Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosCopyBotsEarn
Circle soluciona vulnerabilidad crítica de Noble-CCTP sin pérdida de fondos de usuarios ni ataques maliciosos

Circle soluciona vulnerabilidad crítica de Noble-CCTP sin pérdida de fondos de usuarios ni ataques maliciosos

Ver el original
Bitget2024/08/28 07:44

La firma de seguridad blockchain Asymmetric Research ha revelado que descubrió una vulnerabilidad crítica en el Noble-CCTP de Circle, un componente del protocolo de transporte entre cadenas de USDC, en la red Cosmos y ha notificado de manera privada a Circle sobre la vulnerabilidad, la cual fue rápidamente solucionada sin pérdida de fondos de los usuarios ni ataques maliciosos.

La firma de seguridad descubrió que actores maliciosos podían eludir el proceso de verificación del remitente de mensajes de este protocolo de transporte entre cadenas y falsificar USDC en el puente Noble. Más específicamente, sin verificar primero que el mensaje del puente estaba siendo enviado desde una dirección "TokenMessenger" verificada en la cadena inicial, el puente Noble-CCTP podía ser falsificado. El manejador "ReceiveMessage" de Noble-CCTP acepta "BurnMessages" de cualquier remitente.

Sin embargo, aunque inicialmente la vulnerabilidad parecía ser un fallo de acuñación ilimitada, el impacto real fue limitado debido al límite de acuñación de Noble de aproximadamente 35 millones de USDC.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!