Port3 Network:因跨鏈代幣解決方案CATERC20存在邊界條件驗證漏洞而遭攻擊

WEEX 唯客博客, PANews 11月23日消息,Port3 Network 在X 平台發布駭客攻擊的事件報告,Port3 Network 表示採用了NEXA Network 的跨鏈代幣解決方案CATERC20。然而,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,函數傳回的值為0,恰好與所有權驗證條件相符。因此,所有權檢查失敗,導致未經授權的存取成為可能。 CATERC20 審計報告中並未指出此問題。由於Port3 代幣先前已放棄所有權以實現更高的去中心化,因此正處於這種易受攻擊的狀態。 WEEX交易所官網:https://www.weex.com

Previous:

Next:

發佈留言

登入後發表評論