A divulgação da Hexens foi bem hardcore, um servidor de 3000 dólares detectou uma vulnerabilidade quase ao nível da mainnet, a Aptos insiste que tem baixíssima exploitabilidade mas pagou o bounty na mesma, quem entende, entende.

APT1,61%
Ver original
CoinNetwork
Hexens: Descoberta vulnerabilidade grave na Máquina Virtual Move da blockchain Aptos e já corrigida
Hexens afirma que, em fevereiro, descobriu uma vulnerabilidade de confusão de tipo causada por um defeito no tratamento de cache na Move Virtual Machine da Aptos, que poderia potencialmente obter privilégios elevados, como cunhagem de stablecoins, pontes cross-chain e DeFi. Testaram cerca de 20 vezes num ambiente próximo da mainnet com um servidor de aproximadamente 3.000 dólares, com sucesso em 17-18 vezes. Se afetado, o TVL nativo seria de cerca de 250 milhões de dólares, com um risco sistémico máximo de aproximadamente 70 mil milhões de dólares. A Aptos afirma que a exploração é extremamente baixa, já foi corrigida através de uma recompensa por bugs, e não afetou utilizadores ou fundos.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado