Foresight News 消息,区块链安全和审计公司 Zellic 披露其此前应 Mysten Labs 要求对 Sui Move 字节码验证器进行安全评估时发现的一项 Move 安全漏洞,该漏洞存在于 Aptos、Sui、Starcoin 和 0L 上,违反了 Move 的核心安全属性,并且会破坏许多智能合约,例如闪电贷款。Move 字节码验证器中的一个细微错误允许攻击者绕过多个安全属性,从而可能导致重大的经济损失。该错误影响了函数的控制流图 (CFG) 的构造。漏洞利用包括删除没有「drop」功能的值、绕过引用安全验证程序以及绕过偏执类型检查。Mysten Labs 已解决该漏洞。