HexensがAptosの型混乱の脆弱性を発見、攻撃成功率は9割に迫る
資安会社 Hexens の CTO Vahe Karapetyan 氏は 7 月 5 日、Aptos ブロックチェーンの Move 仮想マシンにおいて stale cache 脆弱性を発見し、型混同を引き起こしました。この脆弱性により、ソフトウェアが Move 言語の型安全性保証を迂回する可能性があります。Hexens は約 3,000 ドル相当のサーバーでシミュレーション環境を構築し、20 回のテストで攻撃成功率は約 9 割に達しました。 3,000 ドルのサーバー、20 回のシミュレーションで 17~18 回成功、攻撃成功率約 9 割 Hexens の技術報告書によれば、Karapetyan 氏のチームは脆弱性の実証可能性を検証するため、メインネットに近いシミュレーション環境を構築しました。30 以上のバリデータノード、メインネットに近いステーキング分布、実際のトランザクション流量、高強度の実行競争を備え、構築コストは約 3,000 ドル。実際の攻撃を行う場合、コストはさらに低く、バリデータ権限、内部知識、特権アクセスは不要です。 Hexens はシミュレーション環境で約 20 回
APT-1.07%
MarketWhisper·07-06 02:02







