Группа этичных хакеров, используя сервер стоимостью около $3 000, обнаружила серьёзный дефект в протоколе Aptos. По их оценкам, уязвимость позволяла обходить одну из основных гарантий безопасности сети с вероятностью успеха почти 90 %. При этом стоимость проведения такой атаки оценивается в несколько сотен долларов, что делает её доступной для потенциальных злоумышленников.
Уязвимость касалась механизма подтверждения транзакций, что могло привести к потере средств в масштабе десятков миллиардов долларов, если бы её не исправили. После публичного раскрытия проблемы команда разработчиков Aptos быстро выпустила патч, устраняющий обнаруженный баг.
Исследователи подчеркнули, что их цель – улучшить безопасность экосистемы, а не эксплуатировать найденные слабости. Они также отметили, что подобные находки подчёркивают необходимость постоянного аудита и независимых проверок кода в быстро развивающихся блокчейн‑проектах.
Хотя конкретные цифры потенциальных потерь основаны на оценках исследователей, они указывают на значительные риски, связанные с недостаточной проверкой безопасности. Сообщается, что после исправления уязвимости команда Aptos планирует провести дополнительные ревизии кода и усилить процессы тестирования.
Эта ситуация служит напоминанием о том, что даже крупные блокчейн‑проекты могут содержать скрытые уязвимости, обнаруживаемые небольшими командами с ограниченными ресурсами, и что открытое сотрудничество между исследователями и разработчиками остаётся ключевым элементом защиты экосистемы.
