Circle แก้ไขช่องโหว่ร้ายแรงของ Noble-CCTP โดยไม่มีการสูญเสียเงินของผู้ใช้หรือการโจมตีที่เป็นอันตราย
บริษัทด้านความปลอดภัยบล็อกเชน Asymmetric Research ได้เปิดเผยว่าได้ค้นพบช่องโหว่ที่สำคัญใน Noble-CCTP ของ Circle ซึ่งเป็นส่วนประกอบของโปรโตคอลการขนส่งข้ามสายโซ่ของ USDC บนเครือข่าย Cosmos และได้แจ้งให้ Circle ทราบถึงช่องโหว่ดังกล่าวเป็นการส่วนตัว ซึ่งได้รับการแก้ไขอย่างรวดเร็วโดยไม่มีการสูญเสียเงินของผู้ใช้หรือการโจมตีที่เป็นอันตราย
บริษัทด้านความปลอดภัยค้นพบว่านักแสดงที่เป็นอันตรายสามารถข้ามกระบวนการตรวจสอบผู้ส่งข้อความของโปรโตคอลการขนส่งข้ามสายโซ่นี้และปลอมแปลง USDC บนสะพาน Noble ได้ โดยเฉพาะอย่างยิ่งโดยไม่ต้องตรวจสอบก่อนว่าข้อความสะพานถูกส่งจากที่อยู่ “TokenMessenger” ที่ได้รับการยืนยันบนสายโซ่เริ่มต้นหรือไม่ สะพาน Noble-CCTP สามารถถูกปลอมแปลงได้ ตัวจัดการ “ReceiveMessage” ของ Noble-CCTP ยอมรับ “BurnMessages” จากผู้ส่งใดๆ
อย่างไรก็ตาม แม้ว่าช่องโหว่ในตอนแรกจะดูเหมือนเป็นข้อบกพร่องในการสร้างเหรียญไม่จำกัด แต่ผลกระทบที่แท้จริงถูกจำกัดเนื่องจากขีดจำกัดการสร้างเหรียญของ Noble ที่ประมาณ 35 ล้าน USDC
ข้อสงวนสิทธิ์: เนื้อหาทั้งหมดในบทความนี้เป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น ไม่ได้มีส่วนเกี่ยวข้องกับแพลตฟอร์มแต่อย่างใด บทความนี้ไม่มีจุดประสงค์เพื่อใช้เป็นข้อมูลอ้างอิงประกอบการตัดสินใจลงทุน
เผื่อคุณอาจชื่นชอบ
บอสตันเฟด: ภาษีการค้าของทรัมป์อาจทำให้อัตราเงินเฟ้อของสหรัฐฯ เพิ่มขึ้น 0.8 จุดเปอร์เซ็นต์
เจพีมอร์แกน: นักลงทุนรายย่อยแห่ลงทุนในหุ้นสหรัฐฯ ในอัตราที่ไม่เคยมีมาก่อน
ผู้ว่าการเฟด วอลเลอร์: เฟดจะไม่ดำเนินโครงการเหมือน 'กองทุนสำรองบิตคอยน์เชิงกลยุทธ์'
กำลังมาแรง
เพิ่มเติมราคาคริปโต
เพิ่มเติม![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)