Port3 Network 因 CATERC20 漏洞遭攻擊,將發行新代幣
Port3 Network 於 11 月 23 日披露,其 PORT3 代幣因 Nexa Network 的 CATERC20 跨鏈代幣標準存在邊界條件驗證缺陷而遭利用,官方聲明顯示。該漏洞允許在代幣所有權被放棄時進行未經授權的訪問,因函數返回值與所有者驗證條件匹配。攻擊者於 UTC 時間 20:56:24 通過 RegisterChains 操作將地址 0xb13A...812E 註冊為授權地址,隨後包括 0x7C2F...551fF 在內的地址使用相同方法發起攻擊。團隊已聯繫主要交易所暫停存提款,並將發行修訂版代幣以解決問題。