tradingkey.logo

Circle修复Noble-CCTP关键漏洞,未造成资金损失

金色财经2024年8月27日 22:28
金色财经报道,区块链安全公司Asymmetric Research在Circle的Noble-CCTP中发现了一个关键漏洞,并已私下通知Circle。该漏洞已被及时修复,没有用户资金损失或恶意攻击发生。 漏洞存在于USDC跨链转移协议的Noble-CCTP组件上。安全公司发现,恶意行为者可能通过绕过消息发送者验证过程,在Noble桥上伪造USDC代币。这一漏洞允许任何发送者通过未经验证的地址发送“BurnMessages”,从而伪造USDC。 尽管漏洞最初看起来像是一个无限铸造的缺陷,但由于Noble的铸造限制,实际影响有限。截至目前,Circle已修复该问题,并确保系统安全。 今年早些时候,Aptos网络上的Wormhole桥也发现了类似漏洞,表明跨链桥接协议需要更高的安全标准。Circle和Asymmetric Research的快速反应表明,防范潜在漏洞和攻击对于保护用户资产至关重要。
免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

相关文章

tradingkey.logo
tradingkey.logo
日内数据由路孚特(Refinitiv)提供,并受使用条款约束。历史及当前收盘数据均由路孚特提供。所有报价均以当地交易所时间为准。美股报价的实时最后成交数据仅反映通过纳斯达克报告的交易。日内数据延迟至少15分钟或遵循交易所要求。
* 参考、分析和交易策略由第三方提供商Trading Central提供,观点基于分析师的独立评估和判断,未考虑投资者的投资目标和财务状况。
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有
KeyAI