Circle 修復 Noble-CCTP 重大漏洞,未造成用戶資金損失或惡意攻擊
Bitget2024/08/28 07:44
顯示原文
區塊鏈安全公司Asymmetric Research披露,其在Cosmos網絡上發現了Circle的Noble-CCTP(USDC跨鏈傳輸協議的一個組件)中的一個關鍵漏洞,並已私下通知Circle該漏洞,該漏洞已迅速得到修復,未造成用戶資金損失或惡意攻擊。
安全公司發現,惡意行為者可以繞過此跨鏈傳輸協議的消息發送者驗證過程,並在Noble橋上偽造USDC。更具體地說,Noble-CCTP橋可以在未先檢查橋消息是否從初始鏈上的已驗證“TokenMessenger”地址發送的情況下被偽造。Noble-CCTP的“ReceiveMessage”處理程序接受來自任何發送者的“BurnMessages”。
然而,儘管該漏洞最初看似是一個無限鑄造缺陷,但由於Noble的鑄造限制約為3500萬USDC,實際影響有限。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Paolo Ardoino:Tether 並未出售任何 Bitcoin,並將繼續把部分利潤投資於 Bitcoin、黃金等資產
ForesightNews•2025/09/07 19:11
Bio Protocol 創始人:計劃推出 Aubrai 終端,啟動 IP-NFT 鑄造及智能代理系統
ForesightNews•2025/09/07 19:11
分析師:9月降息幾成定局,期權交易員預期股市平穩運行
Chaincatcher•2025/09/07 16:08
數據:比特幣非流動供應量逾 1430 萬枚,創歷史新高
Chaincatcher•2025/09/07 16:07
加密貨幣價格
更多
Bitcoin
BTC
$111,082.9
+0.78%

Ethereum
ETH
$4,279.21
+0.12%

XRP
XRP
$2.86
+2.15%

Tether USDt
USDT
$1
-0.01%

BNB
BNB
$875.21
+1.82%

Solana
SOL
$202.05
+1.04%

USDC
USDC
$0.9999
+0.00%

Dogecoin
DOGE
$0.2218
+3.60%

TRON
TRX
$0.3293
+0.83%

Cardano
ADA
$0.8261
+0.80%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