Aptos blokçeynində kritik bir boşluğun olduğu ortaya çıxıb, hücumun maliyyəti yalnız bir neçə yüz dollar olub, komanda tez bir zamanda boşluğu aradan qaldırıb.
ChainCatcher xəbər verir ki, Coindesk-in məlumatına görə, təhlükəsizlik şirkəti Hexens-in ağ papaq hakerləri Aptos blokçeynində bir zəiflik aşkar ediblər və bu zəiflik artıq aradan qaldırılıb. Əgər bu boşluq pis niyyətli şəxslər tərəfindən istifadə olunsaydı, 70 milyard ABŞ dolları həcmində rəqəmsal aktivləri — bura stabilkoinlər və cross-chain bridge-lər də daxildir — sistemli risklə üzləşdirə bilərdi.
Fevral ayının sonlarında Hexens tədqiqatçıları Aptos-un inkişaf komandası üçün Move virtual maşınında (zəncir üzərində smart kontraktların icra mühiti) kəskin bir boşluq barədə məlumat veriblər. Onlar qeyd ediblər ki, bu “köhnəlmiş keş boşluğudur” və bu, tip uyğunsuzluğu zəifliyi yaradır, yəni proqram bir zəncir resursunu digər resursa səhvən yanlışlıqla qəbul edə bilər. Tədqiqatçılar bu hücumu real şəbəkə mühitində simulyasiya ediblər və uğur faizi 90%-dən çox olub. Onlar tam konfiqurasiya olunmuş serverlərdən (yalnız 3000 ABŞ dolları dəyərində) istifadə edərək şəbəkədə təxminən üçdə bir validatoru simulyasiya ediblər və hücum üçün daxili işçilərin çıxışı və ya xüsusi icazələr tələb olunmurdu. Aptos komandası bu zəiflik aşkar edildikdən dərhal sonra onu aradan qaldırıb və heç bir vəsait itkisi baş verməyib.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz



