
研究人员表示,Aptos 的 Move 虚拟机中的这一漏洞可通过约 $3,000 的服务器资源进行复现,并且在夺取稳定币铸造或跨链桥管理权限方面具有较高成功率。
Aptos 在安全公司 Hexens 于 2 月披露该问题后数小时内修复了一个关键的 Move VM 漏洞,且未报告任何资金损失。Hexens 表示,这一与缓存处理相关的缺陷在理论上可能导致类型混淆和特权访问,潜在影响稳定币铸造、跨链桥和去中心化金融(DeFi)。该公司估计,直接暴露风险约为 $250 million 的原生总锁仓价值,而更广泛的系统级风险敞口最高可达 $70 billion。研究人员称,攻击可通过约 $3,000 的服务器资源复现,且在夺取稳定币铸造或跨链桥管理权限方面成功率约为 90%。Aptos 表示,现实环境中被利用的可能性非常低。