PORT3: سبب الهجوم هو وجود ثغرة ف ي CATERC20، وسيتم إصدار رمز جديد لحل هذه المشكلة بشكل نهائي
في 23 نوفمبر، نشرت Port3 Network رسميًا على وسائل التواصل الاجتماعي أن PORT3 اعتمدت حل الرموز عبر السلاسل CATERC20 الخاص بشبكة Nexa لدعم تطوير السلاسل المتعددة، لكن هذا الحل يحتوي على ثغرة في التحقق من شروط الحدود. عندما يتم التخلي عن ملكية الرمز، تتطابق قيمة إرجاع الدالة تمامًا مع شرط التحقق من المالك، مما يؤدي إلى فشل التحقق من الصلاحيات ويجعل الوصول غير المصرح به ممكنًا. لم يتم اكتشاف هذه الثغرة في تقرير تدقيق CATERC20. نظرًا لأن رمز PORT3 قد تم التخلي عن ملكيته سابقًا لتعزيز اللامركزية، فقد أصبح في حالة يمكن استغلال هذه الثغرة فيها. بعد أن اكتشف الهاكر هذا الخلل في التحقق من التفويض، قام في الساعة 20:56:24 بتوقيت UTC بتنفيذ عملية RegisterChains عبر العنوان 0xb13A...812E، مسجلاً عنوانه كعنوان مفوض. ثم كرر المهاجم نفس طريقة الهجوم من عدة عناوين مثل 0x7C2F...551fF. تواصلت الإدارة الرسمية بالفعل مع البورصات الرئيسية لتعليق عمليات الإيداع والسحب. وسيتم حل هذه المشكلة بشكل نهائي من خلال إعادة إصدار رمز مُحسّن ومُصلح.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
ارتد FLOW إلى 0.1944 USDT ثم تراجع قليلاً، وتقلصت نسبة الانخفاض إلى 12%
Huma: يجب على حاملي Vanguard Badge الاستمرار في تلبية متطلبات الستاكينغ ذات الصلة
Trust Wallet: تم استلام أكثر من 2630 طلب تعويض، تتراوح قيمتها بين 1.05 مليون دولار و3.5 مليون دولار
Huma ترد على بعض المستخدمين بشأن سحب شارة Vanguard: سيتم تمديد فترة السماح لمتطلبات الستاكينغ حتى 5 يناير
