Circle 修复 Noble-CCTP 关键漏洞,未发生用户资金损失或恶意攻击
区块链安全公司 Asymmetric Research 披露,其在 Cosmos 网络上发现了 Circle 的 Noble-CCTP(USDC USDC 跨链传输协议的一个组成部分)中的一个关键漏洞,并已私下通知 Circle。该漏洞已被及时修复,没有用户资金损失或发生恶意攻击。
安全公司发现,恶意行为者可能会避开该跨链传输协议的消息发送者验证过程,在 Noble 桥上伪造 USDC。更具体地说,在没有首先检查桥接消息是否从初始链上经过验证的“TokenMessenger”地址发送的情况下,Noble-CCTP“ReceiveMessage”处理程序接受来自任何发送方的“BurnMessages”。
不过,尽管漏洞最初看起来像是一个无限铸造的缺陷,但由于 Noble 大约 3500 万枚 USDC 的铸造限制,实际影响有限。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
美联储隔夜逆回购协议(RRP)周五使用规模为75.61亿美元
金色财经•2025/11/28 20:08
数据:过去 24 小时全网爆仓 2.88 亿美元,多单爆仓 1.63 亿美元,空单爆仓 1.25 亿美元
Chaincatcher•2025/11/28 20:00
欧洲央行行长:利率处于合适水平
金色财经•2025/11/28 19:39
美股因感恩节假期提前3小时收盘,三大指数连续第五个交易日集体收涨
金色财经•2025/11/28 18:44
