Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

#加密货币市场动态 PORT3が突発的なフラッシュクラッシュを起こし、10億トークンが凭空に現れた——この技術的災害は全員に教訓を与えた。



**現場再現(UTC+8タイムゾーン)**

11月23日午前5時35分、金色财经が異常な動きをいち早く捉えた:PORT3がシステムアップグレード中にハッカーに隙を突かれ、攻撃者は狂ったように10億枚のトークンを鋳造し、すぐに売り崩しを行った。価格の動きは教科書のような暴落で、1.3ドルから0.00004ドルまで急落し、24時間以内に98%の時価総額が蒸発した。市場のデータによると、この売り圧力はほぼすべての流動性を破壊した。

午後2時30分に、ある主要な取引所がPORT3USDTの永久契約取引を緊急停止し、自動清算プロセスを開始しました。動きは迅速でしたが、すでに多くのアカウントが強制清算されました。

**技術的にどこが間違っていたのか?**

根源はスマートコントラクトの設計ミスにあります——コイン発行権限の隔離メカニズムが不十分でした。ハッカーはアップグレードウィンドウ期間を利用して、権限検証をバイパスし、直接コイン発行関数を呼び出しました。これにより、2つの致命的な問題が明らかになりました:1つはコード監査が不十分であること、もう1つはアップグレードプロセスにマルチシグネチャ保護が欠けていることです。

**普通の人はどうやって防ぐことができるか?**

正直に言うと、個人投資家は攻撃が発生したときに反応するのが難しい。しかし、これらのいくつかの習慣はリスクを低減することができる:
- 投資前にEtherscanのようなツールを使って契約を確認し、発行権限が誰に帰属しているかを調べる
- プロジェクトの公式チャンネルに注目し、重大なアップグレード前に異常な動きに注意してください
- 単一プロジェクトに全て投資しないでください、特に監査の記録が不透明な場合は。

**業界は何を反省すべきか?**

$PORT3は最初のものではなく、確かに最後のものでもありません。DeFiのオープン性は二重の剣であり、コードが法律であるという前提は、コード自体が試練に耐えられることです。急いで立ち上げ、監査報告がいい加減なプロジェクトは、遅かれ早かれ問題が発生します。

あなたの手元に影響を受けたポジションはまだありますか?コメント欄であなたの対策について話しましょう。
PORT331.57%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 11
  • リポスト
  • 共有
コメント
0/400
MetaverseLandlordvip
· 5時間前
またやらかしたのか?PORT3のこのやり方は本当にやばい、10億枚を無から作り出すなんて、ハッカーはどれだけ暇なんだよ。1.3から0.00004まで暴落、まだ逃げられなかった人もいるだろうし、ロスカットされた人たちには本当に同情する。アップグレードのウィンドウ期間にこんな隙を突かれるなんて、このコントラクトコードは本当に監査されたのか?完全に自爆設計だよ。
原文表示返信0
CatWithDreamsvip
· 10時間前
このコントラクトアドレスはどれですか
原文表示返信0
BlockchainBardvip
· 13時間前
なんと、またスマートコントラクトのラグが発生したんだね。今回は本当にやばい、10億枚が突然出現した?今回の件は主に監査が形だけだったのが原因だと思うけど、こういうプロジェクトのアップグレードウィンドウ期間って、マルチシグを導入しないのかな?
原文表示返信0
CurrencyFullervip
· 13時間前
またアップグレードの失敗、今度は10億枚が突然出現、実際に信じられないほどひどい 監査報告書を信じている兄弟たちは目を覚ますべきだ、これは白紙とほぼ同じだ
原文表示返信0
GateUser-40edb63bvip
· 13時間前
またこんな初歩的なミスか。監査なんて形だけで役に立っていないな。だからこの業界の人たちの士気も下がるんだよ。
原文表示返信0
WenMoonvip
· 13時間前
またアップグレードで問題が発生しました。毎回こうです。どうしてマルチシグネチャーを追加することを学ばないのでしょうか。
原文表示返信0
BoredApeResistancevip
· 14時間前
またアップグレードでトラブル発生、今回は直接10億枚が無から現れた。本当にありえない話だ。 まだ監査報告を信じている兄弟たちは目を覚ますべきだ。こんなのは白紙同然だよ。
原文表示返信0
CrashHotlinevip
· 14時間前
また新たな展開、アップグレードウィンドウ期間は蜜のような操作だね、今回はクリップクーポンで最も痛手を受けたのは審査を受けていない契約プロジェクトたちだ、そろそろ学ぶべきだ。
原文表示返信0
LiquidationWatchervip
· 14時間前
正直なところ、だからこそ怪しい監査履歴があるプロジェクトには手を出さないんだよな…このパターンはもう何度も見てきた。午後2時30分のあの清算連鎖はレバレッジトレーダーにとって相当きつかっただろうな。
原文表示返信0
AirdropDreamervip
· 14時間前
またアップグレードでトラブル発生、やっぱりコントラクト監査は本当に重要だよね。そうじゃないとハッカーに門戸を開くようなものだよ。
原文表示返信0
もっと見る
  • ピン