扫码下载 APP
qrCode
更多下载方式
今天不再提醒

#美国非农数据超预期 Port3 Network 最近踩了个大雷——他们用的 NEXA Network 那套跨链代币协议 CATERC20 被曝出存在致命缺陷。



问题出在哪?说白了就是个边界条件没处理好:当代币合约的所有权被主动放弃后,系统里某个关键函数会返回一个 0 值。巧就巧在,这个 0 刚好能绕过原本的所有权校验逻辑——相当于本该被拦住的非法访问,现在畅通无阻了。

更讽刺的是,CATERC20 之前做过安全审计,但报告里压根没提这茬。而 Port3 为了追求「更去中心化」早就把代币所有权给交出去了,现在反倒把自己暴露在了风险之下。

这事儿给整个跨链赛道敲了个警钟:当你把控制权彻底放手的时候,某些看似不起眼的边界情况可能会变成系统性风险。$BTC $ETH $BNB
PORT3-8.12%
BTC-0.98%
ETH-0.19%
BNB-0.99%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
SerNgmivip
· 14小时前
卧槽,审计都过了还能翻车?这就离谱 有时候去中心化过了头也是找死啊 边界条件这种小事儿居然能沦陷,说明整个审计流程得反思 Port3这波操作真的绷不住了,钱包们得小心点 所以说啊,不能只迷信审计报告,细节决定生死
回复0
无常损失恐惧症vip
· 11-27 08:31
又是审计没查出来的漏洞,这套路真得腻了 Port3这波确实拉胯,为了去中心化反而搬起石头砸自己脚 边界条件这种东西最容易被忽视,但偏偏最要命
回复0
空投追逐者vip
· 11-27 08:31
去中心化翻车现场,审计也白搭啊
回复0
夹心饼干哥vip
· 11-27 08:30
又是边界条件的坑,这审计报告怎么做的啊
回复0
probably_nothing_anonvip
· 11-27 08:29
去中心化的代价啊,审计都查不出来的漏洞真绝了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)