Wykryto poważną lukę bezpieczeństwa w blockchainie Aptos, której wykorzystanie kosztowałoby zaledwie kilkaset dolarów; zespół już ją naprawił na czas.
Według informacji ChainCatcher, na które powołuje się Coindesk, specjaliści ds. bezpieczeństwa z firmy Hexens – działający jako white hat hakerzy – odkryli lukę w blockchainie Aptos, która została już naprawiona. Po jej wykorzystaniu przez osoby o złych intencjach, nawet cyfrowe aktywa o wartości do 70 miliardów dolarów mogłyby być narażone na systemowe ryzyko, w tym stablecoiny i mosty międzyłańcuchowe.
Pod koniec lutego badacze z Hexens zgłosili zespołowi deweloperskiemu Aptos poważny problem w Move Virtual Machine (środowisku wykonawczym do obsługi smart kontraktów on-chain). Wskazano, że to „luka w pamięci podręcznej związana z wygaśnięciem”, prowadząca do podatności typu confusion, czyli sytuacji, gdy oprogramowanie zostaje oszukane i traktuje jeden zasób on-chain jako inny. Badacze z powodzeniem zasymulowali taki atak w rzeczywistych warunkach sieciowych, osiągając skuteczność ponad 90%. Zastosowali skonfigurowaną infrastrukturę serwerową o wartości jedynie 3000 dolarów, by odtworzyć około jedną trzecią sieci walidatorów, a atak nie wymagał dostępu od wewnątrz ani specjalnych uprawnień. Zespół Aptos po wykryciu luki natychmiast podjął działania naprawcze, nie odnotowano żadnych strat finansowych.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Raphael Zagury: Bitcoin ostatecznie przewyższy złoto
Bowman z Fed: Sztuczna inteligencja niesie zarówno szanse, jak i zagrożenia dla sektora bankowego, Fed wzywa do wzmocnienia bezpieczeństwa systemów
Wiceprzewodnicząca amerykańskiej Rezerwy Federalnej odpowiedzialna za nadzór bankowy, Bowman, ostrzega, że AI ma podwójny wpływ na sektor bankowy, będąc zarówno narzędziem obronnym, jak i źródłem nowych zagrożeń. Apeluje do banków o wzmocnienie podstawowych środków bezpieczeństwa sieci, w tym aktualizację listy aktywów, wdrożenie uwierzytelniania wieloskładnikowego oraz doskonalenie zarządzania lukami w zabezpieczeniach. Bowman podkreśla również, że organy regulacyjne będą stale dostosowywać metody kontroli, wprowadzając zróżnicowany nadzór dla banków społecznościowych zamiast narzucania jednolitych wymagań.
BUZZ-Pyxis Oncology spada po uruchomieniu finansowania kapitałowego
Altman: Bezpieczeństwo jest najważniejsze, nie ma harmonogramu IPO, opóźnienie wydania GPT-6.1 Astra wynika z wysokiej ostrożności
Dyrektor generalny OpenAI, Altman, powiedział, że IPO może być rozważane dopiero wtedy, gdy firma uzyska bardziej klarowną wiedzę na temat sposobów bezpiecznego podejścia do „AI następnego poziomu”. Wstrzymanie publikacji GPT-6.1 Astra wynika z faktu, że model ten nie spełnił niektórych kryteriów bezpieczeństwa firmy – decyzja została podjęta „z dużą ostrożnością”, a nie z powodu poważnego incydentu. Altman zauważył również, że systemy bezpieczeństwa oferowane przez Nvidia w odniesieniu do AI nie stanowią „kompleksowego rozwiązania”; według niego AI to bardziej kwestia naukowa niż inżynieryjna.
