Port3 ネットワーク: この攻撃は CATERC20 の脆弱性によって発生しました。問題を完全に解決するために新しいトークンがリリースされます。

By: theblockbeats.news|2025/11/23 14:45:58
0
シェア
copy

BlockBeatsは11月23日、Port3 Networkがソーシャルメディア上で公式発表したと報じた。PORT3はマルチチェーン開発をサポートするため、NexaネットワークのCATERC20クロスチェーントークンソリューションを採用したが、このソリューションには境界条件検証の脆弱性があった。トークンの所有権を放棄した際に、関数の戻り値が所有者検証条件と一致し、権限検証に失敗し、不正アクセスが可能になるという。

この脆弱性はCATERC20の監査報告書では検出されなかった。PORT3トークンは以前、分散化を強化するために所有権を放棄していたため、この脆弱性を悪用される可能性がある状態だった。

この権限検証の欠陥を発見した攻撃者は、UTC 20:56:24にアドレス0xb13A...812Eを通じてRegisterChains操作を開始し、自身のアドレスを権限のあるアドレスとして登録した。その後、攻撃者は0x7C2F…551fFなどの複数のアドレスから同じ攻撃手法を繰り返しました。

公式チームは主要取引所に連絡し、入出金サービスの停止を要請しました。この問題は、修正版トークンの再発行によって完全に解決される予定です。

--価格

--

関連記事

規制、インサイダー主義、そして本質:カルシの200億ドル評価の背後にある物語

ユーザーの80%は情報を利用しているだけ

あなたは15年間、GoogleのAIを無料でトレーニングしていたのに、それに気づいていなかった

あなたは自分が人間であることを証明したのに、結局は自分自身を替えのきく存在にしてしまった。

アプリストアなしで暗号通貨を取引する方法:WEEXでのインスタントブラウザ暗号取引

アプリをダウンロードせずに即座に暗号を取引します。WEEX H5を使用して、ブラウザで直接スポットおよび先物取引にアクセスし、高速な実行、リアルタイムのリスク管理、モバイル、タブレット、デスクトップ全体でシームレスな体験を提供します。ビットコイン、イーサリアムなどをサポートしています。

永久契約の簡単な歴史と将来

Hyperliquidのような分散型永久契約取引所は、構造的な利点を備えた伝統的なデリバティブに取って代わり、世界中の資産を引き付ける数兆ドル規模の金融プラットフォームとなっています。

AIエージェントが同日にIDとウォレットを取得 | Rewire News Morning Brief

エージェントインフラが誰も予想しなかったよりも早く形成されている

IOSG:パワーフレキシビリティのパラダイムシフト:マクロ資産から分散型インテリジェンス層へ

電力システムは、設計されていないタスクを実行するよう求められています。

人気のコイン

最新暗号資産ニュース

もっと見る