#美国非农数据超预期 Port3 Network gần đây đã gặp phải một cú sốc lớn - giao thức Token chuỗi cross NEXA Network mà họ sử dụng, CATERC20, đã bị phát hiện có khuyết điểm fatal.
Vấn đề nằm ở đâu? Nói trắng ra, đó chỉ là một điều kiện biên không được xử lý tốt: khi quyền sở hữu hợp đồng Token bị từ bỏ một cách chủ động, một hàm quan trọng trong hệ thống sẽ trả về giá trị 0. Thật ngẫu nhiên, giá trị 0 này lại có thể vượt qua logic kiểm tra quyền sở hữu ban đầu - tương đương với việc một truy cập trái phép lẽ ra phải bị chặn lại giờ đã thông suốt.
Thật châm biếm khi CATERC20 đã từng được kiểm toán an ninh, nhưng báo cáo hoàn toàn không đề cập đến vấn đề này. Trong khi đó, Port3 để theo đuổi "phi tập trung hơn" đã sớm giao quyền sở hữu Token cho người khác, giờ đây lại tự đặt mình vào rủi ro.
Vấn đề này đã gióng lên một hồi chuông cảnh báo cho toàn bộ lĩnh vực chuỗi cross: khi bạn hoàn toàn buông bỏ quyền kiểm soát, một số tình huống biên giới tưởng chừng như không đáng kể có thể trở thành rủi ro hệ thống. $BTC $ETH $BNB
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
18 thích
Phần thưởng
18
5
Đăng lại
Retweed
Bình luận
0/400
SerNgmi
· 11-28 16:46
Ôi trời, đã qua kiểm toán mà vẫn có thể lật kèo? Thật là vô lý
Có lúc phi tập trung quá mức cũng là tự sát
Những điều kiện biên nhỏ như vậy mà lại bị sụp đổ, cho thấy toàn bộ quy trình kiểm toán cần phải suy nghĩ lại
Cách làm của Port3 lần này thật sự không chịu nổi, Ví tiền cần phải cẩn thận
Nên nói rằng, không thể chỉ mê tín vào báo cáo kiểm toán, chi tiết quyết định sự sống còn
Xem bản gốcTrả lời0
ImpermanentPhobia
· 11-27 08:31
Lại là những lỗ hổng không được phát hiện trong cuộc kiểm toán, chiêu này thật sự khiến người ta chán ngấy.
Port3 lần này đúng là thất vọng, vì muốn Phi tập trung mà lại tự bắn vào chân mình.
Những điều kiện biên này là thứ dễ bị bỏ qua nhất, nhưng lại chính là điều nguy hiểm nhất.
Xem bản gốcTrả lời0
AirdropChaser
· 11-27 08:31
Phi tập trung翻车现场,审计也白搭啊
Xem bản gốcTrả lời0
SandwichTrader
· 11-27 08:30
Lại là cái bẫy của điều kiện biên, báo cáo kiểm toán này được thực hiện như thế nào vậy?
Xem bản gốcTrả lời0
probably_nothing_anon
· 11-27 08:29
Chi phí phi tập trung, những lỗ hổng không thể bị phát hiện ngay cả khi kiểm toán thật là tuyệt vời.
#美国非农数据超预期 Port3 Network gần đây đã gặp phải một cú sốc lớn - giao thức Token chuỗi cross NEXA Network mà họ sử dụng, CATERC20, đã bị phát hiện có khuyết điểm fatal.
Vấn đề nằm ở đâu? Nói trắng ra, đó chỉ là một điều kiện biên không được xử lý tốt: khi quyền sở hữu hợp đồng Token bị từ bỏ một cách chủ động, một hàm quan trọng trong hệ thống sẽ trả về giá trị 0. Thật ngẫu nhiên, giá trị 0 này lại có thể vượt qua logic kiểm tra quyền sở hữu ban đầu - tương đương với việc một truy cập trái phép lẽ ra phải bị chặn lại giờ đã thông suốt.
Thật châm biếm khi CATERC20 đã từng được kiểm toán an ninh, nhưng báo cáo hoàn toàn không đề cập đến vấn đề này. Trong khi đó, Port3 để theo đuổi "phi tập trung hơn" đã sớm giao quyền sở hữu Token cho người khác, giờ đây lại tự đặt mình vào rủi ro.
Vấn đề này đã gióng lên một hồi chuông cảnh báo cho toàn bộ lĩnh vực chuỗi cross: khi bạn hoàn toàn buông bỏ quyền kiểm soát, một số tình huống biên giới tưởng chừng như không đáng kể có thể trở thành rủi ro hệ thống. $BTC $ETH $BNB