Kiểm tra an toàn tham chiếu ngôn ngữ Move có lỗ hổng tràn số nguyên có thể dẫn đến tấn công từ chối dịch vụ

robot
Đang tạo bản tóm tắt

Phát hiện lỗ hổng tràn số nguyên mới trong ngôn ngữ Move

Gần đây, một lỗ hổng tràn số nguyên mới trong ngôn ngữ Move đã được phát hiện. Lỗ hổng này tồn tại trong quá trình kiểm tra an toàn tham chiếu trong giai đoạn xác thực mã, có thể dẫn đến tấn công từ chối dịch vụ.

Ngôn ngữ Move sẽ thực hiện xác thực mã trước khi thực thi bytecode, chia thành bốn bước. Lỗ hổng lần này xảy ra trong bước kiểm tra an toàn tham chiếu (reference_safety). Kiểm tra an toàn tham chiếu chủ yếu xác thực xem trong mã có tồn tại tham chiếu trống, việc truy cập tham chiếu có thể thay đổi có an toàn hay không, việc truy cập tham chiếu lưu trữ toàn cầu có an toàn hay không, v.v.

Numen Cyber phát hiện độc quyền một lỗ hổng nghiêm trọng khác của ngôn ngữ move

Trong quá trình xác thực, mỗi khối cơ bản sẽ được phân tích. Khối cơ bản là một chuỗi mã không có chỉ thị nhánh ngoại trừ điểm vào và điểm ra. Move nhận diện khối cơ bản bằng cách duyệt qua mã byte, tìm kiếm các chỉ thị nhánh và vòng lặp.

Numen Cyber phát hiện độc quyền một lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Mô-đun kiểm tra an toàn tham chiếu sẽ quét các lệnh bytecode trong các khối cơ bản của hàm, xác định xem các thao tác tham chiếu có hợp pháp hay không. Quy trình chính bao gồm: thực thi mã khối cơ bản, tạo trạng thái sau khi thực thi, hợp nhất và cập nhật trạng thái khối trước và sau khi thực thi, và truyền bá đến các khối tiếp theo.

Numen Cyber phát hiện độc quyền lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Lỗi xảy ra trong quá trình trạng thái hợp nhất. Khi tổng số lượng tham số hàm và số lượng biến cục bộ vượt quá 256, do sử dụng kiểu u8 để lưu trữ, sẽ xảy ra tràn số nguyên. Điều này dẫn đến việc truy cập các biến cục bộ không tồn tại trong các thực thi tiếp theo, từ đó gây ra panic.

Numen Cyber phát hiện độc quyền một lỗ hổng nghiêm trọng khác của ngôn ngữ move

Kẻ tấn công có thể xây dựng một khối cơ bản vòng lặp, lợi dụng sự tràn này để thay đổi trạng thái của khối. Khi thực thi lại, việc truy cập chỉ mục biến cục bộ không tồn tại sẽ dẫn đến từ chối dịch vụ.

Numen Cyber phát hiện độc quyền lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Lỗ hổng này phản ánh rằng ngay cả ngôn ngữ Move được thiết kế chặt chẽ cũng có thể tồn tại lỗ hổng an ninh có thể bị vượt qua. Đề nghị các nhà thiết kế ngôn ngữ Move tăng cường thêm nhiều kiểm tra trong thời gian chạy để ngăn chặn các tình huống bất ngờ tương tự xảy ra. Trong tương lai, cần tiếp tục tăng cường nghiên cứu về an ninh của ngôn ngữ Move.

Numen Cyber phát hiện độc quyền lỗ hổng nghiêm trọng trong ngôn ngữ move

Numen Cyber phát hiện độc quyền một lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Numen Cyber phát hiện độc quyền một lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Numen Cyber phát hiện độc quyền lỗ hổng nghiêm trọng khác của ngôn ngữ move

Numen Cyber phát hiện độc quyền một lỗ hổng nguy hiểm khác trong ngôn ngữ move

Numen Cyber phát hiện độc quyền lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Numen Cyber phát hiện độc quyền lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Numen Cyber phát hiện độc quyền lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Numen Cyber phát hiện độc quyền một lỗ hổng nghiêm trọng khác của ngôn ngữ move

Numen Cyber phát hiện độc quyền một lỗ hổng nghiêm trọng khác trong ngôn ngữ move

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
AirdropFreedomvip
· 11giờ trước
Lỗ hổng nghiêm trọng quá.
Xem bản gốcTrả lời0
PretendingSeriousvip
· 11giờ trước
Mã là vua, kiểm tra là trên
Xem bản gốcTrả lời0
NFTRegretDiaryvip
· 11giờ trước
Cần sửa lỗi khẩn cấp.
Xem bản gốcTrả lời0
DefiEngineerJackvip
· 11giờ trước
*sigh* vấn đề tràn số nguyên u8 tầm thường
Xem bản gốcTrả lời0
WinterWarmthCatvip
· 11giờ trước
Không có gì lạ khi đĩa không ổn định.
Xem bản gốcTrả lời0
ForkPrincevip
· 11giờ trước
Lỗi tràn rất nguy hiểm.
Xem bản gốcTrả lời0
DeFiAlchemistvip
· 11giờ trước
Các con số tiết lộ những khiếm khuyết huyền bí.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)