Nagbigay ang mga mananaliksik ng Hexens ng praktikal na pagkakatulad sa bug: halos maihahambing ito sa isang bug sa isang Ethereum-style chain na magpapahintulot sa attacker-controlled code na magsulat sa storage na pagmamay-ari ng ibang mga kontrata, na nilalampasan ang mga garantiya ng type-system na partikular na idinisenyo ng Move.
Si Mudit Gupta, CTO sa Polygon, ay malayang sumuri sa mga materyales ng proof-of-concept at sinabing ang exploit ay nagpatuloy. “Gumana ito ayon sa sinasabi, at ang exploit ay may katuturan,” sinabi niya sa CoinDesk. “Kinailangan itong matugunan ang ilang mga kundisyon, na tila ginawa nila sa mainnet.”
Samantala, ang Grego AI, na malayang nagberipika sa proof-of-concept ng Hexens, ay nagkalkula na humigit-kumulang $250 milyon sa Aptos-native TVL ang direktang nasa panganib batay sa NEAR-90% na success rate, bukod sa mas malawak na cross-chain exposure.
Ang panganib na $70 bilyon
Ang kahinaan, na natuklasan ni Vahe Karapetyan, CTO at co-founder ng Hexens, ay maaaring, kung hindi masusuri, maglantad ng mas malaking sistematikong panganib sa mga bridge, stablecoin, DeFi protocol at centralized exchange, na nagkakahalaga ng bilyun-bilyon at lumikha ng krisis na lampas sa mismong Aptos .
At ang kakailanganin lang sana ay ilang libong USD na halaga ng mga server.
Ang kabuuang gastos sa pagpapahusay ng imprastrakturang kailangan upang patakbuhin ang eksperimentong ito ay humigit-kumulang $3,000 para sa isang server na ginagaya ang isang kapaligirang idinisenyo upang tantiyahin ang mga kondisyon ng Aptos mainnet. Bagama't kung ang isang malisyosong attacker ay aktwal na dadaan sa exploit, mas kaunti ang kakailanganin nito, nang hindi nangangailangan ng access sa validator, kaalaman ng insider o mga pribilehiyong pahintulot sa protocol.


