Mạng Port3: Cuộc tấn công này xuất phát từ lỗ hổng trong CATERC20; một mã thông báo mới sẽ được phát hành để giải quyết hoàn toàn vấn đề.
BlockBeats đưa tin vào ngày 23 tháng 11 rằng Port3 Network đã chính thức thông báo trên mạng xã hội rằng PORT3 đã áp dụng giải pháp mã thông báo chuỗi chéo CATERC20 từ mạng Nexa để hỗ trợ phát triển đa chuỗi, nhưng giải pháp này có lỗ hổng xác minh điều kiện biên. Khi quyền sở hữu mã thông báo bị từ bỏ, giá trị trả về của hàm sẽ khớp với điều kiện xác minh chủ sở hữu, khiến việc xác minh quyền không thành công và có thể xảy ra truy cập trái phép.
Lỗ hổng này không được phát hiện trong báo cáo kiểm toán CATERC20. Vì mã thông báo PORT3 đã từ bỏ quyền sở hữu trước đó để tăng cường tính phi tập trung, nên nó đang ở trạng thái có thể khai thác lỗ hổng này.
Sau khi phát hiện ra lỗ hổng xác minh ủy quyền này, kẻ tấn công đã khởi chạy hoạt động RegisterChains lúc 20:56:24 UTC thông qua địa chỉ 0xb13A...812E, đăng ký địa chỉ của chính nó làm địa chỉ được ủy quyền. Kẻ tấn công sau đó lặp lại phương thức tấn công tương tự từ nhiều địa chỉ khác nhau, chẳng hạn như 0x7C2F...551fF.
Đội ngũ chính thức đã liên hệ với các sàn giao dịch lớn để tạm dừng dịch vụ nạp và rút tiền. Sự cố sẽ được giải quyết hoàn toàn bằng cách phát hành lại phiên bản token đã được sửa lỗi.
Bạn cũng có thể thích
Tăng
Tin tức crypto mới nhất
Phân tích: Thị trường đang đặt cược vào mức 80.000 đô la là mức hỗ trợ mạnh và mức 100.000 đô la là mức kháng cự mạnh.
Chỉ số sợ hãi tiền điện tử ngày nay là 28, cho thấy tâm lý thị trường vẫn nằm trong phạm vi "sợ hãi".
Hyperliquid đã xác nhận rằng tổng cộng 1,75 triệu token HYPE đã được mở khóa cho các nhà phát triển và cộng tác viên cốt lõi, trị giá hơn 60,4 triệu đô la.
"Maji" đã tăng thêm vị thế mua Ethereum của mình, nâng tổng số lên 28,6 triệu đô la, với giá mở cửa là 2.981,59 đô la.
Một số meme và altcoin đã chứng kiến mức tăng giá đáng kể, trong đó token "vulgar penguin" tăng 50,64% trong 24 giờ qua.
Chăm sóc khách hàng:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:[email protected]
Dịch vụ VIP:[email protected]