Hexensのこの報告はかなりハードコアだ。3000ドルのサーバーでメインネットに近いレベルの脆弱性を発見したのに、Aptosは「悪用可能性は極めて低い」と強気な姿勢を見せつつも報奨金は支払った。分かる人には分かる話だ。

APT1.35%
原文表示
CoinNetwork
Hexens:AptosブロックチェーンのMove仮想マシンにおける重大な脆弱性を発見し、修正済み
Hexensは2月、Aptos Move仮想マシンにおいてキャッシュ処理の欠陥に起因する型混乱の脆弱性を発見し、ステーブルコインの鋳造、クロスチェーンブリッジ、DeFiなどの高権限を潜在的に取得可能と報告。約3000ドルのサーバーを用い、メインネットに近い環境で約20回テストしたところ、17~18回成功した。影響が出た場合、ネイティブTVLは約2.5億ドル、システムリスクは最大約700億ドルに上る可能性がある。Aptosは、悪用可能性は極めて低く、バウンティを通じて修正済みであり、ユーザーや資金への影響はないと述べている。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め