BTC $82,952.72 +0.67%
ETH $2,510.69 +1.14%
BNB $749.17 +1.37%
XRP $1.40 +0.99%
SOL $110.20 +0.57%
TRX $0.3307 -0.33%
DOGE $0.0859 +1.71%
ADA $0.2524 +6.56%
BCH $280.38 +2.24%
LINK $13.07 +2.08%
HYPE $85.03 +1.04%
AAVE $170.68 +1.41%
SUI $1.11 +5.34%
XLM $0.1969 +2.22%
ZEC $1,223.73 +1.14%
AAPL $336.09 -0.65%
AMZN $262.30 +0.30%
GOOGL $351.33 -0.07%
MSFT $534.85 -0.28%
META $719.09 -0.13%
NVDA $230.53 +0.29%
TSLA $382.63 -0.41%
SNDK $1,595.55 +0.51%
INTC $105.01 -0.19%
SPCX $163.69 +1.73%
MU $1,036.50 +1.00%
AMD $610.61 -0.02%
BTC $82,952.72 +0.67%
ETH $2,510.69 +1.14%
BNB $749.17 +1.37%
XRP $1.40 +0.99%
SOL $110.20 +0.57%
TRX $0.3307 -0.33%
DOGE $0.0859 +1.71%
ADA $0.2524 +6.56%
BCH $280.38 +2.24%
LINK $13.07 +2.08%
HYPE $85.03 +1.04%
AAVE $170.68 +1.41%
SUI $1.11 +5.34%
XLM $0.1969 +2.22%
ZEC $1,223.73 +1.14%
AAPL $336.09 -0.65%
AMZN $262.30 +0.30%
GOOGL $351.33 -0.07%
MSFT $534.85 -0.28%
META $719.09 -0.13%
NVDA $230.53 +0.29%
TSLA $382.63 -0.41%
SNDK $1,595.55 +0.51%
INTC $105.01 -0.19%
SPCX $163.69 +1.73%
MU $1,036.50 +1.00%
AMD $610.61 -0.02%

cctp

Tất cả
Bài viết
Tin nhanh

Circle ra mắt mô hình thanh toán trước chuyển khoản nhanh CCTP

Theo thông tin chính thức, giao thức truyền tải đa chuỗi CCTP của Circle hiện đã hỗ trợ chức năng thanh toán trước phí giao dịch nhanh. Trước đây, phí giao dịch của giao thức sẽ được trừ trực tiếp từ số tiền chuyển khoản USDC trên chuỗi mục tiêu; sau bản cập nhật này, các nhà phát triển có thể báo giá và thu phí trước khi thực hiện chuyển khoản, thông qua token Gas gốc của chuỗi nguồn hoặc USDC, từ đó đơn giản hóa việc xử lý phí chuyển khoản đa chuỗi và đảm bảo người dùng nhận được số lượng USDC như mong đợi.Theo giới thiệu, cơ chế thanh toán trước phí chủ yếu cải thiện tính dự đoán của phí trong các ứng dụng đa chuỗi. Người dùng không cần chịu trách nhiệm về việc số tiền thực tế nhận được giảm do phí trừ thêm từ phía chuỗi mục tiêu; đồng thời, CCTP Quote API có thể tính toán thống nhất phí của các chuỗi hỗ trợ khác nhau, và tích hợp phí Fast Transfer và Forwarding thành một báo giá duy nhất, các nhà phát triển không cần tự xây dựng hệ thống để tính toán nhiều khoản phí giao thức khác nhau. Ngoài ra, phí giao dịch có thể được thanh toán trực tiếp bằng token gốc của chuỗi nguồn, sẽ không làm giảm hoặc ảnh hưởng đến số dư USDC thực tế được chuyển.Hiện tại, chức năng thanh toán trước phí đã hỗ trợ chuyển khoản USDC trên tất cả các chuỗi EVM mà CCTP bao phủ, nhưng chưa hỗ trợ chuyển khoản từ Solana, trong khi chuyển khoản đến Solana vẫn được hỗ trợ. Các nhà phát triển có thể lấy báo giá phí cụ thể thông qua Quote API và tích hợp chức năng này, các nhà phát triển liên quan có thể tham khảo tài liệu chính thức của CCTP để xây dựng quy trình chuyển khoản USDC đa chuỗi có tính dự đoán cao hơn.

