欧易

您数字货币与 Web3的直通车

数字货币交易和 Web3 - 为您轻松实现

欧易交易所
当前位置:首页-资讯-详情

Asymmetric Research揭示Cosmos网络Noble-CCTP漏洞

2024年8月27日,区块链安全公司Asymmetric Research发布了一个重要安全警告,指出Cosmos网络上的Circle Noble-CCTP(USDC跨链传输协议的一个核心组件)存在一个关键漏洞。该漏洞被及时发现并私下通知了Circle公司,经过快速修复后,未导致用户资金损失或恶意攻击。

Asymmetric Research的报告揭示,漏洞的存在允许恶意行为者绕过Noble-CCTP协议中的消息发送者验证步骤,从而在Noble桥上伪造USDC。具体来说,漏洞发生在Noble-CCTP的“ReceiveMessage”处理程序中,该程序在没有验证“TokenMessenger”地址是否来自初始链的情况下,接受了来自任何发送方的“BurnMessages”。这一缺陷看似能够实现无限制的代币铸造,但实际影响被限制在Noble协议中设定的3500万枚USDC铸造上限内。

Circle公司在收到漏洞报告后,立即采取了措施进行修复,确保了系统的安全性。公司发言人确认,漏洞未被恶意利用,也没有用户资金受到威胁。这一事件再次突显了在复杂区块链协议中进行及时和有效的安全审查的重要性。

Circle的Noble-CCTP协议是USDC跨链传输系统的关键组成部分,旨在提升跨链操作的效率和安全性。虽然这次漏洞没有导致实际损失,但它提醒了区块链技术开发者和用户对协议安全性的重视。在区块链技术的快速发展背景下,及时发现和修复潜在的安全隐患,对保护用户资产和维护网络的整体安全至关重要。

Asymmetric Research的发现为区块链行业提供了宝贵的安全洞察,也加强了行业内对类似安全问题的警觉。随着区块链技术的应用场景越来越广泛,确保协议的安全性和可靠性将继续是行业关注的重点。

Circle和Asymmetric Research对该事件的迅速响应和处理得到了业界的肯定,也为未来的安全审查和漏洞管理提供了重要的参考案例。

相关报道

马克龙提议四方会谈推动乌克兰和平进程 2025-08-19

马克龙提议四方会谈推动乌克兰和平进程

在近期举行的一次国际和平会谈中,法国总统马克龙就乌克兰问题提出了新的外交倡议。

Read More
美国矿企占比创纪录,比特币算力持续增长 2025-08-19

美国矿企占比创纪录,比特币算力持续增长

摩根大通在最新发布的报告中指出,比特币网络的整体算力自上月末以来增长了约4%,显示出全球矿工群体在持续扩充算力规模的同时,也在积极优化挖矿效率。

Read More
杰克逊霍尔研讨会前瞻 美联储政策关注升温 2025-08-18

杰克逊霍尔研讨会前瞻 美联储政策关注升温

据Tickmill Group市场策略师Patrick Munnelly分析,即将于本周五开幕的杰克逊霍尔研讨会可能成为全球金融市场的重要关注点。

Read More
泰国推出首个游客专用国有比特币钱包 2025-08-18

泰国推出首个游客专用国有比特币钱包

据The Bitcoin Historian报道,泰国政府近日正式推出了首个面向游客的国有比特币钱包。

Read More
招银国际证券APP上线虚拟资产交易 2025-08-18

招银国际证券APP上线虚拟资产交易

8月18日,招银国际证券宣布,其手机应用程序正式上线虚拟资产交易功能,为合资格投资者提供全天候7×24小时的虚拟资产交易服务。

Read More
杰克逊霍尔研讨会聚焦鲍威尔发言 美联储降息预期谨慎 2025-08-18

杰克逊霍尔研讨会聚焦鲍威尔发言 美联储降息预期谨慎

本周,全球市场的目光再次聚焦杰克逊霍尔研讨会,美联储主席鲍威尔的发言成为投资者和经济学家的关注焦点。

Read More

立即创建 账号,开始交易!

创建账号