Port3 Network发现NEXA的CATERC20代币存在安全漏洞

Port3 Network披露NEXA上的跨链代币漏洞,该漏洞在所有权放弃后允许未经授权的访问,促使交易所暂停交易并计划重新发行代币

摘要

11月23日,Port3 Network披露NEXA的CATERC20跨链代币存在漏洞,该漏洞在所有权放弃后允许未经授权的访问。黑客通过多个地址利用该漏洞,导致多家交易所暂停充值和提现。Port3表示将发行修复版代币以解决该问题

术语与概念
  • CATERC20跨链代币: 一种代币标准变体,旨在实现多个区块链网络之间的互操作性,同时遵循类似ERC-20的规则
  • 所有权放弃: 放弃对智能合约的管理控制权,以促进去中心化并移除中心化权威的行为
  • 智能合约审计: 一种安全审查流程,评估基于区块链的自动执行代码是否存在漏洞以及是否符合指定标准