Circle修复Noble-CCTP关键漏洞,未发生用户资金损失或恶意攻击
来源: 星球日报241天前
8 月 27 日,区块链安全公司 Asymmetric Research 披露,其在 Cosmos 网络上发现了 Circle 的 Noble-CCTP(USDC USDC 跨链传输协议的一个组成部分)中的一个关键漏洞,并已私下通知 Circle。该漏洞已被及时修复,没有用户资金损失或发生恶意攻击。 安全公司发现,恶意行为者可能会避开该跨链传输协议的消息发送者验证过程,在 Noble 桥上伪造 USDC。更具体地说,在没有首先检查桥接消息是否从初始链上经过验证的“TokenMessenger”地址发送的情况下,Noble-CCTP“ReceiveMessage”处理程序接受来自任何发送方的“BurnMessages”。 不过,尽管漏洞最初看起来像是一个无限铸造的缺陷,但由于 Noble 大约 3500 万枚 USDC 的铸造限制,实际影响有限。(Cointelegraph)
热门新闻
- 1加密市场乱象:CLS Global操纵案与做市商掠夺性行为的监管启示
- 2川怼怼 到底能不能开除鲍老板?
- 34 Alpha宏观周报:软硬撕裂、关税反复:衰退前夜?市场困局何在?
- 4Web3 “过气”的超级明星协议 如今都怎么样了?
- 5特朗普猛烈抨击鲍威尔引发市场震荡:美元下挫,比特币突破8.7万美元
- 624H热门币种与要闻 | 币安Alpha上线评估TGE及空投参与资格的积分系统;币安拟为加密资产管理者提供与传统金融交易类似的“基金账户”(4月25日)
- 7黄金疯涨后,白银会是下一个投资焦点吗?
- 8空投周报 | 币安即将空投EPT代币,Walrus计划向SUI生态游戏掌机持有者发放空投(4.14-4.20)
- 9AI Agent周报 | auto.fun平台上线,原生代币为ai16z;Virtuals推出新Launchpad平台Genesis(4.14-4.20)
交易平台最新公告查看更多>