Le chercheur simule une vulnérabilité dans la machine virtuelle Aptos Move
Des chercheurs de Hexens ont signalé une vulnérabilité critique de type stale-cache dans la machine virtuelle Aptos Move qui a provoqué une vulnérabilité de confusion de type, et ils ont utilisé un serveur à 3 000 $ pour simuler un chemin d’attaque qu’ils affirment aurait pu mettre jusqu’à 70 milliards de dollars d’infrastructures crypto en danger. Le problème a été signalé via les canaux de sécurité d’urgence le 25 févr. et corrigé par l’équipe de développement d’Aptos; un porte-parole d’Aptos a déclaré qu’une correction a été développée, testée et déployée sur le réseau principal en quelques heures et qu’aucun utilisateur ni aucun fonds n’a été impacté. Le correctif a empêché toute perte et la chaîne reste opérationnelle.
Aptos a corrigé un bug critique de Move VM avant toute perte de fonds
Contexte
Un rapport de sécurité a été déposé via les canaux d’urgence le 25 févr. Le bug a affecté…
L'analyse complète
19 dimensions sur cette actualité — impact mondial, lecture des marchés et la suite.
- Contexte completVerrouillé
- Secteurs concernésVerrouillé
- Impact boursierVerrouillé
- Indicateur économiqueConcentration de l’exposition à la…Verrouillé
- Pertinence pour les investisseursVerrouillé
- Pertinence professionnelleVerrouillé
- Points à surveillerDate de publication d’une divulgation…Verrouillé
- Probabilité de changementVerrouillé
- Points de débatDépendance aux programmes de bug bounty…Verrouillé
- Connaissances préalablesVerrouillé
- Questions de suiviD’autres chaînes basées sur Move comme…Verrouillé
- Pour et contreChercheurs en sécurité : les canaux de…Verrouillé
Compte gratuit — 3 analyses complètes par jour, sans carte bancaire.