據 Cointelegraph 報道,8 月 27 日,Asymmetric Research 發現 Circle 的 USDC 跨鏈傳輸協議 Noble-CCTP 存在嚴重漏洞。惡意行爲者可能繞過消息發送者驗證過程,在 Noble 橋上僞造 USDC 代幣。

具體來說,Noble-CCTP 的“ReceiveMessage”處理程序接受任何發送者的“BurnMessages”,而不檢查消息是否來自原鏈上的驗證地址。攻擊者可利用此漏洞,通過 CCTP MessageTransmitter 合約發送僞造的 BurnMessage。

Asymmetric Research 解釋稱,儘管最初看似無限鑄幣漏洞,但由於 Noble 的鑄幣限制約爲 3500 萬 USDC,實際情況並非如此。所幸沒有用戶資金受損,Circle 已修復該漏洞。

類似漏洞曾在 2024 年 5 月被發現於 Aptos 網絡的 Wormhole 橋上,若未及時修復,可能導致 500 萬美元損失。2022 年,Wormhole 橋曾因漏洞被利用,損失 3.21 億美元。

ImmuneFi 的報告顯示,近 80% 被黑客攻擊的加密貨幣價格未能恢復。