<h3>Port3 Ağı: Saldırı, CATERC20'deki bir güvenlik açığından kaynaklandı; sorunu tamamen çözmek için yeni bir token çıkarılacak</h3> <p>Port3 Network bugün erken saatlerde bir dizi anormal işlem yaşadı ve olayla ilgili ilk soruşturmalar, saldırının temel
BlockBeats'in haberine göre, 23 Kasım'da Port3 Network yetkilileri sosyal medyadan yaptıkları açıklamada, çok zincirli geliştirmeyi desteklemek için Nexa ağının zincirler arası token çözümü CATERC20'yi benimsediğini, ancak bu çözümde bir sınır koşulu doğrulama güvenlik açığı bulunduğunu belirtti. Token sahipliği iptal edildikten sonra, fonksiyonun geri dönüş değeri tam olarak sahip doğrulama koşuluyla eşleşiyor, bu da izin doğrulamasının başarısız olmasına ve yetkisiz erişime yol açıyor.
Bu güvenlik açığı CATERC20 denetim raporunda tespit edilemedi. PORT3 tokeni daha önce merkeziyetsizliği artırmak için sahipliğini iptal ettiği için, tam da bu güvenlik açığının istismar edilebileceği durumdaydı.
Saldırganlar bu yetkilendirme doğrulama kusurunu keşfettikten sonra, UTC saatiyle 20:56:24'te 0xb13A...812E adresini kullanarak bir RegisterChains işlemi başlattı ve kendi adreslerini yetkili adres olarak kaydetti. Saldırgan daha sonra 0x7C2F...551fF gibi birden fazla adresten aynı saldırı yöntemini tekrarladı.
Yetkililer büyük borsalarla iletişime geçerek yatırma ve çekme işlemlerini askıya aldı. Sorun, yeniden düzenlenecek düzeltilmiş bir token ile tamamen çözülecektir.
Ayrıca bunları da beğenebilirsiniz
Kazandıranlar
Güncel Kripto Haberleri
Çin Halk Bankası, sanal para ticaretinde spekülasyonla mücadele koordinasyon mekanizması toplantısını gerçekleştirdi.
"1011 Insider Whale", toplam pozisyon büyüklüğü 15 milyon dolar olan yeni bir 5x ETH kısa pozisyonu açıyor.
Hyperliquid ekibi bugün 2,6 milyon HYPE token'ının hisselerinin geri alınmasını ele alıyor.
2025 yılına gelindiğinde yatırım kuruluşları kripto şirketlerine yaklaşık 25 milyar dolar yatırım yaparak piyasa beklentilerini fazlasıyla aşmıştı.
ABD Ethereum spot ETF'sine dün 76,6 milyon dolarlık net giriş görüldü.
Müşteri Desteği:@weikecs
İş Birliği (İşletmeler):@weikecs
Uzman İşlemleri ve Piyasa Yapıcılar:bd@weex.com
VIP Hizmetler:support@weex.com