Aptosブ ロックチェーンに重大な脆弱性が存在したことが明らかになり、攻撃コストは数百ドル程度でしたが、チームは迅速に修正しました。
ChainCatcherによると、Coindeskの報道では、セキュリティ企業HexensのホワイトハットハッカーがAptosブロックチェーンに存在していた脆弱性を発見し、この問題は既に修正されたと伝えられています。この脆弱性が悪意を持って利用された場合、最大で700億ドルに相当するデジタル資産がシステミックリスクにさらされる可能性があり、その中にはステーブルコインやクロスチェーンブリッジも含まれます。
2月下旬、Hexensの研究者がAptos開発チームにMove仮想マシン(チェーン上のスマートコントラクトの実行環境)に重大な脆弱性があることを報告しました。こ れは「期限切れキャッシュ脆弱性」であり、タイプ混同のバグを引き起こすもので、ソフトウェアが騙されて、あるチェーン上の資源を別の資源と誤認する可能性があります。研究者は本番ネットワーク環境でこの攻撃をシミュレーションし、成功率は90%を超えました。彼らは3,000ドルだけで構築した十分に設定されたサーバー群を使い、約3分の1のバリデータネットワークを模擬しましたが、この攻撃には内部関係者のアクセス権や特別な権限は必要ありませんでした。Aptosチームは問題発見後直ちに修正を行い、資産の損失は発生しませんでした。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BTCは反発し、76,000 USDTを突破、24時間の下落幅は4.06%に縮小
ジェンスン・ファン:AIの安全性に新たな法律は不要、市場の力で十分
NVIDIAのCEO、Jensen HuangはSalesforce Dreamforceカンファレンスで、AIによるイノベーションと安全性は対立するものではなく、市場の仕組みがAI製品の安全性を十分に担保すると述べ、特別な立法は必要ないとの見解を示しました。企業はAI開発を進める際、安全性にも十分配慮できるとし、重要なのは製品の市場での受容度を十分に把握しながらリリースのタイミングを慎重に調整することだと強調しました。
クレア法案は上院で停滞し、暗号資産関連法案が重要な採決を通過できなかった。

少額ポートフォリオへの配分で大きな効果:Grayscale Researchの調査によると、bitcoinは個人投資家のポートフォリオのシャープレシオを向上させる可能性がある

