في 27 أغسطس، كشفت شركة أمن بلوكتشين Ametric Research أنها اكتشفت ثغرة أمنية حرجة في Noble-CCTP الخاصة بـ Circle (أحد مكونات بروتوكول النقل عبر سلسلة USDC USDC) على شبكة Cosmos وأبلغت Circle بشكل خاص. تم إصلاح الثغرة الأمنية على الفور ولم يتم فقدان أموال المستخدم أو حدوث هجمات ضارة.
اكتشفت شركات الأمن أن الجهات الفاعلة الخبيثة قد تكون قادرة على تزوير USDC على Noble Bridge، والتحايل على عملية التحقق من مرسل الرسائل في بروتوكول النقل عبر السلسلة. وبشكل أكثر تحديدًا، يقبل معالج Noble-CCTP "ReceiveMessage" "BurnMessages" من أي مرسل دون التحقق أولاً مما إذا كانت رسالة الجسر قد تم إرسالها من عنوان "TokenMessenger" الذي تم التحقق منه في السلسلة الأولية.
ومع ذلك، في حين أن الثغرة الأمنية بدت في البداية وكأنها خلل لا نهائي في سك العملة، إلا أن التأثير الفعلي كان محدودًا بسبب حد سك نوبل الذي يبلغ حوالي 35 مليون دولار أمريكي. (كوينتيليغراف)