掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

#美国非农数据超预期 Port3 Network 最近踩了個大雷——他們用的 NEXA Network 那套跨鏈代幣協議 CATERC20 被曝出存在致命缺陷。



問題出在哪?說白了就是個邊界條件沒處理好:當代幣合約的所有權被主動放棄後,系統裏某個關鍵函數會返回一個 0 值。巧就巧在,這個 0 剛好能繞過原本的所有權校驗邏輯——相當於本該被攔住的非法訪問,現在暢通無阻了。

更諷刺的是,CATERC20 之前做過安全審計,但報告裏壓根沒提這茬。而 Port3 爲了追求「更去中心化」早就把代幣所有權給交出去了,現在反倒把自己暴露在了風險之下。

這事兒給整個跨鏈賽道敲了個警鍾:當你把控制權徹底放手的時候,某些看似不起眼的邊界情況可能會變成系統性風險。$BTC $ETH $BNB
PORT3-7.03%
BTC-0.5%
ETH0.15%
BNB-1.16%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
SerNgmivip
· 4小時前
臥槽,審計都過了還能翻車?這就離譜 有時候去中心化過了頭也是找死啊 邊界條件這種小事兒居然能淪陷,說明整個審計流程得反思 Port3這波操作真的繃不住了,錢包們得小心點 所以說啊,不能只迷信審計報告,細節決定生死
查看原文回復0
无常损失恐惧症vip
· 11-27 08:31
又是審計沒查出來的漏洞,這套路真得膩了 Port3這波確實拉胯,爲了去中心化反而搬起石頭砸自己腳 邊界條件這種東西最容易被忽視,但偏偏最要命
查看原文回復0
空投追逐者vip
· 11-27 08:31
去中心化翻車現場,審計也白搭啊
查看原文回復0
夹心饼干哥vip
· 11-27 08:30
又是邊界條件的坑,這審計報告怎麼做的啊
查看原文回復0
probably_nothing_anonvip
· 11-27 08:29
去中心化的代價啊,審計都查不出來的漏洞真絕了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)