Marktkapitalisierung: $2.2043T 0.58%
Volumen (24h): $56.8553B 3.76%
  • Marktkapitalisierung: $2.2043T 0.58%
  • Volumen (24h): $56.8553B 3.76%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.2043T 0.58%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

Asymmetrische Forschung hilft Circle dabei, einen Fehler zu identifizieren und zu beheben, der zu massiven Verlusten hätte führen können

Aug 29, 2024 at 08:00 pm

Asymmetric Research, ein Blockchain-Cybersicherheitsunternehmen, half Circle dabei, einen Fehler zu identifizieren, der zu massiven Verlusten hätte führen können, wenn er nicht behoben würde.

Asymmetrische Forschung hilft Circle dabei, einen Fehler zu identifizieren und zu beheben, der zu massiven Verlusten hätte führen können

Blockchain cybersecurity firm Asymmetric Research has helped Circle identify a critical vulnerability that could've led to massive losses if not addressed. The vulnerability resided in Circle's Cross-Chain Transfer Protocol (CCTP) deployed on the Cosmos network, enabling the bridging of the firm's USDC stablecoin.

Das Blockchain-Cybersicherheitsunternehmen Asymmetric Research hat Circle dabei geholfen, eine kritische Schwachstelle zu identifizieren, die zu massiven Verlusten hätte führen können, wenn sie nicht behoben würde. Die Schwachstelle lag im Cross-Chain Transfer Protocol (CCTP) von Circle, das im Cosmos-Netzwerk eingesetzt wurde und die Überbrückung des USDC-Stablecoins des Unternehmens ermöglichte.

Asymmetric discovered the vulnerability in the noble-cctp module of the CCTP, which is used for cross-chain USDC transfers on the Cosmos-based Noble chain. The vulnerability allowed anyone to send a message to the CCTP, instructing it to burn (destroy) a specific amount of USDC tokens on the Cosmos Hub.

Asymmetric entdeckte die Schwachstelle im noble-cctp-Modul des CCTP, das für kettenübergreifende USDC-Transfers auf der Cosmos-basierten Noble-Kette verwendet wird. Die Sicherheitslücke ermöglichte es jedem, eine Nachricht an das CCTP zu senden und es anzuweisen, eine bestimmte Menge USDC-Tokens auf dem Cosmos Hub zu brennen (zu zerstören).

However, due to a faulty verification process, the CCTP would instead mint (create) the specified amount of USDC tokens on the Noble chain. This vulnerability could've been exploited to mint an "infinite" amount of USDC tokens on the Noble chain, as observed by Asymmetric.

Aufgrund eines fehlerhaften Verifizierungsprozesses würde das CCTP jedoch stattdessen die angegebene Menge an USDC-Tokens in der Noble-Kette prägen (erstellen). Wie Asymmetric beobachtete, hätte diese Schwachstelle ausgenutzt werden können, um eine „unendliche“ Menge an USDC-Tokens auf der Noble-Kette zu prägen.

“We privately disclosed a vulnerability to Circle via their bug bounty program,” the security firm noted in its report. “Notably, no malicious exploitation took place, and no user funds were lost. Circle promptly took action, once notified, to fix the bug.”

„Wir haben Circle im Rahmen seines Bug-Bounty-Programms privat eine Schwachstelle offengelegt“, stellte das Sicherheitsunternehmen in seinem Bericht fest. „Bemerkenswert ist, dass keine böswillige Ausnutzung stattgefunden hat und keine Benutzergelder verloren gegangen sind. Circle hat nach der Benachrichtigung umgehend Maßnahmen ergriffen, um den Fehler zu beheben.“

The vulnerability could've enabled malicious actors to exploit the message sender verification process of the Noble Bridge, which is designed to ensure that only authorized parties (such as the TokenMessenger) can trigger USDC burns on the Cosmos Hub.

