Circle修复Noble-CCTP关键漏洞,未造成资金损失

2024-08-28 06:27:12

金色财经报道,区块链安全公司Asymmetric Research在Circle的Noble-CCTP中发现了一个关键漏洞,并已私下通知Circle。该漏洞已被及时修复,没有用户资金损失或恶意攻击发生。 漏洞存在于USDC跨链转移协议的Noble-CCTP组件上。安全公司发现,恶意行为者可能通过绕过消息发送者验证过程,在Noble桥上伪造USDC代币。这一漏洞允许任何发送者通过未经验证的地址发送“BurnMessages”,从而伪造USDC。 尽管漏洞最初看起来像是一个无限铸造的缺陷,但由于Noble的铸造限制,实际影响有限。截至目前,Circle已修复该问题,并确保系统安全。 今年早些时候,Aptos网络上的Wormhole桥也发现了类似漏洞,表明跨链桥接协议需要更高的安全标准。Circle和Asymmetric Research的快速反应表明,防范潜在漏洞和攻击对于保护用户资产至关重要。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
09:29
CertiK:发现Wormhole存在关键漏洞,现已修复
金色财经报道,CertiK 发推称,其安全研究团队在 Wormhole 中检测到一个关键漏洞,该漏洞允许对关键函数进行未经授权的公共调用,可能导致数百万美元损失。据 Cointelegraph 报道,CertiK 发现该漏洞后向 Wormhole 报告,漏洞现已修复。
00:49
IntoTheBlock:DeFi漏洞造成的总损失每个季度都在下降
金色财经报道,根据IntoTheBlock在X发消息称,DeFi漏洞造成的总损失每个季度都在下降;然而,经济漏洞的份额却在增加。为了保护生态系统,经济风险缓解必须与技术进步同步发展。
22:04
7月加密货币漏洞和黑客攻击共造成3.03亿美元损失
金色财经报道,安全审计公司CertiK表示,本月加密货币交易商在加密货币漏洞和黑客攻击中损失了价值3.03亿美元的数字资产,是今年最严重的一个月。 区块链智能公司TRM Labs政府事务主管Ari Redbord表示,DeFi协议是加密生态系统中最脆弱的部分,攻击仍在以“前所未有”的速度和规模发生。
10:15
Utopia合约漏洞被利用,造成492枚WBNB损失
金色财经报道,根据SharkTeam链上分析平台ChainAegis的安全监控, Utopia合约漏洞被利用,造成492枚WBNB 损失,估计为119,000美元。
12:24
Dogechain宣布已重新恢复运行维护并未造成任何资金损失
9月12日消息,Dogechain官方宣布已全面重新恢复运行,内部错误现已修复,Dogechain链与跨链桥已可执行操作。维护并未造成任何资金损失,但用户钱包中的余额显示可能存在延迟现象。 金色财经此前报道,Dogechain官方于昨日宣布将进行主网维护,预计网络将停机2-3小时,并表示本次维护将进行关键升级,用户资金是安全的。
23:25
CertiK:1月初以来共23起事件造成约2800万美元的损失
金色财经报道,CertiK发布的数据显示,今年1月初以来,加密市场已有23起事件造成约2800万美元的损失,相比之下,2023年1月共计56起事件造成总计约3300万美元的损失。
Copyright © 2018-2022 211COIN版权所有.