Vào ngày 27 tháng 8, công ty bảo mật blockchain Asymetic Research tiết lộ rằng họ đã phát hiện ra một lỗ hổng nghiêm trọng trong Noble-CCTP của Circle (một thành phần của giao thức chuyển chuỗi chéo USDC USDC) trên mạng Cosmos và đã thông báo riêng cho Circle. Lỗ hổng đã được khắc phục kịp thời và không có khoản tiền nào của người dùng bị mất hoặc xảy ra các cuộc tấn công độc hại.
Các công ty bảo mật đã phát hiện ra rằng các tác nhân độc hại có thể giả mạo USDC trên Noble Bridge, phá vỡ quy trình xác minh người gửi tin nhắn của giao thức chuyển chuỗi chéo. Cụ thể hơn, trình xử lý "ReceiveMessage" của Noble-CCTP chấp nhận "BurnMessages" từ bất kỳ người gửi nào mà không kiểm tra trước xem liệu thông báo cầu nối có được gửi từ địa chỉ "TokenMessenger" đã được xác minh trên chuỗi ban đầu hay không.
Tuy nhiên, mặc dù lỗ hổng ban đầu trông giống như một lỗ hổng khai thác vô hạn, nhưng tác động thực tế bị hạn chế do giới hạn khai thác của Noble là khoảng 35 triệu USDC. (Cointelegraph)