A $3,000 Server Nearly Triggered a $70 Billion Crypto Disaster

来源:TechFlow · 2026-07-06
StablecoinPrivacyDeFiEthereum

AI 摘要

一句话摘要: 研究人员发现Aptos Move虚拟机高危漏洞,或危及700亿美元加密资产,已修复。 关键事实: 漏洞源于缓存失效导致的类型混淆缺陷,可篡改链上权限资源;Hexens研究员用3000美元服务器模拟攻击,影响跨链桥、稳定币等核心协议;Aptos团队2月25日收到报告后数小时内完成主网修复,无用户资产损失。 涉及主体: Aptos, Hexens, Vahe Karapetyan, Mudit Gupta, Grego AI, CoinDesk, Foresight News 可能影响: 若未及时修复,攻击者可绕过Move语言类型安全机制,篡改铸币、跨链桥等权限,引发数百亿美元资产损失,动摇整个Move生态信任基础。事件凸显Move语言安全设计在实战中的潜在盲区,或推动行业加强虚拟机层安全审计。 是否值得继续跟踪: 是,漏洞细节公开后可能引发对Move生态其他项目(如Sui)的同类排查,且官方与安全团队对漏洞可利用性存在分歧,后续技术讨论和补丁有效性验证值得关注。 噪音/炒作风险: 中,事件本身真实且影响面大,但官方否认实际可利用性,且无资产损失,部分报道可能夸大“灾难”程度,需区分技术风险与实际威胁。

阅读原文 →

← 更多文章