Hexens révèle qu'Aptos a corrigé une vulnérabilité affectant les ponts cross-chain et l'infrastructure des stablecoins
Le 5 juillet, la société de sécurité blockchain Hexens a révélé qu'elle avait découvert une vulnérabilité grave dans la Move Virtual Machine (Move VM) de la blockchain Aptos en février de cette année. Le problème a été signalé et corrigé en quelques heures, empêchant toute perte financière. Hexens a indiqué que la vulnérabilité provenait d'une faille dans le traitement du cache, pouvant entraîner une confusion de type et permettant théoriquement à des attaquants d'obtenir des rôles à privilèges élevés, tels que l'émission de stablecoins, l'accès aux ponts inter-chaînes, et l'interaction avec des protocoles DeFi. L'équipe de recherche a mis en place un environnement de simulation proche du mainnet en utilisant environ 3 000 dollars de serveurs et a testé le chemin d'exploitation une vingtaine de fois, parvenant à exploiter la faille environ 17 à 18 fois. Elle a évalué que la vulnérabilité pouvait potentiellement avoir un impact sur près de 250 millions de dollars de Total Value Locked (TVL) natif d'Aptos. Si elle affectait également les ponts inter-chaînes, les stablecoins et les exchanges centralisés, l'exposition théorique au risque systémique pourrait atteindre environ 70 milliards de dollars. Aptos a indiqué que l'exploitabilité réelle de la vulnérabilité dans un environnement de production était extrêmement faible et a confirmé qu'elle avait été rapidement corrigée dans le cadre d'un programme de bug bounty, sans impact pour les utilisateurs ni les fonds.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Un extrême à 8 500 points apparaît ! Deux principaux stratégistes haussent leur objectif sur le S&P 500, la forte rentabilité devenant le principal soutien
Même face à un rendement des bons du Trésor américain dépassant 5 % et à la tempête de ralentissement de l’IA, les institutions de Wall Street continuent d’augmenter leurs objectifs pour le S&P 500, certains analystes étant désormais aussi optimistes que 8500 points.

Liquidité garantie ? La Fed appuie à nouveau sur le bouton "pause", la gestion des réserves et les achats d'obligations suspendus jusqu'à la mi-octobre
La Réserve fédérale a déclaré lundi qu'elle n'effectuerait pas d'opérations d'achat de bons du Trésor à court terme dans la prochaine phase consacrée à la gestion des réserves, pour le deuxième mois consécutif, ce qui indique que les décideurs politiques sont satisfaits du niveau des réserves bancaires dans le système financier.

Trump en ligne avec Jensen Huang : il dénonce la menace de l'IA comme une "arnaque" et soutient les data centers, les qualifiant de "pétrole du futur"
Trump a contacté Huang Renxun en direct, rejetant le discours alarmiste sur l'IA comme une arnaque et affirmant que les data centers sont le « pétrole du futur ». Bien que le cours de l'action Nvidia ait chuté en raison des inquiétudes liées au ralentissement, Huang Renxun a tout de même répondu aux avertissements concernant la sécurité.

Les risques liés à l’IA et les appels à un “ralentissement” prennent de l’ampleur, les actions de cybersécurité sur le marché américain s’envolent
Lundi, les actions du secteur de la cybersécurité ont généralement progressé. Les inquiétudes des investisseurs concernant les dangers potentiels de l'intelligence artificielle pour l'humanité se sont accrues, tandis que certains leaders du secteur appellent à ralentir le rythme du développement de l'IA, ce qui conduit les fonds à se diriger vers les entreprises de cybersécurité et les logiciels d'entreprise associés.

