PANewsは11月23日、Port3 Networkがハッキング攻撃に関する事件報告書をXプラットフォーム上で公開したと報じました。Port3 Networkは、NEXA NetworkのクロスチェーントークンソリューションであるCATERC20を使用していたと述べています。しかし、CATERC20には境界条件検証の脆弱性がありました。トークンの所有権が放棄された後、関数は0という値を返し、これが所有権検証条件と一致してしまいました。そのため、所有権チェックが失敗し、不正アクセスが可能になりました。この問題はCATERC20の監査報告書には記載されていませんでした。Port3トークンは以前、より大きな分散化を達成するために所有権を放棄していたため、この脆弱な状態にありました。


