Blockchain Aptos revela falha crítica que poderia expor até US$ 70 bilhões em ativos
Resumo de mercado por IA
A Aptos divulgou e corrigiu uma vulnerabilidade crítica de confusão de tipos no Move VM, no "cache obsoleto" ("stale cache"), que, segundo relatos de whitehats, poderia ter possibilitado exploração com alta taxa de sucesso sem acesso privilegiado, potencialmente impactando ativos via stablecoins e pontes cross-chain. Nenhum fundo foi perdido, mas o episódio destaca um risco latente de execução de smart contracts e pode elevar os prêmios de risco e o escrutínio no curto prazo sobre pressupostos de segurança baseados em Move em ecossistemas relacionados à Aptos.
Nível de impacto
● Médio
Ativos afetados
APT/USDT-1.94%
Insight de IA · APT/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A Huo Xing Cai Jing informou, com base em reportagem do Coindesk, que hackers "whitehat" da empresa de segurança Hexens identificaram uma vulnerabilidade na blockchain Aptos, já corrigida. Caso fosse explorada de forma maliciosa, a falha poderia colocar em risco sistêmico até US$ 70 bilhões em ativos digitais, incluindo stablecoins e pontes cross-chain.
No fim de fevereiro, pesquisadores da Hexens reportaram à equipe de desenvolvimento da Aptos um problema crítico na máquina virtual Move, ambiente de execução de contratos inteligentes on-chain. A falha foi classificada como uma "vulnerabilidade de cache obsoleto" que levava a um bug de confusão de tipos, permitindo que o software fosse induzido a confundir um recurso on-chain com outro.
Segundo os pesquisadores, a simulação do ataque em uma rede ativa superou 90% de taxa de sucesso. Com servidores bem configurados que custaram apenas US$ 3.000, foi possível emular cerca de um terço da rede de validadores. O ataque não exigia acesso interno nem privilégios especiais. A Aptos aplicou a correção imediatamente após a divulgação, e não houve perda de recursos.