安全公司 Zellic 披露允许攻击者绕过多个安全属性的 Move 字节码验证器漏洞,当前漏洞已修复
05-16 , 15:14
收藏
分享到

Foresight News 消息,区块链安全和审计公司 Zellic 披露其此前应 Mysten Labs 要求对 Sui Move 字节码验证器进行安全评估时发现的一项 Move 安全漏洞,该漏洞存在于 Aptos、Sui、Starcoin 和 0L 上,违反了 Move 的核心安全属性,并且会破坏许多智能合约,例如闪电贷款。Move 字节码验证器中的一个细微错误允许攻击者绕过多个安全属性,从而可能导致重大的经济损失。该错误影响了函数的控制流图 (CFG) 的构造。漏洞利用包括删除没有「drop」功能的值、绕过引用安全验证程序以及绕过偏执类型检查。Mysten Labs 已解决该漏洞。

相关Wiki
推荐阅读
以太坊跌破 1500 USDT
Foresight News 消息,据 Bitget 行情显示,以太坊跌破 1500 USDT,现报 1499.20 USDT,日内跌幅为 10.18%。
快讯 2025-04-10 16:44
Coinbase 国际交易所将上线 COMP、UXLINK 和 ATH 永续合约
Foresight News 消息,Coinbase 国际交易所将上线 COMP、UXLINK 和 ATH 永续合约,交易将于 2025 年 4 月 17 日 17:30 或之后开放。
快讯 2025-04-10 16:02
比特币升破 79000 USDT,以太坊跌破 1500 USDT
Foresight News 消息,据 Bitget 行情显示,比特币跌破 79000 USDT,现报 78850 USDT。以太坊跌破 1500 USDT,现报 1495 USDT。
快讯 2025-04-10 15:51
数据请求中
在 App 打开