3000美元服务器差点劫持Aptos价值700亿的资产

iEXExchanger
3000美元服务器差点劫持Aptos价值700亿的资产

Hexens披露Aptos Move VM严重漏洞:3000美元服务器,90%成功率,可劫持Wormhole、LayerZero及USDC铸币权,系统性风险700亿美元。已于2月修复,7月4日公开细节。

先看数字:3000美元的服务器,90%的攻击成功率,可控制700亿美元跨链基础设施。这是安全公司Hexens于2026年2月发现、7月4日公开披露的Aptos区块链严重漏洞核心数据。

漏洞位于Move虚拟机内部——Aptos智能合约的执行引擎。Hexens将其定性为"过期缓存漏洞":VM因缓存处理错误混淆数据类型,攻击者代码可像访问自己的合约存储一样访问他人数据。研究人员将其严重程度类比为以太坊上允许任意代码写入他人存储的漏洞。

受威胁系统包括:Circle的USDC跨链转账协议CCTP(控制铸币权)、LayerZero和Wormhole跨链桥管理密钥、流动性质押协议金库,以及主要中心化交易所的存款确认通道。发现漏洞时Aptos原生TVL约2.5亿美元,计入跨链桥后系统性风险高达700亿美元。

Hexens于2月25日通过紧急渠道上报漏洞,2月27日补丁推送至公开代码库。无任何资金损失。此次完整技术细节在补丁发布四个月后才公开,符合负责任披露行业惯例。

这一事件对Aptos而言具有深层含义:Move语言本是为防止资产管理漏洞而设计,但VM层的缓存缺陷属于底层架构问题。Sui、Movement等同样采用Move架构的网络是否存在类似隐患,如今成为安全研究界的新课题。

问答

本文相关常见问题

什么是Move VM中的过期缓存漏洞?

Move VM会缓存资源类型信息以加速交易处理。由于该漏洞,状态变更时缓存未被正确清除,VM继续使用过时类型数据。攻击者代码可借此伪装成其他资源类型,获取本不属于自己的权限,包括稳定币铸造权和跨链桥管理控制权。

是否有用户因此漏洞遭受资金损失?

没有。Hexens于2月25日通过紧急安全渠道上报漏洞,2月27日补丁已部署。在7月4日公开披露前,只有Aptos和Hexens团队知晓此漏洞。未发现任何实际攻击。

为何系统性风险达700亿美元,而Aptos TVL仅2.5亿美元?

该漏洞不仅威胁Aptos内部资产,还波及LayerZero、Wormhole等跨链桥的管理密钥,这些协议承载着来自多个区块链的资产。此外,可在任意网络上铸造USDC的CCTP也在威胁范围内。这些渠道合计流通资产达数百亿美元,因此系统性风险估算为700亿美元。

这是否意味着Sui、Movement等Move网络也存在同样风险?

不一定。Aptos、Sui和Movement各有独立的Move VM实现,具体缓存逻辑可能不同。但漏洞出现在VM缓存层而非用户合约层,这对整个Move生态系统提出了质疑。安全研究人员已在调查其他实现中是否存在类似问题。