扫码下载
BTC $61,519.39 -2.94%
ETH $1,604.55 -9.10%
BNB $575.40 -4.22%
XRP $1.11 -4.54%
SOL $64.51 -4.92%
TRX $0.3217 -2.90%
DOGE $0.0828 -4.94%
ADA $0.1617 -10.41%
BCH $220.57 -9.26%
LINK $7.48 -5.42%
HYPE $59.89 -7.82%
AAVE $63.16 -10.01%
SUI $0.7131 -6.75%
XLM $0.2038 +1.66%
ZEC $374.94 -22.09%
BTC $61,519.39 -2.94%
ETH $1,604.55 -9.10%
BNB $575.40 -4.22%
XRP $1.11 -4.54%
SOL $64.51 -4.92%
TRX $0.3217 -2.90%
DOGE $0.0828 -4.94%
ADA $0.1617 -10.41%
BCH $220.57 -9.26%
LINK $7.48 -5.42%
HYPE $59.89 -7.82%
AAVE $63.16 -10.01%
SUI $0.7131 -6.75%
XLM $0.2038 +1.66%
ZEC $374.94 -22.09%

Circle 修复 Noble-CCTP 关键漏洞,未发生用户资金损失或恶意攻击

2024-08-28 14:59:01
收藏

ChainCatcher 消息,区块链安全公司 Asymmetric Research 披露,其在 Cosmos 网络上发现了 Circle 的 Noble-CCTP(USDC USDC 跨链传输协议的一个组成部分)中的一个关键漏洞,并已私下通知 Circle。该漏洞已被及时修复,没有用户资金损失或发生恶意攻击。

安全公司发现,恶意行为者可能会避开该跨链传输协议的消息发送者验证过程,在 Noble 桥上伪造 USDC。更具体地说,在没有首先检查桥接消息是否从初始链上经过验证的“TokenMessenger”地址发送的情况下,Noble-CCTP“ReceiveMessage”处理程序接受来自任何发送方的“BurnMessages”。

不过,尽管漏洞最初看起来像是一个无限铸造的缺陷,但由于 Noble 大约 3500 万枚 USDC 的铸造限制,实际影响有限。

app_icon
ChainCatcher 与创新者共建Web3世界