Pesquisadores da empresa de segurança em blockchain Hexens revelaram a descoberta de uma vulnerabilidade na Aptos que poderia colocar até US$ 70 bilhões em infraestrutura de criptomoedas sob risco. O erro crítico foi detectado na máquina virtual do ecossistema e corrigido rapidamente pelos desenvolvedores antes que qualquer fundo fosse desviado.
O problema consistia em um erro de cache obsoleto que gerava uma confusão de tipos no código. Na prática, essa brecha permitia que o sistema confundisse recursos nativos da rede, dando a um invasor o potencial de burlar permissões e assumir o controle de funções administrativas vitais, como a emissão de moedas.
Para validar a falha, a equipe da Hexens gastou cerca de US$ 3.000 para configurar um servidor que simulava as condições reais da blockchain. Os testes apontaram uma taxa de sucesso de quase 90% na execução do ataque, que exigiria apenas algumas centenas de dólares de um hacker malicioso na rede real.
O impacto sistêmico da vulnerabilidade na Aptos
Embora a equipe da Aptos Labs tenha minimizado o perigo real, afirmando que o bug apresentava baixíssima probabilidade de exploração prática, analistas independentes validaram o impacto da vulnerabilidade na Aptos. A Grego AI calculou que cerca de US$ 250 milhões em valor total bloqueado (TVL) nativo da rede estavam diretamente expostos de forma imediata.
O risco estimado de US$ 70 bilhões reflete o impacto em cascata que a falha traria para pontes digitais, corretoras centralizadas e protocolos DeFi conectados. O ataque simulado demonstrou que seria possível assumir o papel de emissor principal de ativos, afetando sistemas integrados como o CCTP da Circle e redes de mensagens como LayerZero e Wormhole.
A resposta ao problema foi ágil. Assim que a Hexens reportou a vulnerabilidade na Aptos em 25 de fevereiro, um comitê de emergência liderado pelo grupo voluntário SEAL911 foi acionado. A correção foi implementada na rede principal em poucas horas, e uma atualização pública foi disponibilizada no dia 27 de fevereiro, garantindo a segurança dos usuários.



