快讯内容
区块链安全公司Asymmetric Research在Circle的Noble-CCTP中发现了一个关键漏洞,并已私下通知Circle。该漏洞已被及时修复,没有用户资金损失或恶意攻击发生。 漏洞存在于USDC跨链转移协议的Noble-CCTP组件上。安全公司发现,恶意行为者可能通过绕过消息发送者验证过程,在Noble桥上伪造USDC代币。这一漏洞允许任何发送者通过未经验证的地址发送“BurnMessages”,从而伪造USDC。 尽管漏洞最初看起来像是一个无限铸造的缺陷,但由于Noble的铸造限制,实际影