PORT3:攻撃の原因はCATERC20の脆弱性によるものであり、この問題を完全に解決するために新しいトークンを発行します
11月23日、Port3 Networkの公式はソーシャルメディアで、PORT3がマルチチェーン展開をサポートするためにNexaネットワークのクロスチェーン・トークンソリューションCATERC20を採用したが、このソリューションには境界条件検証の脆弱性が存在すると発表しました。トークンの所有権が放棄された場合、関数の返り値が所有者検証条件と一致してしまい、権限チェックが無効となり、未承認アクセスが可能となります。この脆弱性はCATERC20の監査レポートでは検出されませんでした。PORT3トークンは以前、分散化を強化するために所有権を放棄していたため、この脆弱性が利用可能な状態となっていました。ハッカーはこの認証検証の欠陥を発見し、UTC時間20:56:24にアドレス0xb13A...812EからRegisterChains操作を実行し、自身のアドレスを認証アドレスとして登録しました。攻撃者はその後、0x7C2F...551fFなど複数のアドレスから同様の攻撃手法を繰り返しました。公式はすでに主要取引所に連絡し、入出金業務の一時停止を要請しています。今後は修正版トークンを再発行することで、この問題を根本的に解決する予定です。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当 プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
パウエル氏が水曜日に最後の登壇、「わかりやすいコミュニケーション」の時代が終わる可能性
大手の格付け|JPMorgan:Teslaの資本支出は「制御不能で持続困難」、目標株価は145ドル
今週の米国株マクロ展望の注目ポイント(4月27日〜5月1日)
米国財務省市場は、Fedの会合や財務省の入札に注目しており、トレーダーは年末までに利下げを予想しています。
