Hexens раскрывает, что Aptos устранил уязвимость, влияющую на инфраструктуру кроссчейн-мостов и стейблкоинов
5 июля компания Hexens, специализирующаяся на блокчейн-безопасности, сообщила, что в феврале этого года обнаружила серьезную уязвимость в Move Virtual Machine (Move VM) блокчейна Aptos. Проблема была оперативно выявлена и устранена в течение нескольких часов, что предотвратило финансовые потери. По словам Hexens, уязвимость возникала из-за ошибки обработки кеширования, которая могла привести к путанице типов и теоретически позволить злоумышленникам получить высокопривилегированные роли, такие как выпуск стабильных монет, доступ к кроссчейн-мостам и взаимодействие с DeFi-протоколами. Исследовательская команда создала симуляционную среду, близкую к основной сети, используя серверы на сумму примерно $3,000 и протестировала путь эксплуатации около 20 раз, успешно проведя атаку примерно 17-18 раз. Было оценено, что уязвимость потенциально могла затронуть примерно $250 миллионов общего заблокированного капитала (TVL) Aptos. Если бы она затронула кроссчейн-мосты, стабильные монеты и централизованные биржи, теоретическая системная риск-экспозиция могла бы достичь примерно $70 миллиардов. Aptos заявил, что возможность эксплуатации уязвимости в реальной среде чрезвычайно мала и подтвердил, что проблема была своевременно устранена через программу багбаунти без какого-либо воздействия на пользователей или средства.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться

Доход Hyperliquid за последние 24 часа превысил общий доход приложений на Robinhood Chain.
Tigress повысила целевую цену Intel до 145 долларов.
SK hynix (SKHY.US) ответил на слухи о совместном производстве чипов с Intel в США: окончательного решения еще нет.
SK Hynix (SKHY.US) опроверг слухи о переговорах с Intel (INTC.US) относительно первого производства чипов памяти в США.

