أفادت PANews في 23 نوفمبر أن Port3 Network نشرت تقريراً عن حادث على منصة X الخاصة بها بخصوص هجوم اختراق. وذكرت Port3 Network أنها استخدمت حل التوكن عبر السلاسل من NEXA Network، CATERC20. ومع ذلك، يحتوي CATERC20 على ثغرة في التحقق من شروط الحدود. بعد التخلي عن ملكية التوكن، أعادت الوظيفة قيمة 0، والتي تتطابق مع شرط التحقق من الملكية. لذلك، فشل فحص الملكية، مما جعل الوصول غير المصرح به ممكناً. لم تتم الإشارة إلى هذه المشكلة في تقرير تدقيق CATERC20. ونظراً لأن توكنات Port3 قد تخلت سابقاً عن الملكية لتحقيق لامركزية أكبر، فقد كانت في هذه الحالة المعرضة للخطر.أفادت PANews في 23 نوفمبر أن Port3 Network نشرت تقريراً عن حادث على منصة X الخاصة بها بخصوص هجوم اختراق. وذكرت Port3 Network أنها استخدمت حل التوكن عبر السلاسل من NEXA Network، CATERC20. ومع ذلك، يحتوي CATERC20 على ثغرة في التحقق من شروط الحدود. بعد التخلي عن ملكية التوكن، أعادت الوظيفة قيمة 0، والتي تتطابق مع شرط التحقق من الملكية. لذلك، فشل فحص الملكية، مما جعل الوصول غير المصرح به ممكناً. لم تتم الإشارة إلى هذه المشكلة في تقرير تدقيق CATERC20. ونظراً لأن توكنات Port3 قد تخلت سابقاً عن الملكية لتحقيق لامركزية أكبر، فقد كانت في هذه الحالة المعرضة للخطر.

شبكة Port3: تعرضت للهجوم بسبب ثغرة أمنية في التحقق من شروط الحدود في حل الرموز العابر للسلاسل CATERC20.

2025/11/23 14:02

أفادت PANews في 23 نوفمبر أن شبكة Port3 نشرت تقريراً عن حادث على منصة X الخاصة بها بخصوص هجوم اختراق. وذكرت شبكة Port3 أنها استخدمت حل التبادل العابر للسلاسل للتوكن من شبكة NEXA، CATERC20. ومع ذلك، يحتوي CATERC20 على ثغرة في التحقق من شروط الحدود. بعد التخلي عن ملكية التوكن، أعادت الوظيفة قيمة 0، والتي تتطابق مع شرط التحقق من الملكية. لذلك، فشل فحص الملكية، مما جعل الوصول غير المصرح به ممكناً. لم تتم الإشارة إلى هذه المشكلة في تقرير تدقيق CATERC20. ونظراً لأن توكنات Port3 قد تخلت سابقاً عن الملكية لتحقيق لامركزية أكبر، فقد كانت في هذه الحالة المعرضة للخطر.

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني [email protected] لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً

١٢٠ ألف مفتاح بيتكوين في خطر، OneKey يؤكد سلامة المحفظة الباردة

١٢٠ ألف مفتاح بيتكوين في خطر، OneKey يؤكد سلامة المحفظة الباردة

الخلاصة: استخدم Libbitcoin bx 3.x مولد أرقام عشوائية ضعيف من نوع Mersenne Twister-32، مما عرّض حوالي 120 ألف مفتاح خاص للبيتكوين للخطر. كانت إصدارات Trust Wallet 0.0.172-0.0.183 و Core ≤3.1.1 معرضة لهجمات القوة الغاشمة. تقوم محافظ OneKey الأجهزة بإنشاء المفاتيح عبر عنصر آمن مع مولد أرقام عشوائية حقيقي، وهي آمنة تمامًا من الناحية التشفيرية. تعتمد محافظ OneKey البرمجية على CSPRNG على مستوى نظام التشغيل مما يضمن عشوائية ذات جودة عالية للمفتاح الخاص [...] ظهر المنشور "120 ألف مفتاح بيتكوين في خطر، OneKey يؤكد سلامة المحفظة الأجهزة" لأول مرة على Blockonomi.
مشاركة
Blockonomi2025/10/18 22:08
محافظ مُودِعي الإيثيريوم تسحب 13,000 $ETH من Binance

محافظ مُودِعي الإيثيريوم تسحب 13,000 $ETH من Binance

وفقًا للبيانات من Onchain Lens، قامت المحافظ "0xA75" و "0xd4f" بتنفيذ معاملتين كبيرتين، سحبت 5,000 $ETH و 8,000 $ETH.
مشاركة
Blockchainreporter2026/01/27 11:00
يد ترامب 'تبدو كجلد وحيد القرن' والكدمة 'سيطرت عليها': مراسل

يد ترامب 'تبدو كجلد وحيد القرن' والكدمة 'سيطرت عليها': مراسل

جلس مراسل مجلة نيويورك بن تيريس مؤخراً مع الرئيس دونالد ترامب لمدة ساعة تقريباً لمناقشة صحته. الآن، يقول إن الكدمة القبيحة
مشاركة
Alternet2026/01/27 10:58