Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Circle устраняет критическую уязвимость Noble-CCTP без потери средств пользователей и злонамеренных атак

Circle устраняет критическую уязвимость Noble-CCTP без потери средств пользователей и злонамеренных атак

Посмотреть оригинал
Bitget2024/08/28 07:44

Компания по обеспечению безопасности блокчейна Asymmetric Research сообщила, что обнаружила критическую уязвимость в Noble-CCTP от Circle, компоненте протокола межцепочечной транспортировки USDC на сети Cosmos, и в частном порядке уведомила Circle об уязвимости, которая была оперативно устранена без потери средств пользователей или злонамеренных атак.

Компания по безопасности обнаружила, что злоумышленники могли обойти процесс проверки отправителя сообщений этого межцепочечного транспортного протокола и подделать USDC на мосту Noble. Более конкретно, без предварительной проверки того, что сообщение моста отправляется с проверенного адреса «TokenMessenger» на начальной цепи, мост Noble-CCTP мог быть подделан. Обработчик Noble-CCTP «ReceiveMessage» принимает «BurnMessages» от любого отправителя.

Однако, хотя уязвимость изначально казалась ошибкой неограниченной эмиссии, фактическое воздействие было ограничено из-за лимита эмиссии Noble в размере примерно 35 миллионов USDC.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!