Circle naprawia krytyczną lukę Noble-CCTP bez utraty środków użytkowników ani złośliwych ataków
Firma zajmująca się bezpieczeństwem blockchain Asymmetric Research ujawniła, że odkryła krytyczną lukę w Noble-CCTP Circle, składniku protokołu transportu międzyłańcuchowego USDC na sieci Cosmos, i prywatnie powiadomiła Circle o tej luce, która została szybko naprawiona bez utraty środków użytkowników ani złośliwych ataków.
Firma bezpieczeństwa odkryła, że złośliwi aktorzy mogli ominąć proces weryfikacji nadawcy wiadomości tego protokołu transportu międzyłańcuchowego i podszyć się pod USDC na moście Noble. Dokładniej mówiąc, bez wcześniejszego sprawdzenia, czy wiadomość mostu była wysyłana z zweryfikowanego adresu „TokenMessenger” na początkowym łańcuchu, most Noble-CCTP mógł być podrobiony. Obsługujący „ReceiveMessage” Noble-CCTP akceptuje „BurnMessages” od dowolnego nadawcy.
Jednakże, chociaż początkowo luka wydawała się być błędem nieograniczonego bicia, rzeczywisty wpływ był ograniczony ze względu na limit bicia Noble wynoszący około 35 milionów USDC.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
CEO Apple, Tim Cook, po raz pierwszy wystosował wiadomość do wszystkich pracowników: premiera iPhone w przyszłym tygodniu będzie „niezwykła”.
Apple Ternus, jako nowy CEO, w swoim pierwszym liście skierowanym do wszystkich pracowników napisał: „W przyszłym tygodniu czeka nas ważna premiera, która będzie naprawdę niezwykła. Również ekscytuje mnie przyszłość po tym wydarzeniu, w tym niesamowite produkty będące obecnie w fazie rozwoju oraz te, których jeszcze sobie nie wyobrażamy, ale które wspólnie stworzymy i wymyślimy w przyszłości.”
Dane: ETH spadł poniżej 2400 dolarów
Konflikt między USA a Iranem ponownie wybuchł, ceny ropy Brent i WTI gwałtownie wzrosły w krótkim czasie.
SOL spadł poniżej 100 dolarów