IF9.CN 报道,11月23日Port3 Network证实,因采用存在边界条件漏洞的CATERC20跨链方案,导致代币所有权被放弃后权限校验失效,引发大规模资金盗取。

经查证,该漏洞未在CATERC20的审计报告中显现。由于项目方为增强去中心化主动放弃代币所有权,恰好使攻击者得以利用漏洞注册操控账户。

黑客于UTC20:56通过0xb13A...812E地址完成攻击,随后连续从0x7C2F...551fF等账户实施同类攻击。

官方已紧急联系各大交易所暂停充提业务,并宣布将通过重新发行安全代币彻底解决该问题。