Aptos blockchain từng tồn tại lỗ hổng nghiêm trọng, chi phí tấn công chỉ vài trăm USD, đội ngũ đã kịp thời khắc phục
Theo ChainCatcher dẫn tin từ Coindesk, các hacker mũ trắng của công ty bảo mật Hexens đã phát hiện một lỗ hổng trên blockchain Aptos, hiện đã được khắc phục. Nếu lỗ hổng này bị khai thác với mục đích xấu, có thể khiến số tài sản số lên tới 70 tỷ đô la Mỹ đối mặt với rủi ro hệ thống, bao gồm cả stablecoin và cầu nối cross-chain.
Vào cuối tháng 2, các nhà nghiên cứu của Hexens đã báo cáo với đội ngũ phát triển Aptos về một lỗ hổng nghiêm trọng trong máy ảo Move (môi trường thực thi cho hợp đồng thông minh trên chuỗi). Họ chỉ ra đây là một "lỗ hổng bộ nhớ cache hết hạn" dẫn đến lỗi nhầm lẫn kiểu dữ liệu, tức là phần mềm có thể bị đánh lừa để nhầm tài nguyên trên chuỗi này thành một loại tài nguyên khác. Các nhà nghiên cứu đã mô phỏng cuộc tấn công này trong môi trường mạng thực tế và tỷ lệ thành công vượt quá 90%. Họ đã sử dụng một hệ thống máy chủ cấu hình đầy đủ (chỉ cần 3.000 đô la Mỹ) để mô phỏng gần một phần ba mạng xác thực viên, hơn nữa cuộc tấn công không cần quyền truy cập nội bộ hoặc quyền đặc biệt. Đội ngũ Aptos đã khắc phục ngay sau khi phát hiện, không gây ra thiệt hại tài chính nào.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích

NexGen Energy (NXE.US) tăng hơn 7%: Dự án Rook I khởi động xây dựng trị giá 2.2 tỷ CAD, việc BHP “thường xuyên giao tiếp” làm dấy lên suy đoán về việc tham gia thị trường
NexGen Energy hiện đang duy trì liên lạc thường xuyên và chia sẻ thông tin liên quan với tập đoàn khai khoáng hàng đầu thế giới BHP về dự án mỏ urani Rook I tại tỉnh Saskatchewan, Canada.


Sau khi rò rỉ dữ liệu người dùng ví cứng web3, nguy cơ an ninh mạng tăng cao
