Incident Report: $PORT3 Hacker Attack PORT3 aimed to support the development of multiple chains, and therefore adopted @nexa_network’s cross-chain token solution, CATERC20. However, CATERC20 contained a boundary-condition validation vulnerability. After the token’s ownership was renounced, the function returned a value of 0, which happened to match the owner-verification condition. As a result, the ownership check failed and unauthorized access became possible. This issue was not identified in the CATERC20 audit report. Since the Port3 Token had previously renounced ownership for greater decentralization, it was in exactly this vulnerable state. 🧶 (1/3)
(2/3) The hacker discovered this authorization-verification bug in the PORT3 contract. At 20:56:24 PM UTC, using address 0xb13A503dA5f368E48577c87b5d5AeC73d08f812E, the hacker initiated a RegisterChains operation, registering his own address as an address authorized to perform BridgeIn operations. At the same time, the hacker deployed a fake token on the Arbitrum One chain and initiated a cross-chain transaction. Due to the flaw in the BSC-side Port3 token contract, the validation incorrectly passed, resulting in the minting of 1 billion tokens. The hacker then sold these tokens on DEXs, causing a rapid price crash.
(3/3) The attacker subsequently repeated the same exploit from other addresses, including: 0x7C2F4Bbda350D4423fBa6187dc49d84D125551fF We have contacted major exchanges to suspend deposits and withdrawals. Moving forward, we will fix the issue by reissuing the token with a new contract.
68,79 k
104
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles cités et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni à titre d’information uniquement et ne représente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas être considéré comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numériques. Dans la mesure où l’IA générative est utilisée pour fournir des résumés ou d’autres informations, ce contenu généré par IA peut être inexact ou incohérent. Veuillez lire l’article associé pour obtenir davantage de détails et d’informations. OKX n’est pas responsable du contenu hébergé sur des sites tiers. La détention d’actifs numériques, y compris les stablecoins et les NFT, implique un niveau de risque élevé et leur valeur peut considérablement fluctuer. Examinez soigneusement votre situation financière pour déterminer si le trading ou la détention d’actifs numériques vous convient.