Đăng nhập/ Đăng ký
Circle đã sửa lỗ hổng nghiêm trọng Noble-CCTP mà không làm mất tiền của người dùng hoặc các cuộc tấn công độc hại
2024-08-28 13:59:01
Bộ sưu tập

Theo tin tức từ BitouchNews, Công ty bảo mật chuỗi khối Asymmetric Research tiết lộ rằng họ đã phát hiện ra một lỗ hổng nghiêm trọng trong Noble -CCTP của Circle (một thành phần của giao thức chuyển chuỗi chéo USDC USDC) trong mạng Cosmos và đã thông báo riêng cho Circle. Lỗ hổng đã được khắc phục kịp thời và không có khoản tiền nào của người dùng bị mất hoặc các cuộc tấn công độc hại xảy ra.

Công ty bảo mật đã phát hiện ra rằng các tác nhân độc hại có thể phá vỡ quy trình xác minh người gửi tin nhắn của giao thức chuyển chuỗi chéo và giả mạo USDC trên Noble Bridge. Cụ thể hơn, trình xử lý Noble-CCTP "ReceiveMessage" chấp nhận "BurnMessages" từ bất kỳ người gửi nào mà không kiểm tra trước xem liệu thông báo cầu nối có được gửi từ địa chỉ "TokenMessenger" đã được xác minh trên chuỗi ban đầu hay không.

Tuy nhiên, mặc dù lỗ hổng ban đầu có vẻ là một lỗ hổng khai thác vô hạn nhưng tác động thực tế bị hạn chế do giới hạn khai thác của Noble là khoảng 35 triệu USDC.

Tin tức
chỉ
Dữ liệu: Trong 24 giờ qua, số tiền thanh lý của toàn bộ mạng là 203 triệu USD và số tiền thanh lý các lệnh bán là 156 triệu USD
Theo tin tức từ BitouchNews, Theo dữ liệu của Coinglass, số tiền thanh lý của toàn bộ mạng trong 24 giờ qua là 203 triệu USD, số tiền thanh lý của các lệnh mua là 47,452 triệu USD và số tiền thanh lý của các lệnh bán là 156 triệu USD, trong đó số tiền thanh lý BTC là 87,06 triệu đô la Mỹ, số tiền thanh lý ETH là 32,95 triệu đô la Mỹ.
chỉ
Cosmos: Giao thức Hydro sẽ được ra mắt và những người đặt cược ATOM sẽ nhận được ưu đãi khi tham gia bỏ phiếu
Theo tin tức từ BitouchNews, Cosmos Hub đã thông báo trên nền tảng X rằng giao thức Hydro sẽ sớm ra mắt và những người đặt cược ATOM sẽ được thưởng khi tham gia bỏ phiếu.Theo thông báo của Cosmos, trước tiên người dùng cần đặt cọc mã thông báo ATOM của họ và chuyển đổi chúng thành LSM, sau đó chuyển LSM sang Neutron để có được quyền biểu quyết. Mỗi lần bạn bỏ phiếu cho một đề xuất, bạn sẽ nhận được phần thưởng càng ít.
chỉ
Banana Gun: Ít hơn 10 người dùng bị ảnh hưởng, sự cố có thể xuất phát từ lỗ hổng front-end
Theo tin tức từ BitouchNews, Trên nền tảng X, Banana Gun cho biết một số người dùng đã gặp phải tình trạng chuyển ví trái phép. Ngay sau sự cố đầu tiên, nhóm đã tắt bot và bắt đầu xem xét kỹ lưỡng phần phụ trợ. Nhóm đã xác nhận rằng phần phụ trợ không bị xâm phạm. Cả bộ định tuyến và cơ sở dữ liệu đều được kiểm tra kỹ lưỡng và chỉ một số lượng rất nhỏ người dùng (dưới 10) bị ảnh hưởng.Ngoài ra, quá trình truyền dường như được thực hiện thủ công và sự cố có thể xuất phát từ lỗ hổng giao diện người dùng. Vì nhóm ưu tiên bảo mật nên bot sẽ được giữ ngoại tuyến trong khi nguyên nhân gốc rễ được điều tra.Tin trước đó, thành viên cộng đồng Banana Gun yannickcrypto.eth đã đăng trên X: "Nhóm Banana Gun xác nhận rằng tin tặc có thể đã tấn công gần 50 tài khoản TG và rút tiền qua các tài khoản này.
chỉ
Citi: Duy trì dự báo cắt giảm lãi suất của Fed trong năm nay ở mức 125 điểm cơ bản
Theo tin tức từ BitouchNews, Theo báo cáo của Golden Ten, Citigroup giữ nguyên dự báo Cục Dự trữ Liên bang sẽ cắt giảm lãi suất trong năm nay ở mức 125 điểm cơ bản. Ngoài ra, ngân hàng dự kiến ​​​​sẽ cắt giảm lãi suất thêm 25 điểm cơ bản vào năm 2025, đẩy lãi suất cuối kỳ lên khoảng 3% -3,25%.Tại các ngân hàng đầu tư khác ở Phố Wall, các công ty môi giới khác như Macquarie và Deutsche Bank vẫn giữ nguyên kỳ vọng về việc Cục Dự trữ Liên bang sẽ cắt giảm lãi suất thêm 25 điểm cơ bản trong năm nay. Nhóm Morgan Stanley, bao gồm nhà kinh tế Seth Carpenter và chiến lược gia Matthew Hornbach, cho biết các quan chức có thể chọn thực hiện một loạt biện pháp vào giữa năm 2025. Cắt giảm lãi suất thường xuyên (25 điểm cơ bản), hai lần cắt giảm lãi suất trong năm nay và bốn lần cắt giảm lãi suất trong năm nay. nửa đầu năm sau.
chỉ
BTC "thả pin" có hiện tượng thả pin. Các chỉ báo tùy chỉnh nhắc nhở bạn chú ý đến xu hướng thị trường.
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Giá vĩnh viễn hiện tại của BTC là $62938,30. Nếu có một mức giảm tức thời, giá có thể tăng lên. Dữ liệu chỉ mang tính tham khảo. Cảnh báo mã pin được theo dõi bởi các chỉ báo tùy chỉnh AICoin Nhấp vào "Đồng bộ hóa cảnh báo" trên PC để nhận được cảnh báo mã pin tương tự ngay lập tức!
Bài viết nổi bật

Phát hành tiền trước hay tìm sự phù hợp với thị trường trước? Dường như "Thời điểm" càng quan trọng hơn

CARV ra mắt cơ chế tự báo cáo để các phù thủy có thể tự báo cáo giữ lại 15% số token được phân bổ ban đầu.

Trò chuyện với nhà sáng lập Folius Ventures: Số lượng dự án cần bán coin đã tăng hàng trăm, hàng nghìn lần so với chu kỳ trước, tình trạng “xáo trộn” sẽ tiếp tục trong 18 tháng tới