Hexens révèle qu'Aptos a corrigé une vulnérabilité pouvant affecter les infrastructures telles que les ponts inter-chaînes et les stablecoins.

robot
Création du résumé en cours
Selon un rapport de Jinse Finance, le 5 juillet, la société de sécurité blockchain Hexens a divulgué une grave vulnérabilité dans la machine virtuelle Move (Move VM) de la blockchain Aptos, découverte en février de cette année, et l'a corrigée en quelques heures après le signalement, sans perte de fonds. Hexens a indiqué que la vulnérabilité provenait d'un défaut de gestion du cache, pouvant entraîner une confusion de type, permettant théoriquement à un attaquant d'obtenir des rôles à haute autorité tels que le minage de stablecoins, les ponts inter-chaînes et les protocoles DeFi. L'équipe de recherche a utilisé un serveur d'environ 3 000 dollars pour construire un environnement de simulation proche du réseau principal, a testé le chemin d'exploitation environ 20 fois, avec un succès d'environ 17 à 18 fois, et a estimé que la vulnérabilité pourrait affecter environ 250 millions de dollars de TVL natif d'Aptos ; si elle affectait davantage les infrastructures telles que les ponts inter-chaînes, les stablecoins et les échanges centralisés, l'exposition théorique au risque systémique pourrait atteindre jusqu'à environ 70 milliards de dollars. Aptos a déclaré que la vulnérabilité était extrêmement peu exploitable dans un environnement réel et a précisé qu'elle avait été corrigée en temps opportun via un programme de bug bounty, sans affecter aucun utilisateur ou fonds.
APT-1,66%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé