Aptos vá lỗ hổng nghiêm trọng, chi phí tấn công chỉ vài trăm USD
Aptos đã vá một lỗ hổng nghiêm trọng trong MoveVM, với ước tính chi phí khai thác chỉ ở mức vài trăm USD, làm nổi bật rủi ro từ những điểm yếu có thể bị tấn công với nguồn lực rất thấp. Lỗ hổng nằm ở lớp thực thi cốt lõi của Aptos, nên mức độ ảnh hưởng tiềm năng lớn hơn nhiều so với một lỗi ở riêng từng ứng dụng. Điểm đáng chú ý là sự cố đã được xử lý trước khi có ghi nhận mất mát tài sản hay gián đoạn mạng. NỘI DUNG CHÍNH Lỗ hổng nằm ở MoveVM của Aptos MoveVM là lớp thực thi hợp đồng thông minh của Aptos, và lỗ hổng ở đây có thể ảnh hưởng đến cách mạng xử lý giao dịch và trạng thái. Đây là thành phần hạ tầng cốt lõi, nên một lỗi ở cấp này thường đáng lo hơn lỗi ở từng dApp riêng lẻ. Một bản phân tích kỹ thuật của Hexens cho biết lỗi đã được phát hiện qua quy trình công bố có trách nhiệm. CoinDesk cũng cho biết nhóm nghiên cứu dùng một máy chủ khoảng 3.000 USD để tìm ra lỗ hổng có thể khiến