Circle修复Noble-CCTP关键漏洞,未发生用户资金损失或恶意攻击

来源: 星球日报297天前
8 月 27 日,区块链安全公司 Asymmetric Research 披露,其在 Cosmos 网络上发现了 Circle 的 Noble-CCTP(USDC USDC 跨链传输协议的一个组成部分)中的一个关键漏洞,并已私下通知 Circle。该漏洞已被及时修复,没有用户资金损失或发生恶意攻击。 安全公司发现,恶意行为者可能会避开该跨链传输协议的消息发送者验证过程,在 Noble 桥上伪造 USDC。更具体地说,在没有首先检查桥接消息是否从初始链上经过验证的“TokenMessenger”地址发送的情况下,Noble-CCTP“ReceiveMessage”处理程序接受来自任何发送方的“BurnMessages”。 不过,尽管漏洞最初看起来像是一个无限铸造的缺陷,但由于 Noble 大约 3500 万枚 USDC 的铸造限制,实际影响有限。(Cointelegraph)
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥5,607.58亿
2 欧易OKX欧易OKX ¥2,387.39亿
3 HTXHTX ¥392.13亿
4 CoinbaseCoinbase ¥97.31亿
5 芝麻开门芝麻开门 ¥1,449.70亿
6 BitgetBitget ¥1,586.14亿
7 BybitBybit ¥1,748.87亿
8 Crypto.comCrypto.com ¥277.46亿
9 BitfinexBitfinex ¥15.71亿
10 抹茶抹茶 ¥1,609.97亿