حمله به Port3 Network به دلیل آسیبپذیری CATERC20؛ توکن جدید برای حل مشکل عرضه میشود
به گزارش BlockBeats در ۲۳ نوامبر، بیانیه رسمی Port3 Network در شبکههای اجتماعی نشان داد که این پروژه از راهکار توکن میانزنجیرهای CATERC20 برای پشتیبانی از توسعه چندزنجیرهای استفاده کرده است، اما این راهکار دارای یک آسیبپذیری در تایید شرایط مرزی بود. هنگامی که مالکیت توکن سلب شد، مقدار بازگشتی تابع به طور تصادفی با شرط تایید مالک مطابقت داشت که باعث شکست بررسی مجوز و دسترسی غیرمجاز شد.
این آسیبپذیری در گزارش حسابرسی CATERC20 شناسایی نشده بود. از آنجایی که توکن PORT3 قبلاً برای افزایش غیرمتمرکزسازی، مالکیت خود را سلب کرده بود، در وضعیتی آسیبپذیر قرار گرفت که میتوانست مورد سوءاستفاده قرار گیرد.
پس از اینکه هکر این نقص در تایید مجوز را کشف کرد، در ساعت ۲۰:۵۶:۲۴ به وقت UTC، عملیات RegisterChains را از آدرس 0xb13A...812E آغاز کرد تا آدرس خود را به عنوان آدرس مجاز ثبت کند. سپس مهاجم همین روش حمله را از چندین آدرس دیگر مانند 0x7C2F...551fF تکرار کرد.
تیم رسمی با صرافی ارز دیجیتال اصلی تماس گرفته تا واریز و برداشت را به حالت تعلیق درآورند. مراحل بعدی شامل صدور نسخه اصلاحشده توکن برای رفع کامل این مشکل خواهد بود.
ممکن است شما نیز علاقهمند باشید

Morning Report | Coinbase Ventures makes its first investment in ENA; SpaceX plans to set the IPO price at $135 per share

متن کامل و تحلیل سخنرانی مدیرعامل SanDisk در چهل و دومین کنفرانس سالانه تصمیمگیری استراتژیک برنشتاین

پیشبینی قیمت بیتکوین در سال ۲۰۳۰: پیشبینی ۷۱۰ هزار دلاری Ark Invest

قیمت لحظهای SOL: قیمت زنده، نمودارها و دادههای بازار Solana

ETF بیتکوین چیست: بررسی تفاوتهای اسپات و فیوچرز

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?

والاستریت ژورنال: Hyperliquid در حال تبدیل شدن به «فروشگاه رفاه» ارزهای دیجیتال در والاستریت است

سهام توکنیزه شده ایالات متحده «قاتل نقدینگی» بازار کریپتو نیستند
TradFi چیست و چرا در سال ۲۰۲۶ همه درباره آن صحبت میکنند؟

گزارش صبحگاهی | Strategy هفته گذشته ۳۲ BTC و بیش از ۸۰۰ هزار سهم MSTR فروخت؛ Binance رسماً پورتال معاملاتی سهام ایالات متحده خود را معرفی کرد؛ Polymarket به همکاری انحصاری با OneFootball دست یافت

ژو هانگ: ارزش واقعی SpaceX چقدر است؟

بوتکمپ معاملاتی WEEXPERIENCE در لهستان: چگونه WEEX و FireCrew معاملهگری ارزهای دیجیتال را برای همه در دسترس قرار میدهند

سلطنت پاریس: چگونه PSG رویای آرسنال را در فینال تاریخی و هیجانانگیز لیگ قهرمانان اروپا در هم کوبید

TaiJi با جذب سرمایه از Castrum Capital، Becker Ventures و Coinvestor Ventures، موفق به تکمیل دور تأمین مالی استراتژیک ۳.۵ میلیون دلاری شد

بیتکوین در محدوده ۷۳ هزار دلار گیر کرده است؟ معاملهگران چگونه در بازار خنثی ماه ژوئن به سود میرسند

ETF بیتکوین چیست؟ راهنمای ساده برای سال ۲۰۲۶

راهنمای گامبهگام استیک کردن Solana در سال ۲۰۲۶

