Circle soluciona vulnerabilidad crítica de Noble-CCTP sin pérdida de fondos de usuarios ni ataques maliciosos
La firma de seguridad blockchain Asymmetric Research ha revelado que descubrió una vulnerabilidad crítica en el Noble-CCTP de Circle, un componente del protocolo de transporte entre cadenas de USDC, en la red Cosmos y ha notificado de manera privada a Circle sobre la vulnerabilidad, la cual fue rápidamente solucionada sin pérdida de fondos de los usuarios ni ataques maliciosos.
La firma de seguridad descubrió que actores maliciosos podían eludir el proceso de verificación del remitente de mensajes de este protocolo de transporte entre cadenas y falsificar USDC en el puente Noble. Más específicamente, sin verificar primero que el mensaje del puente estaba siendo enviado desde una dirección "TokenMessenger" verificada en la cadena inicial, el puente Noble-CCTP podía ser falsificado. El manejador "ReceiveMessage" de Noble-CCTP acepta "BurnMessages" de cualquier remitente.
Sin embargo, aunque inicialmente la vulnerabilidad parecía ser un fallo de acuñación ilimitada, el impacto real fue limitado debido al límite de acuñación de Noble de aproximadamente 35 millones de USDC.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Murad: Las memecoins serán una idea y un movimiento profundamente inspiradores
ETH cae por debajo de $2,400, baja un 2.04% intradía
El mensaje final de Harris a los seguidores: aprovechen al máximo las elecciones