Slow Mist tiết lộ chi tiết tấn công cầu nối đa chuỗi Allbridge: giả mạo tin nhắn CCTP, vay chớp nhoáng, kiểm tra kết quả đúc tiền không đủ

Tin tức từ ChainCatcher, đội ngũ bảo mật SlowMist đã tiết lộ rằng dự án cầu nối đa chuỗi Allbridge đã bị tấn công vào ngày 19 tháng 8 năm 2026, với thiệt hại khoảng 190.000 USD. Đáng chú ý, cuộc tấn công này không phải là một hành động tức thì, kẻ tấn công đã bắt đầu chuẩn bị từ gần một tháng trước và đã vượt qua cơ chế xác thực bằng cách giả mạo thông điệp đa chuỗi. Theo phân tích của SlowMist, vào ngày 26 tháng 7, kẻ tấn công đã gọi trực tiếp hàm MessageTransmitterV2.sendMessage của Circle trên chuỗi Polygon, tạo ra một thông điệp đa chuỗi giả mạo theo phong cách CCTP, tuyên bố có 1 triệu USDC được chuyển khoản, nhưng thực tế không có bất kỳ hoạt động hủy USDC nào xảy ra. Sau đó, Circle đã tạo ra chứng nhận xác thực hợp lệ cho thông điệp hoàn chỉnh này theo quy trình bình thường.Khoảng 24 ngày sau, vào ngày 19 tháng 8, kẻ tấn công đã chờ đợi Base Router nhận được một khoản gửi CCTP thực sự, số dư tăng lên khoảng 191.000 USDC, chỉ sau 6 giây đã phát động cuộc tấn công. Kẻ tấn công đã sử dụng thông điệp và chứng nhận giả mạo trước đó để gọi hàm receiveCctpMessage của Allbridge, do dự án thiếu kiểm tra quan trọng, hệ thống đã nhầm lẫn thông điệp đa chuỗi giả mạo là khoản gửi thực sự và đã ghi nhận hạn mức 1 triệu USDC. Sau đó, kẻ tấn công đã tạm thời vay khoảng 809.000 USDC thông qua Aave flash loan, làm cho số dư Router khớp với số tiền giả mạo, và đã gọi hàm chuyển khoản bằng cách sử dụng hồ sơ tín dụng nội bộ, cuối cùng đã chuyển ra khoảng 999.000 USDC (trừ 0,1% phí). Sau khi hoàn trả khoản vay flash loan và phí, kẻ tấn công đã thu lợi ròng khoảng 189.800 USD. Nguyên nhân của lỗ hổng này là do Allbridge không xác thực danh tính của bên gửi và nhận thông điệp đa chuỗi, cũng như không xác nhận xem USDC có thực sự được đúc và số dư có thực sự tăng hay không, mà chỉ đơn giản tin tưởng vào số tiền và dữ liệu băm thông điệp do kẻ tấn công tạo ra. SlowMist nhấn mạnh rằng việc xác thực thông điệp trên chuỗi không đồng nghĩa với việc tài sản thực sự đã đến. Các giao thức đa chuỗi không chỉ cần xác thực tính xác thực của thông điệp mà còn phải đảm bảo nguồn gốc của thông điệp là đáng tin cậy, bên nhận là TokenMessengerV2 chính thức của Circle, và chỉ sau khi xác nhận tài sản thực sự được đúc và thay đổi số dư mới có thể tiến hành ghi sổ tài sản. Sự kiện này một lần nữa làm nổi bật rủi ro an ninh trong các khâu xác thực thông điệp và thanh toán tài sản của cầu nối đa chuỗi.
app_icon
ChainCatcher Building the Web3 world with innovations.