欧易

您数字货币与 Web3的直通车

数字货币交易和 Web3 - 为您轻松实现

欧易交易所
当前位置:首页-资讯-详情

Asymmetric Research 揭露 Circle Noble-CCTP 漏洞

区块链安全公司 Asymmetric Research 最近发现了 Circle 的 Noble-CCTP 组件中的一个关键漏洞,并已立即通知了 Circle。幸运的是,Circle 已经成功修复了这一漏洞,没有用户资金损失或恶意攻击发生。这一漏洞涉及 USDC 跨链转移协议中的 Noble-CCTP 组件,其主要问题在于消息发送者验证过程的绕过。

Asymmetric Research 发现,恶意行为者可能通过绕过消息发送者验证过程,在 Noble 桥上伪造 USDC 代币。这种漏洞允许攻击者使用未经验证的地址发送“BurnMessages”,从而伪造 USDC 代币。尽管这一漏洞最初看起来像是一个无限铸造的缺陷,但由于 Noble 协议中的铸造限制,实际影响范围较为有限。

Circle 在发现漏洞后,迅速采取行动进行修复,确保了系统的安全性。公司表示,漏洞修复工作已经完成,用户资产没有受到影响。Circle 的快速反应和有效修复展示了其在应对安全问题方面的能力和对用户资产保护的承诺。

这一事件还引发了对跨链桥接协议安全标准的关注。今年早些时候,Aptos 网络上的 Wormhole 桥也发现了类似的漏洞,这表明跨链桥接协议在安全性方面仍需进一步提升。跨链桥接技术在连接不同区块链网络时扮演了重要角色,因此其安全性直接影响到用户资产的安全。

Asymmetric Research 和 Circle 的迅速响应体现了在区块链安全领域中,防范潜在漏洞和攻击的重要性。对于区块链技术的持续发展而言,确保协议和系统的安全性是至关重要的。此次事件再次提醒我们,随着技术的进步和应用的普及,安全性必须始终处于优先位置,以保护用户资产免受潜在威胁。

总的来说,Asymmetric Research 的发现和 Circle 的快速修复不仅挽救了可能的风险,也提升了对跨链桥接协议安全性的关注。这为整个区块链行业提供了宝贵的经验教训,并推动了对更高安全标准的追求。

相关报道

ETH回调显买入良机,机构加持助推2025年底突破 2025-06-14

ETH回调显买入良机,机构加持助推2025年底突破

2025年,以太坊(ETH)在经历一段时间的价格调整后,正显现出极具战略意义的买入机会。技术图形和链上数据综合显示,ETH价格在2100美元至2200美元区间的下探应被视为逢低吸纳的关键时点。

Read More
Solana现货ETF呼之欲出,多家机构更新S-1文件引发市场热议 2025-06-14

Solana现货ETF呼之欲出,多家机构更新S-1文件引发市场热议

2025年6月,美国加密资产市场迎来重要进展。据多方监管文件披露,多家知名金融机构已于本周五提交更新版S-1注册声明,力图推进Solana现货交易所交易基金(ETF)的上市流程。

Read More
SEC再迎人事调整,加密监管趋向务实转型 2025-06-14

SEC再迎人事调整,加密监管趋向务实转型

2025年6月13日,美国证券交易委员会(SEC)宣布了四项关键人事任命,其中最引人注目的,是与数字资产监管直接相关的两项高层人事变动。

Read More
巴基斯坦利用2000兆瓦剩余电力发展比特币挖矿与AI技术 2025-06-13

巴基斯坦利用2000兆瓦剩余电力发展比特币挖矿与AI技术

巴基斯坦近期宣布一项创新性能源与技术结合计划,决定利用全国范围内多达2000兆瓦的剩余电力资源,投入到比特币挖矿和人工智能(AI)开发等新兴技术领域。

Read More
Polkadot拟设比特币战略储备 提升国库稳定性与抗风险能力 2025-06-13

Polkadot拟设比特币战略储备 提升国库稳定性与抗风险能力

2025年6月13日消息,Polkadot社区内一项关于设立比特币战略储备的提案引发广泛关注。

Read More
World Liberty Financial接入OKX Wallet,拓展DeFi用户链上体验 2025-06-13

World Liberty Financial接入OKX Wallet,拓展DeFi用户链上体验

据官网最新信息显示,去中心化金融平台World Liberty Financial(WLF)已正式接入OKX Wallet。

Read More

立即创建 账号,开始交易!

创建账号