QRコードをスキャンしてダウンロードしてください。
BTC $61,134.30 -3.50%
ETH $1,584.46 -9.76%
BNB $576.42 -3.87%
XRP $1.11 -4.02%
SOL $64.48 -5.58%
TRX $0.3207 -2.03%
DOGE $0.0824 -5.65%
ADA $0.1606 -6.92%
BCH $214.45 -11.90%
LINK $7.42 -6.49%
HYPE $60.79 -5.73%
AAVE $62.70 -11.20%
SUI $0.7235 -4.32%
XLM $0.2020 +1.72%
ZEC $389.16 -9.37%
BTC $61,134.30 -3.50%
ETH $1,584.46 -9.76%
BNB $576.42 -3.87%
XRP $1.11 -4.02%
SOL $64.48 -5.58%
TRX $0.3207 -2.03%
DOGE $0.0824 -5.65%
ADA $0.1606 -6.92%
BCH $214.45 -11.90%
LINK $7.42 -6.49%
HYPE $60.79 -5.73%
AAVE $62.70 -11.20%
SUI $0.7235 -4.32%
XLM $0.2020 +1.72%
ZEC $389.16 -9.37%

CircleはNoble-CCTPの重要な脆弱性を修正し、ユーザーの資金損失や悪意のある攻撃は発生しませんでした。

2024-08-28 14:59:01
コレクション

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ会社 Asymmetric Research は、Cosmos ネットワーク上で Circle の Noble-CCTP(USDC のクロスチェーン転送プロトコルの一部)における重要な脆弱性を発見し、Circle に非公開で通知しました。この脆弱性は迅速に修正され、ユーザーの資金損失や悪意のある攻撃は発生していません。

セキュリティ会社は、悪意のある行為者がこのクロスチェーン転送プロトコルのメッセージ送信者検証プロセスを回避し、Noble ブリッジ上で USDC を偽造する可能性があることを発見しました。より具体的には、ブリッジメッセージが初期チェーンから検証された "TokenMessenger" アドレスから送信されたかどうかを最初に確認せずに、Noble-CCTP の "ReceiveMessage" ハンドラーが任意の送信者からの "BurnMessages" を受け入れることができます。

しかし、この脆弱性は最初は無限に鋳造できる欠陥のように見えましたが、Noble の約 3500 万 USDC の鋳造制限により、実際の影響は限られています。

app_icon
ChainCatcher Building the Web3 world with innovations.