Aptos vendeu por dois anos a narrativa de "verificação formal = segurança" com a Move VM.


Hexens descobriu um bug de cache, que com alguns dólares de custo é possível falsificar qualquer objeto de recurso, com 90% de taxa de sucesso na simulação.
Ativos de $70 bilhões na cadeia quase foram levados por algumas centenas de dólares.
Foi corrigido silenciosamente em fevereiro, zero perdas, todos felizes — mas o ponto não é "foi corrigido", é que Move nunca foi seguro, só que ninguém estava de olho.
PoW durou 15 anos porque o custo do ataque é energia. Move VM durou seis meses e quase foi derrubado por trocados.
Seu "design seguro" não é isento de falhas, é que não foi visado.
APT-0,95%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado