Move VM 内存安全 vs EVM 重入:为什么 Aptos 和 Sui 的资源模型消除了整类智能合约漏洞
· 阅读需 11 分钟
2016 年的 The DAO 攻击在短短一个下午就从以太坊(Ethereum)中抽走了 6000 万美元。九年后,重入攻击(reentrancy attacks)依然让 DeFi 协议蒙受巨大损失,仅 2024 年就在 22 起独立事件中造成了 3570 万美元的损失。尽管经过多年的开发者教育、审计工具完善和实战检验的模式,同一类漏洞——攻击者在合约状态更新之前再次调用合约——依然困扰着 EVM 生态系统。
Aptos 和 Sui 均基于 Move 语言构建,它们采用了从根本上不同的方法:通过设计使整类漏洞变得不可能。