Die Schwachstelle hätte es böswilligen Akteuren ermöglichen können, den Nachrichtensender-Verifizierungsprozess der Noble Bridge auszunutzen, der sicherstellen soll, dass nur autorisierte Parteien (wie der TokenMessenger) USDC-Burns auf dem Cosmos Hub auslösen können.

This verification process is crucial to prevent unauthorized mints of USDC on the Noble chain. However, the verification was not being performed correctly, allowing anyone to send a message to the CCTP, instructing it to burn USDC on the Cosmos Hub.

Dieser Verifizierungsprozess ist von entscheidender Bedeutung, um unbefugte Prägungen von USDC in der Noble-Kette zu verhindern. Die Überprüfung wurde jedoch nicht korrekt durchgeführt, sodass jeder eine Nachricht an das CCTP senden und es anweisen konnte, USDC auf dem Cosmos Hub zu brennen.

As a result, an attacker could've exploited this vulnerability and triggered malicious USDC mints by sending a fake BurnMessage directly through a CCTP MessageTransmitter contract, using the noble-cctp module address and noble's chainid as the CCTP destination.

Infolgedessen hätte ein Angreifer diese Schwachstelle ausnutzen und bösartige USDC-Mints auslösen können, indem er eine gefälschte BurnMessage direkt über einen CCTP-MessageTransmitter-Vertrag gesendet und dabei die Adresse des noble-cctp-Moduls und die Chainid von noble als CCTP-Ziel verwendet hätte.

“However, we did not identify any evidence of exploitation,” Asymmetric stated in its findings, adding that the vulnerability was patched quickly by Circle.

„Wir haben jedoch keine Hinweise auf eine Ausnutzung festgestellt“, erklärte Asymmetric in seinen Ergebnissen und fügte hinzu, dass die Schwachstelle von Circle schnell behoben wurde.

Infinite Money Glitch at First Assumption

Unendlicher Geldfehler auf den ersten Blick

Asymmetric initially observed that attackers could've exploited this vulnerability to mint as many USDC tokens as they wanted, which seemed like an "infinite money glitch" at first glance.

Asymmetric stellte zunächst fest, dass Angreifer diese Schwachstelle hätten ausnutzen können, um so viele USDC-Tokens zu prägen, wie sie wollten, was auf den ersten Blick wie ein „Unendlich-Geld-Fehler“ erschien.

However, upon further investigation, they discovered that Noble enforced a mint limit of around 35 million USDC, preventing attackers from minting an unlimited amount of tokens. While this mint limit significantly reduced the potential impact of the vulnerability, it remained a critical issue that needed to be addressed promptly.

Bei weiteren Untersuchungen stellten sie jedoch fest, dass Noble ein Mint-Limit von rund 35 Millionen USDC durchgesetzt hatte, was Angreifer daran hinderte, eine unbegrenzte Menge an Token zu prägen. Obwohl diese Mint-Grenze die potenziellen Auswirkungen der Schwachstelle erheblich reduzierte, blieb sie ein kritisches Problem, das umgehend behoben werden musste.

Fortunately, thanks to Asymmetric's discovery and Circle's swift response, the vulnerability was patched before any malicious exploitation occurred. Additionally, no tokens were minted out of thin air, and no Noble Bridge users lost their funds.

Glücklicherweise konnte die Schwachstelle dank der Entdeckung von Asymmetric und der schnellen Reaktion von Circle behoben werden, bevor es zu einer böswilligen Ausnutzung kam. Darüber hinaus wurden keine Token aus dem Nichts geprägt und kein Noble Bridge-Benutzer verlor sein Geld.

This incident highlights the importance of regular security audits and vulnerability scanning to identify and address potential risks in blockchain protocols and applications, especially those handling large volumes of user funds.

Dieser Vorfall unterstreicht die Bedeutung regelmäßiger Sicherheitsüberprüfungen und Schwachstellenscans, um potenzielle Risiken in Blockchain-Protokollen und -Anwendungen zu identifizieren und zu beheben, insbesondere bei solchen, die große Mengen an Benutzergeldern verarbeiten.

Originalquelle:livebitcoinnews

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 10, 2026