Aptos блокчейн был подвергнут критике за наличие ключевой уязвимости, 70 миллиардов долларов активов столкнулись с системным риском
Сообщение ChainCatcher, согласно отчету CoinDesk, исследователи компании по безопасности блокчейнов Hexens обнаружили уязвимость типа "устаревший кэш" в виртуальной машине Move блокчейна Aptos, которая позволяет злоумышленникам запустить атаку в смоделированной среде с почти 90% вероятностью успеха при затратах на сервер около 3000 долларов, без необходимости в правах валидатора или внутреннем знании.
Исследователи провели около 20 атак в ходе моделирования, из которых 17-18 были успешными, и подтвердили потенциальную возможность контроля над управлением кросс-чейн протоколами, такими как LayerZero, Wormhole, USDC CCTP.
Hexens оценивает, что эта уязвимость непосредственно угрожает протоколам DeFi, стабильным монетам и ликвидному стекингу на блокчейне Aptos, затрагивая активы на сумму в низкие однозначные миллиарды долларов; если распространится через кросс-чейн мосты, эмиссию стабильных монет и централизованные биржи, системный риск может достичь 70 миллиардов долларов. Команда Aptos завершила исправление и развертывание на основной сети всего через несколько часов после получения отчета об уязвимости 25 февраля, в настоящее время средства пользователей не пострадали.






