Foresightnews 快讯 2024年08月28日
Circle 修复 Noble-CCTP 关键漏洞,未发生用户资金损失或恶意攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

区块链安全公司发现Circle的Noble-CCTP存在关键漏洞,已私下通知Circle并修复,未造成用户资金损失或恶意攻击。

🎈区块链安全公司Asymmetric Research在Cosmos网络上发现Circle的Noble-CCTP中的关键漏洞,并私下通知了Circle。该漏洞可能使恶意行为者避开跨链传输协议的消息发送者验证过程,在Noble桥上伪造USDC。

💡在未检查桥接消息是否从初始链上经过验证的‘TokenMessenger’地址发送的情况下,Noble-CCTP‘ReceiveMessage’处理程序会接受来自任何发送方的‘BurnMessages’。不过,由于Noble约3500万枚USDC的铸造限制,实际影响有限。

✅目前该漏洞已被及时修复,没有出现用户资金损失或恶意攻击的情况,保障了系统的安全。

Circle 修复 Noble-CCTP 关键漏洞,未发生用户资金损失或恶意攻击

Foresight News 消息,据 Cointelegraph 报道,区块链安全公司 Asymmetric Research 披露其在 Cosmos 网络上发现了 Circle 的 Noble-CCTP 中的一个关键漏洞,并已私下通知 Circle。目前该漏洞已被及时修复,没有用户资金损失或发生恶意攻击。

安全公司发现,恶意行为者可能会避开该跨链传输协议的消息发送者验证过程,在 Noble 桥上伪造 USDC。更具体地说,在没有首先检查桥接消息是否从初始链上经过验证的「TokenMessenger」地址发送的情况下,Noble-CCTP「ReceiveMessage」处理程序接受来自任何发送方的「BurnMessages」。漏洞最初看起来像是一个无限铸造的缺陷,但由于 Noble 大约 3500 万枚 USDC 的铸造限制,实际影响有限。

相关Wiki

推荐阅读

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Circle Noble-CCTP 漏洞修复 区块链安全
相关文章