Port3 Network sofre ataque via vulnerabilidade CATERC20 e emitirá novo token
BlockBeats News, 23 de novembro, comunicado oficial da Port3 Network nas redes sociais indicou que o PORT3 adotou a solução de token cross-chain da Nexa Network, CATERC20, para apoiar o desenvolvimento multi-chain, mas a solução apresentava uma vulnerabilidade de verificação de condição de limite. Quando a propriedade do token foi renunciada, o valor de retorno da função coincidiu com a condição de verificação do proprietário, fazendo com que a verificação de permissão falhasse, permitindo acesso não autorizado.
Esta vulnerabilidade não foi identificada no relatório de auditoria do CATERC20. Como o token PORT3 havia renunciado anteriormente à propriedade para aumentar a descentralização, ele estava em um estado vulnerável que poderia ser explorado.
Após o hacker descobrir essa falha de validação de autorização, às 20:56:24 UTC, ele iniciou uma operação RegisterChains a partir do endereço 0xb13A...812E para registrar seu endereço como um endereço autorizado. O invasor então repetiu o mesmo método de ataque a partir de vários endereços, como 0x7C2F...551fF.
A equipe oficial entrou em contato com as principais exchange de criptomoedas para suspender depósitos e saques. Os próximos passos envolverão a emissão de uma versão corrigida do token para resolver completamente esse problema.
Você também pode gostar

Relatório da Manhã | Strategy vendeu 32 BTC e mais de 800.000 ações da MSTR na semana passada; Binance anunciou oficialmente seu portal de negociação de ações dos EUA; Polymarket firmou parceria exclusiva com a OneFootball

Preço Garantido já disponível na WEEX: Execute com maior precisão

Pesquisa mais recente do BIS: O futuro das stablecoins e o cenário monetário global

Entrevista com o mestre da macroeconomia Raoul Pal: A competição de IA está dando origem a uma "singularidade econômica", não desista facilmente de suas fichas nos próximos quatro anos

Por que Peter Thiel, o nome por trás da Palantir, está preparando uma saída da Argentina?

A crise de meia-idade dos GPs de cripto: Sem PMF, não há novo aporte dos LPs

Revisão de Meio de Ano da Fidelity: 6 Principais Tendências em Ativos Digitais para 2026

Três anos depois: Reavaliando meu julgamento sobre o ChatGPT em 2023

De Ferramentas de Cassino a Máquinas Globais de Precificação: A Perspectiva do Líder da NYSE sobre a Hyperliquid

CEO da Sharplink: O futuro do Ethereum está se revelando

Foram os hackers e a regulação que arruinaram as DeFi?

Chris Lee: De OG das criptomoedas a grandes investimentos nos três gigantes do armazenamento, previsões sobre correções no mercado de alta de IA, Web4 e oportunidades para a geração mais jovem

Seis grandes queixas de um desenvolvedor Ethereum

WEEX GOGOGO EP3|LALIGA Rumo ao Ouro – 6 Momentos Explosivos, 1 Ingresso para a Copa do Mundo e uma Noite Inesquecível

2 anos, 225 vezes o retorno? Revelando a técnica de investimento de "gargalo" de IA do misterioso pesquisador Serenity

A febre de um trilhão de dólares na venda de memória; lucros da compra de memória caem pela metade

Relatório da Manhã | Binance lança ferramenta de pesquisa DYOR; YZi Labs lança plataforma de recrutamento YZi Talent; Vitalik afirma que a Ethereum Foundation irá "reduzir o tamanho" e diminuir a quantidade de ETH vendida

