PANews 於 11 月 23 日報導,Port3 Network 在其 X 平台上發布了關於駭客攻擊的事件報告。Port3 Network 表示,它使用了 NEXA Network 的跨鏈代幣解決方案 CATERC20。然而,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,該函數返回值為 0,恰好符合所有權驗證條件。因此,所有權檢查失敗,使未授權訪問成為可能。CATERC20 審計報告中未提及此問題。由於 Port3 代幣此前已放棄所有權以實現更大程度的去中心化,它們處於這種易受攻擊的狀態。PANews 於 11 月 23 日報導,Port3 Network 在其 X 平台上發布了關於駭客攻擊的事件報告。Port3 Network 表示,它使用了 NEXA Network 的跨鏈代幣解決方案 CATERC20。然而,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,該函數返回值為 0,恰好符合所有權驗證條件。因此,所有權檢查失敗,使未授權訪問成為可能。CATERC20 審計報告中未提及此問題。由於 Port3 代幣此前已放棄所有權以實現更大程度的去中心化,它們處於這種易受攻擊的狀態。

Port3 Network:因其跨鏈代幣解決方案 CATERC20 中的邊界條件驗證漏洞而遭受攻擊。

2025/11/23 14:02
閱讀時長 1 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 [email protected] 聯絡我們。

PANews 於 11 月 23 日報導,Port3 Network 在其 X 平台上發布了關於一次駭客攻擊的事件報告。Port3 Network 表示,它使用了 NEXA Network 的跨鏈代幣解決方案 CATERC20。然而,CATERC20 存在邊界條件驗證漏洞。在代幣所有權被放棄後,該函數返回值為 0,恰好符合所有權驗證條件。因此,所有權檢查失敗,使未授權訪問成為可能。CATERC20 審計報告中未提及此問題。由於 Port3 代幣此前已放棄所有權以實現更大程度的去中心化,它們處於這種易受攻擊的狀態。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

川普政府即將使伊朗的「升級陷阱」變得更加危險:專家

川普政府即將使伊朗的「升級陷阱」變得更加危險:專家

一位政治學家在週六表示,川普政府在伊朗策略上的「驚人」漏洞,剛好使得伊朗的「升級陷阱」變得更加危險
分享
Rawstory2026/03/22 03:46
Hyperliquid 的 HyperVault 項目被盜 360 萬美元,開發者消失

Hyperliquid 的 HyperVault 項目被盜 360 萬美元,開發者消失

HyperVault開發者在其基於Hyperliquid的DeFi平台上執行了拉盤行為,在消失並刪除所有社交媒體帳戶前,抽走了約360萬美元的用戶資金。 PeckShieldAlert首先檢測到收益協議中的異常提款,資金從Hyperliquid橋接到Ethereum並轉換為ETH。 Tornado Cash隱藏360萬美元資金蹤跡,社交帳戶消失 被盜資金遵循了熟悉的模式,752個ETH被存入Tornado Cash以掩蓋交易蹤跡。 HyperVault的官方Twitter帳戶現在顯示"此帳戶不存在",而他們的Discord伺服器也已消失。來源:X 不幸的是,9月4日社區成員HypingBull在X上分享了對該項目聲稱的安全審計的擔憂,但這些早期警報被忽視了。 當HyperVault開發者聲稱審計"正通過Spearbit、Pashov和Code4rena進行中"時,調查顯示這些公司都未參與該項目。 這一騙局給Hyperliquid生態系統增加了壓力,因為HYPE代幣面臨來自ASTER DEX的激烈競爭,後者最近處理了超過130億美元的每日永續期貨交易量。 Arthur Hayes此前退出了他所有的HYPE倉位,獲利82.3萬美元,理由是從11月29日開始將有價值119億美元的代幣解鎖。他現在正考慮重新入場。 儘管有社區警告,紅旗仍被忽視 HypingBull在9月4日的警報中警告用戶關於HyperVault可疑的審計聲明,敦促立即從該協議中提取資金,當時該協議鎖定的總價值為70萬美元。 調查員通過Telegram直接聯繫了Pashov,得到確認他們"從未聽說過這個名字的項目"。 Code4rena的網站也顯示沒有HyperVault的待審計項目,這與開發者關於全面安全審查的公開聲明相矛盾。 儘管有這些揭露,許多用戶仍繼續存入資金,被平台宣傳的HYPE代幣90%的APR收益所吸引。 HYPE極端主義者,如HYPEconomist,直到最後幾天仍積極推廣該協議,在9月23日發布"正在烹飪!使用資金並將其放入hypervault"。 這一背書就在拉盤執行前三天發出。 現在他們已成功執行了這一騙局,法證後續調查發現了早期警告跡象,包括項目缺乏團隊身份透明度以及可疑地缺少任何合法審計文件。 考慮到DeFi市場標準,高收益承諾也應引起額外擔憂。 HyperVault的消失遵循了DeFi項目使用誘人回報吸引受害者然後執行退出騙局的模式。 就在上個月,CrediX Finance也在8月8日執行了450萬美元的退出騙局,此前承諾在兩天內恢復被盜資金。 在攻擊者(疑似為他們自己)獲得其多重簽名錢包的管理控制權後,該協議的團隊消失了,所有官方帳戶被刪除,網站自漏洞發生以來一直處於離線狀態。 生態系統面臨日益增長的安全和競爭挑戰 HyperVault拉盤加劇了Hyperliquid的現有壓力,因為ASTER DEX在永續交易量方面取得了顯著進展。 ASTER的Trust Wallet整合為1億用戶提供了直接訪問永續合約的機會,挑戰Hyperliquid的市場主導地位。 先前的漏洞已經測試了Hyperliquid的基礎設施,包括3月份JELLY代幣操縱,使平台的金庫損失了1350萬美元。 一位交易者使用槓桿倉位和人為價格抬升來利用自動做市商系統。 類似事件涉及交易者賺取利潤同時造成金庫損失,包括"ETH 50x Big Guy",他淨賺180萬美元利潤,而金庫損失了400萬美元。 這些漏洞導致主要加密貨幣的最大槓桿限制從40倍降低到25倍。 技術問題也困擾著該平台,包括7月份由於流量激增導致API伺服器過載而出現的37分鐘交易中斷。 停機時間導致價格偏離,因為交易者在暫停期間無法關閉倉位。 目前,HYPE價格將如何對此做出反應尚不確定;然而,Arthur Hayes現在正在民調追隨者是否重新進入HYPE,此前該代幣每週下跌了23%至35.50美元。 在他賣出所有倉位後,他恢復了樂觀情緒,此前他曾是導致其下跌趨勢的因素之一,理由是即將到來的大規模代幣解鎖可能每月產生5億美元的賣壓。
分享
CryptoNews2025/09/26 18:33
比特幣新聞 2026 年 3 月:XRP、Ethereum 出現資金外流,Pepeto 吸引聰明資金

比特幣新聞 2026 年 3 月:XRP、Ethereum 出現資金外流,Pepeto 吸引聰明資金

恐懼與貪婪指數暴跌至12,標誌著極度恐懼,今日有價值12億美元的BTC選擇權和6.8億美元的ETH選擇權到期。根據CoinDesk報導
分享
Techbullion2026/03/22 04:35