Circle 修复 Noble-CCTP 关键漏洞,避免资金损失

损失 漏洞 资金 2024-08-28 88

据金色财经报道,区块链安全公司 Asymmetric Research 在 Circle 的 Noble-CCTP 中发现了一个关键漏洞,并已私下告知 Circle。该漏洞已被迅速修复,没有用户资金受损或遭遇恶意攻击的情况发生。

该漏洞存在于 USDC 跨链转移协议的 Noble-CCTP 组件上。安全公司发现,恶意行为者可能通过绕过消息发送者验证过程,在 Noble 桥上伪造 USDC 代币。这一漏洞使得任何发送者都能通过未经认证的地址发送“BurnMessages”,从而伪造 USDC。

尽管该漏洞最初看似是一个无限铸造的缺陷,但由于 Noble 设有铸造限制,实际影响较为有限。截至目前,Circle 已解决该问题,并确保系统安全无虞。

今年早些时候,Aptos 网络上的 Wormhole 桥也曾发现类似漏洞,这表明跨链桥接协议需要更严格的安全标准。Circle 和 Asymmetric Research 的迅速反应凸显了防范潜在漏洞和攻击对于保护用户资产的至关重要性。

相关推荐