Port3 Network выпустит новый токен после эксплуатации уязвимости CATERC20
Port3 Network сообщила 23 ноября, что токен PORT3 был скомпрометирован из-за ошибки валидации граничных условий в кросс-чейн стандарте токенов CATERC20 от Nexa Network, говорится в официальном заявлении. Уязвимость позволила получить несанкционированный доступ после отказа от владения токеном, поскольку возвращаемое значение функции совпало с условием верификации владельца. Атакующий зарегистрировал адрес 0xb13A...812E в качестве авторизованного через операцию RegisterChains в 20:56:24 UTC, после чего последовали атаки с адресов, включая 0x7C2F...551fF, использующих тот же метод. Команда связалась с крупными биржами для приостановки депозитов и выводов и выпустит обновленный токен для решения проблемы.