Aptos修补关键Move VM漏洞,潜在影响最高达700亿美元

Aptos修补关键Move VM漏洞,潜在影响最高达700亿美元

研究人员表示,Aptos 的 Move 虚拟机中的这一漏洞可通过约 $3,000 的服务器资源进行复现,并且在夺取稳定币铸造或跨链桥管理权限方面具有较高成功率。

APT

事实核查
包括 CoinDesk 在内的多家消息来源证实了这一核心说法:Aptos 修复了 Move VM 中一个严重漏洞(陈旧缓存/类型混淆缺陷)。研究人员(Hexens)展示称,该漏洞可被利用,成本仅为数百美元,借助一台约 $3,000 的服务器,成功率约为 90%,并可能使高达 $70 billion 的资产面临系统性风险。CryptoBriefing 指出,Aptos 已于当天(Feb 25, 2026)完成修复,Polygon CTO Mudit Gupta 也独立验证了 PoC。需要注意的一点是,Aptos 对该漏洞在主网条件下能否被完全利用提出异议,且没有资金损失;同时,$70B 这一数字代表的是系统性风险敞口上限,而非已确认处于风险中的资金——这与标题中“as much as $70 billion”的表述一致。
    参考链接123
摘要

Aptos 在安全公司 Hexens 于 2 月披露该问题后数小时内修复了一个关键的 Move VM 漏洞,且未报告任何资金损失。Hexens 表示,这一与缓存处理相关的缺陷在理论上可能导致类型混淆和特权访问,潜在影响稳定币铸造、跨链桥和去中心化金融(DeFi)。该公司估计,直接暴露风险约为 $250 million 的原生总锁仓价值,而更广泛的系统级风险敞口最高可达 $70 billion。研究人员称,攻击可通过约 $3,000 的服务器资源复现,且在夺取稳定币铸造或跨链桥管理权限方面成功率约为 90%。Aptos 表示,现实环境中被利用的可能性非常低。

术语与概念
  • Move VM: 在 Aptos 上执行以 Move 语言编写的智能合约的虚拟机。
  • type confusion: 一种软件缺陷,即程序将数据当作错误的类型处理,从而可能导致意外行为或未授权访问。
  • total value locked: 存入某一区块链应用或协议中的资产总价值。