Aptos 高危漏洞险酿 700 亿美元风险,攻击模拟成本仅 3000 美元
安全公司 Hexens 披露,Aptos Move 虚拟机曾存在由缓存失效引发的类型混淆漏洞,理论上可能波及跨链桥、稳定币、DeFi 协议及交易所通道,系统性风险被估算高达 700 亿美元。Aptos 表示已在 2 月 25 日收到报告后数小时内完成修复,未发生用户资产损失,但对漏洞在线上环境中的实际可利用性提出异议。

安全公司 Hexens 披露,Aptos Move 虚拟机曾存在由缓存失效引发的类型混淆漏洞,理论上可能波及跨链桥、稳定币、DeFi 协议及交易所通道,系统性风险被估算高达 700 亿美元。Aptos 表示已在 2 月 25 日收到报告后数小时内完成修复,未发生用户资产损失,但对漏洞在线上环境中的实际可利用性提出异议。

Solana链上DEX Drift Protocol遭遇2026年以来最大攻击,约2.85亿美元资产在20分钟内被转移。初步信息显示,攻击可能并非智能合约漏洞,而与耐久nonce机制及社会工程相关。

卡尔达诺ADA空头仓位飙升至2023年6月以来新高,价格距高点已跌71%。本周Midnight隐私侧链主网上线或成重大催化剂。链上数据疲软但合规隐私叙事与强大合作伙伴阵容可能引发短期轧空行情。

Drift Protocol此次失窃并非传统黑客攻击,而是攻击者利用Solana“耐久Nonce”与多签审批流程漏洞,提前骗取签名并在数日后执行,最终造成至少2.7亿美元资产损失。

Drift Protocol此次损失并非传统黑客漏洞利用,而是攻击者借助Solana“耐久Nonce”机制,诱导多签成员预签交易并在数周后执行,最终转走至少2.7亿美元资产。

Drift Protocol遭遇并非传统意义上的黑客攻击,攻击者利用Solana持久Nonce机制与多签审批流程错位,在预签交易数周后执行恶意操作,最终转移超2.7亿美元资产。

攻击者利用Solana的“持久Nonce”功能,通过社交工程骗取Drift协议安全委员会两名成员预签名交易,一周后执行并盗走约2.7亿美元。这是近期典型非代码漏洞攻击,引发对DeFi多签机制与用户界面设计的深刻反思。

攻击者利用Solana的持久Nonce功能,通过社交工程获取多签批准,预先签署交易并延迟执行,从Drift Protocol盗走约2.7亿美元。事件暴露了人类操作层面的漏洞,而非代码缺陷,对DeFi安全提出新挑战。
