PANews đưa tin vào ngày 23 tháng 11 rằng Port3 Network đã phát hành báo cáo sự cố trên nền tảng X của mình về một cuộc tấn công hack. Port3 Network cho biết họ đã sử dụng giải pháp token cross-chain CATERC20 của NEXA Network. Tuy nhiên, CATERC20 có lỗ hổng xác minh điều kiện biên. Sau khi quyền sở hữu token bị từ bỏ, hàm trả về giá trị 0, trùng khớp với điều kiện xác minh quyền sở hữu. Do đó, việc kiểm tra quyền sở hữu thất bại, khiến việc truy cập trái phép trở nên khả thi. Vấn đề này không được đề cập trong báo cáo kiểm toán CATERC20. Vì các token Port3 trước đó đã từ bỏ quyền sở hữu để đạt được phi tập trung hóa lớn hơn, chúng đã ở trong trạng thái dễ bị tổn thương này.PANews đưa tin vào ngày 23 tháng 11 rằng Port3 Network đã phát hành báo cáo sự cố trên nền tảng X của mình về một cuộc tấn công hack. Port3 Network cho biết họ đã sử dụng giải pháp token cross-chain CATERC20 của NEXA Network. Tuy nhiên, CATERC20 có lỗ hổng xác minh điều kiện biên. Sau khi quyền sở hữu token bị từ bỏ, hàm trả về giá trị 0, trùng khớp với điều kiện xác minh quyền sở hữu. Do đó, việc kiểm tra quyền sở hữu thất bại, khiến việc truy cập trái phép trở nên khả thi. Vấn đề này không được đề cập trong báo cáo kiểm toán CATERC20. Vì các token Port3 trước đó đã từ bỏ quyền sở hữu để đạt được phi tập trung hóa lớn hơn, chúng đã ở trong trạng thái dễ bị tổn thương này.

Port3 Network: Bị tấn công do lỗ hổng xác minh điều kiện biên trong giải pháp token Cross-chain CATERC20.

2025/11/23 14:02

PANews đưa tin vào ngày 23 tháng 11 rằng Port3 Network đã phát hành báo cáo sự cố trên nền tảng X của mình về một cuộc tấn công hack. Port3 Network cho biết họ đã sử dụng giải pháp token cross-chain CATERC20 của NEXA Network. Tuy nhiên, CATERC20 có lỗ hổng xác minh điều kiện biên. Sau khi quyền sở hữu token bị từ bỏ, hàm trả về giá trị 0, trùng khớp với điều kiện xác minh quyền sở hữu. Do đó, việc kiểm tra quyền sở hữu thất bại, khiến việc truy cập trái phép trở nên khả thi. Vấn đề này không được đề cập trong báo cáo kiểm toán CATERC20. Bởi vì các token Port3 trước đó đã từ bỏ quyền sở hữu để đạt được sự phi tập trung hóa lớn hơn, chúng đã ở trong trạng thái dễ bị tổn thương này.

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.