Эксперты обнаружили критическую уязвимость в коде Aptos
Согласно исследованию Numen Cyber Labs, при больших нагрузках сеть могла полностью отключится
22.10.2022 - 09:00
833
2 мин
0
Что произошло? Аналитическая компания Numen Cyber Labs обнаружила критическую уязвимость в языке программирования Move, который обеспечивает работу блокчейна Aptos. Эксперты заявили, что ошибка могла привести к сбою узлов и полной остановке работы сети при больших нагрузках. Используя уязвимость, хакеры могли манипулировать виртуальной машиной Move (MoveVM) для DoS-атак.
Подробнее об уязвимости. Как сообщают в Numen Cyber Labs, в основном ошибка связана с модулем проверки безопасности стека. Аналитики также отметили, что сразу же после обнаружения уязвимости они обратились к разработчикам Aptos, которые успешно ее устранили.
Что такое Aptos? Это блокчейн-сеть, созданная бывшими разработчиками блокчейн-проекта Diem для компании Meta. Сама сеть была запущена 18 октября. Представители Aptos заявляют, что блокчейн способен обрабатывать 130 000 транзакций в секунду (TPS) по сравнению с 30 TPS на Ethereum.
Перед запуском компания привлекла 200 млн долларов от крупных представителей отрасли, в том числе венчурного фонда Andreessen Horowitz (a16z). Также Aptos получила 150 млн от криптобиржи FTX, которая пообещала провести листинг токена APT.
19 октября цена токена резко выросла на 10 000% сразу после листинга на криптобирже Binance, увеличившись с $1 до $100. На 21 октября 12:30 мск APT торгуется по $7,49, за сутки прибавив 4,78%. Общая капитализация проекта составляет 972,4 млн долларов.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.