После взлома сети Port3 чиновники решили выпустить новые токены и контракты для перезапуска экосистемы, и $PORT3 вернулся к нулю.
Сеть Port3 подверглась атаке из-за уязвимости CATERC20, биржа прекратила ввод и вывод средств, а чиновник решил выпустить новые токены.
(Предварительное резюме: кросс-чейн-мост проекта AI Port3 был взломан: хакеры лихорадочно напечатали 1 миллиард монет и продали их, а цена валюты упала на 80%)
(Справочное дополнение: Balancer поставил хакерам «ультиматум» в 96 часов, чтобы вернуть деньги: в противном случае они будут использовать все средства, чтобы найти вас)
Децентрализованная сеть передачи данных AI Port3 Network Этим утром (23-е число) появились новости о крупном инциденте информационной безопасности. Хакеры незаконно отчеканили 1 миллиард токенов PORT3, в результате чего цена валюты упала на 82% всего за один час. Почти в два часа дня чиновник объявил причину взлома:
CATERC20 имеет уязвимость проверки граничных условий: при отказе от владения токеном (отказ от владения) соответствующая функция вернет значение 0, что как раз соответствует условиям проверки владельца.
Port3 заявил, что в целях усиления децентрализации он активно отказался от прав администратора контракта, но по неосторожности оставил бэкдор для хакеров, и этот недостаток не был выявлен в предыдущих проверках безопасности.
Отчет об инциденте: хакерская атака $PORT3
PORT3 был направлен на поддержку разработки нескольких цепочек и поэтому принял решение @nexa_network для кросс-чейн токенов CATERC20. Однако CATERC20 содержал уязвимость проверки граничных условий. После владения токеном…
— Сеть Port3 (@Port3Network) 23 ноября 2025 г.
Официально будет перевыпускать токены
После инцидента Port3 заявил, что связался с централизованной биржей, чтобы заморозить поток подозрительных токенов. На следующем этапе эта проблема будет решена путем перевыпуска токенов и развертывания новых контрактов. В настоящее время токены Port3 практически вернулись к нулю, и чиновник объявит время снимка активов и рекомендации по работе в будущем.
Пользователям также напоминают не нажимать на неофициальные ссылки в период обмена валюты, чтобы избежать фишинга.
