері крос-ланцюгів: коли ви повністю віддаєте контроль, деякі, на перший погляд, непомітні граничні ситуації можуть стати системним ризиком. $BTC $ETH $BNB
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
5
Репост
Поділіться
Прокоментувати
0/400
SerNgmi
· 20год тому
Ого, як може бути провал, якщо аудит вже пройшов? Це просто абсурд
Іноді децентралізація зайшла занадто далеко, це теж може призвести до смерті
Такі дрібниці, як граничні умови, можуть призвести до поразки, це показує, що весь процес аудиту потребує переосмислення
Операція Port3 справді не витримує, гаманці повинні бути обережні
Тому, не можна сліпо вірити в аудиторські звіти, деталі вирішують життя і смерть
Переглянути оригіналвідповісти на0
ImpermanentPhobia
· 11-27 08:31
Знову вразливість, яку не виявили під час аудиту, ця пастка справді набридла
Port3 ця хвиля справді розчаровує, заради децентралізації навпаки, підняли камінь і вдарили себе по нозі
Граничні умови — це те, що найпростіше ігнорувати, але саме це може коштувати найгірше
Переглянути оригіналвідповісти на0
AirdropChaser
· 11-27 08:31
Децентралізація перевернута, аудит також даремний.
Переглянути оригіналвідповісти на0
SandwichTrader
· 11-27 08:30
Знову пастка з граничними умовами, як же складений цей аудиторський звіт?
Переглянути оригіналвідповісти на0
probably_nothing_anon
· 11-27 08:29
Ціна децентралізації, дійсно вражаючі вразливості, які навіть аудит не може виявити.
#美国非农数据超预期 Port3 Network нещодавно отримав великі проблеми — їхній протокол крос-ланцюгового токена NEXA Network CATERC20 виявився з фатальним дефектом.
У чому проблема? Якщо говорити прямо, то це неналежна обробка граничної умови: коли власність на токен-контракт активно скидається, певна ключова функція в системі повертає значення 0. Іронія в тому, що це 0 якраз обминає первинну логіку перевірки власності — це еквівалентно тому, що незаконний доступ, який мав би бути заблокований, тепер безперешкодно проходить.
Більш іронічно те, що CATERC20 раніше проходив безпеку аудит, але в звіті про це зовсім не згадувалося. А Port3, переслідуючи «більшу децентралізацію», вже давно передав право власності на токени, тепер же піддає себе ризику.
Ця справа дала сигнал тривоги всій сфері крос-ланцюгів: коли ви повністю віддаєте контроль, деякі, на перший погляд, непомітні граничні ситуації можуть стати системним ризиком. $BTC $ETH $BNB