🚨 危険度:高いAPTOSの脆弱性が修正されました:倫理的ハッカーは700億ドルを救ったのか? 🚨
Aptos Move VMの大規模な脆弱性が、責任ある形で開示され、無事に修正されました。セキュリティ企業Hexensが、システム全体の混乱を引き起こし得る重要な「stale-cache」バグを発見したのです。
💥 攻撃手口:サーバー構築コストわずか3,000ドルで、研究者たちは行政権限を迂回する攻撃をシミュレートしました。成功率は90%。バリデータへのアクセスは不要でした。
💸 リスク:悪意ある攻撃者が悪用すれば、ハッカーは偽のトークンを鋳造し、ブリッジを迂回し、DeFiのプールから資金を吸い上げる可能性がありました。
📊 想定される被害の大きさ:リスクにさらされていたのは、ネイティブのAptos TVLで約2億5,000万ドルでしたが、LayerZero、Wormhole、USDC CCTPのような中核インフラへの波及が理論上のシステムリスクを700億ドルまで押し上げました。
✅ 安全な着地:Aptos Labsは報告から数時間以内にメインネットをパッチ適用しました。資金の損失はありませんでした。HexensはAptos Bug Bountyプログラムにより報奨を受けています。
Aptosは現実世界での悪用可能性を過小評価した一方で、PolygonのCTOのような業界の著名人が、PoCが主張どおりに正確に機能したことを確認しています。Web3の安全を守ってくれたホワイトハットに称賛を!
$APT
#EthicalHackersFindAptosFlawRisking$70B
Aptos Move VMの大規模な脆弱性が、責任ある形で開示され、無事に修正されました。セキュリティ企業Hexensが、システム全体の混乱を引き起こし得る重要な「stale-cache」バグを発見したのです。
💥 攻撃手口:サーバー構築コストわずか3,000ドルで、研究者たちは行政権限を迂回する攻撃をシミュレートしました。成功率は90%。バリデータへのアクセスは不要でした。
💸 リスク:悪意ある攻撃者が悪用すれば、ハッカーは偽のトークンを鋳造し、ブリッジを迂回し、DeFiのプールから資金を吸い上げる可能性がありました。
📊 想定される被害の大きさ:リスクにさらされていたのは、ネイティブのAptos TVLで約2億5,000万ドルでしたが、LayerZero、Wormhole、USDC CCTPのような中核インフラへの波及が理論上のシステムリスクを700億ドルまで押し上げました。
✅ 安全な着地:Aptos Labsは報告から数時間以内にメインネットをパッチ適用しました。資金の損失はありませんでした。HexensはAptos Bug Bountyプログラムにより報奨を受けています。
Aptosは現実世界での悪用可能性を過小評価した一方で、PolygonのCTOのような業界の著名人が、PoCが主張どおりに正確に機能したことを確認しています。Web3の安全を守ってくれたホワイトハットに称賛を!
$APT
#EthicalHackersFindAptosFlawRisking$70B
