
币圈子(120bTc.coM):去中心化AI数据网络Port3 Network今(23)晨惊传重大资安事故。黑客非法铸造10亿枚PORT3代币抛压,让币价在短短一小时闪崩高达82%。午后接近两点,官方透过X公告被黑原因:“PORT3的目标是支持多条链的发展,因此采用了@nexa_network的跨链代币方案CATERC20。CATERC20存在一个边界条件验证漏洞:当代币所有权被放弃(renounce ownership)后,相关函式会回传数值0,而这刚好符合所有者验证条件。”
Port3表示为了加强去中心化,已主动抛弃合约管理员权限,却无意间为黑客留出后门,且此缺陷在先前安全审计中并未被揭露。
事发后,Port3表示已联络中心化交易所,冻结可疑代币流向。下一步,将透过重新发行代币、部署新合约来修复此问题。目前Port3代币已经近乎归零,后续官方应该会公布资产快照时间与操作指引。
另外也同时提醒用户,换币期间切勿点击非官方链接,以免遭钓鱼诈骗。