11月23日,BNB Smart Chain 上 Port3 项目遭攻击。因合约部署未设 owner,攻击者可伪造跨链交易大量增发代币,致其价格归零。11月23日,BNB Smart Chain 上 Port3 项目遭攻击。因合约部署未设 owner,攻击者可伪造跨链交易大量增发代币,致其价格归零。

零时科技 || Port3 攻击事件分析

背景介绍

2025年 11 ⽉ 23 ⽇,我们监控到 BNB Smart Chain 上针对 Port3 项⽬的攻击事件(其中之⼀):

https://bscscan.com/tx/0xa7488ff4d6a85bf19994748837713c710650378383530ae709aec628023cd7cc

经过详细分析,攻击者从 2025 年 11 ⽉ 23 ⽇起,持续对 Port3 项⽬发起攻击,攻击造成 Port3 Token ⼤量增发,导致价格归零。

攻击及事件分析

看⼀下攻击者发起的交易,

攻击者先调⽤ registerChains 后,再调⽤ bridgeIn 。通过利⽤ bridgeIn 完成了 Port3 Token 的 free mint 。

我们看⼀下 Port3 项⽬的合约中的 registerChains 函数是如何实现的:

该函数的主要作⽤就是设置接收指定 chainID 的 token 。但是,这个函数有对应的权限校验函数 onlyOwnerOrOwnerSignature ,接下来,我们看看攻击者是如何绕过权限校验函数。 

onlyOwnerOrOwnerSignature 的具体实现如下:

问题就出现在红框中代码,由于合约的 owner 没有设置,

所以,任何⼈都可以通过这个验证,攻击者通过 registerChains 将 token address 加⼊到 _state.tokenImplementations 中,随后在 bridgeIn 中的绕过检测,从⽽完成 _mint 的操作。

总结

本次漏洞的成因是函数 Port3 项⽬在合约部署后,未设置 onwer ,导致攻击者可以随意设置接收跨链交易的合约地址,最终导致攻击者伪造跨链交易完成 Port3 Token 的⼤量增发。建议项⽬⽅在设计经济模型和代码运⾏逻辑时要多⽅验证,合约上线前审计时尽量选择多个审计公司交叉审计。

来源:金色财经

市场机遇
Port3 Network 图标
Port3 Network实时价格 (PORT3)
$0.002274
$0.002274$0.002274
+0.70%
USD
Port3 Network (PORT3) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

Ethena Labs 约 9 小时前向 Bybit 存入 1836 万枚 ENA 代币,价值 375 万美元

Ethena Labs 约 9 小时前向 Bybit 存入 1836 万枚 ENA 代币,价值 375 万美元

深潮 TechFlow 消息,12 月 20 日,据 Onchain Lens(@OnchainLens)监测,Ethena Labs(@ethena_labs)约 9 小时前向 Bybit 存入 1836 万枚 ENA 代币,价值 375 万美元。 2 年前 Ethena Labs 从 Gate 提取了 3465
分享
Tech Flow2025/12/20 09:07
美联储降息未能引发比特币涨势;期权到期迫近

美联储降息未能引发比特币涨势;期权到期迫近

联储降息未能引发比特币涨势;期权到期迫在眉睫的帖子出现在BitcoinEthereumNews.com。主要要点 Glassnode强调95%的比特币供应处于盈利状态,但较弱的现货流动和获利回吐正在造成脆弱的市场情绪。约30,000 BTC价值35.2亿美元的期权将于今日在Deribit到期,看跌/看涨比率呈看跌趋势。投资者正在为下跌做准备,然后BTC将继续前往新的历史高点。比特币BTC $116 873 24小时波动率:0.4% 市值:$2.33 T 24小时交易量:$36.34 B 价格在本周美联储降息25个基点后没有显示太多变动,并继续在$116,000水平徘徊。所有目光都集中在今天价值35亿美元的比特币期权到期上,这可能为下一步价格走势奠定基础。分析师认为BTC可能会在下一轮涨势开始前再次下跌。比特币价格在$117K遭遇强烈阻力 在Jerome Powell本周进行货币政策转向降息后,BTC波动性保持低迷,加密货币在$115K-$117K范围内徘徊。知名加密货币分析师Rekt Capital指出,比特币价格日线收盘突破$117,200非常重要。之后,BTC可能进一步上涨至$120,000水平,为下一轮涨势奠定基础。然而,如果未能收于$117,200上方,可能导致BTC大幅回调,甚至跌至$105K,如下图所示。#BTC 比特币能做到吗?比特币能日线收盘于~$117.2k以上,开始重新夺回蓝-蓝区间吗?距离新的日线收盘仅剩不到几个小时$BTC #Crypto #Bitcoin https://t.co/GJ3MAPkxw7 pic.twitter.com/eOrZU9fvnQ — Rekt Capital (@rektcapital) 2025年9月18日 区块链分析公司Glassnode指出,比特币价格保持在$115,200水平非常重要,以防止进一步下跌。该公司注意到,目前95%的流通供应处于盈利状态。...
分享
BitcoinEthereumNews2025/09/19 17:54
美司法部公布爱泼斯坦案调查文件,隐去上千名受害者及家属信息

美司法部公布爱泼斯坦案调查文件,隐去上千名受害者及家属信息

深潮 TechFlow 消息,12 月 20 日,据金十数据报道,美国司法部开始公布爱泼斯坦案相关的调查文件。司法部在其发布文件链接的网页上添加了一条说明,称已“尽一切合理努力”对受害者的个人信息进行编辑,但警告称,部分信息可能会无意中泄露。据悉,司法部副部长布兰奇在致国会的一封信件中表示,在对档案进行全面审查过程中,
分享
Tech Flow2025/12/20 09:01