據(jù)火幣 HTX 報道,區(qū)塊鏈安全公司 Asymmetric Research 在 Circle 的 Noble-CCTP 中發(fā)現(xiàn)了一個關(guān)鍵漏洞,并已私下通知 Circle。該漏洞已被及時修復(fù),沒有用戶資金損失或惡意攻擊發(fā)生。
該漏洞存在于 USDC 跨鏈轉(zhuǎn)移協(xié)議的 Noble-CCTP 組件上。安全公司發(fā)現(xiàn),惡意行為者可能通過繞過消息發(fā)送者驗證過程,在 Noble 橋上偽造 USDC 代幣。這一漏洞允許任何發(fā)送者通過未經(jīng)驗證的地址發(fā)送“BurnMessages”,從而偽造 USDC。
然而,由于 Noble 的鑄造限制,這一漏洞的實際影響有限。截至目前,Circle 已修復(fù)該問題,并確保系統(tǒng)安全。
今年早些時候,Aptos 網(wǎng)絡(luò)上的 Wormhole 橋也發(fā)現(xiàn)了類似漏洞,這表明跨鏈橋接協(xié)議需要更高的安全標(biāo)準(zhǔn)。Circle 和 Asymmetric Research 的快速反應(yīng)表明,防范潛在漏洞和攻擊對于保護(hù)用戶資產(chǎn)至關(guān)重要。