Виявлено нову вразливість переповнення цілого числа в мові Move, що може призвести до краху Ноди.

robot
Генерація анотацій у процесі

У Move мові виявлено новий дефект переповнення цілого числа

Нещодавно дослідники безпеки виявили новий вразливість переповнення цілих чисел під час детального аналізу мови Move. Ця вразливість виникає в процесі перевірки безпеки посилань мови Move і може призвести до аварії вузлів.

Numen Cyber ексклюзивно виявив ще одну небезпечну вразливість мови move

Мова Move перед виконанням байт-коду проходить перевірку коду, яка складається з чотирьох етапів. Ця уразливість існує на етапі reference_safety. Перевірка безпеки посилань головним чином перевіряє, чи існують висячі посилання, чи є доступ до змінних посилань безпечним, чи є доступ до глобальних зберігань посилань безпечним тощо.

Numen Cyber ексклюзивно виявила ще одну критичну уразливість у мові move

Процес верифікації аналізує кожен базовий блок. Базовий блок – це послідовність коду без умовних переходів, за винятком входу та виходу. Move ідентифікує базові блоки, перебираючи байт-код, шукаючи умовні переходи та циклічні команди.

Numen Cyber ексклюзивно виявив ще одну критичну вразливість у мові move

Основний процес перевірки безпеки посилань: виконати код для кожного блоку, згенерувати стан після виконання, потім об'єднати початковий і кінцевий стан, оновити стан блоку та поширити його на наступні блоки. Цей процес повторюється, поки стан більше не змінюється або не виникає помилка.

Numen Cyber ексклюзивно виявила ще одну критичну вразливість у мові move

Вразливість виникає під час процесу злиття. Якщо довжина параметрів функції разом з довжиною локальних змінних перевищує 256, це призводить до переповнення типу u8. Хоча є перевірка кількості локальних змінних, але довжина параметрів не враховується.

Numen Cyber ексклюзивно виявив ще одну небезпечну уразливість у мові move

Використовуючи цей переповнення, можна змінити стан блоку, зробивши новий і старий стан різними. Коли базовий блок виконується знову, доступ до індексу, якого немає в новому стані, призведе до аварії програми.

Numen Cyber ексклюзивно виявив ще одну критичну уразливість мови move

Дослідники представили код для концептуальної перевірки, який може спровокувати цю уразливість, що призводить до збоїв вузлів. Це свідчить про те, що навіть статично типізовані мови можуть мати проблеми безпеки, тому аудит коду є важливим. Рекомендується, щоб мова Move додала більше перевірок безпеки під час виконання, а не лише на етапі валідації.

Numen Cyber ексклюзивно виявила ще одну небезпечну уразливість мови move

Виявлення цього вразливості ще раз підтверджує, що немає абсолютно безпечного коду. Навіть у мовах з суворою типізацією можуть бути вразливості. Дослідники безпеки продовжать поглиблений аналіз мови Move, шукаючи більше потенційних проблем.

Numen Cyber ексклюзивно виявив ще одну критичну уразливість мови move

Numen Cyber ексклюзивно виявив ще одну критичну вразливість мови move

Numen Cyber ексклюзивно виявили ще одну критичну уразливість мови move

Numen Cyber ексклюзивно виявив ще одну критичну уразливість у мові move

Numen Cyber ексклюзивно виявив ще одну небезпечну уразливість мови move

Numen Cyber виявила ще одну високу уразливість у мові move

Numen Cyber ексклюзивно виявив ще одну критичну вразливість move мови

Numen Cyber ексклюзивно виявив ще одну високу вразливість мови move

MOVE-2.77%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
BlockchainRetirementHomevip
· 11год тому
Чи потрібно зупинити Move?
Переглянути оригіналвідповісти на0
MemeEchoervip
· 11год тому
Знову впав, сьогодні вже скільки разів?
Переглянути оригіналвідповісти на0
AirdropBlackHolevip
· 11год тому
Ця хвиля гарячих новин зайняла позицію~ move знову вибухнув
Переглянути оригіналвідповісти на0
UncleLiquidationvip
· 11год тому
Знову потрібно лагодити锅.
Переглянути оригіналвідповісти на0
MidnightSnapHuntervip
· 11год тому
move охолонув
Переглянути оригіналвідповісти на0
ApeWithNoChainvip
· 11год тому
move знову впав? Вже не варто сподіватися...
Переглянути оригіналвідповісти на0
ZenChainWalkervip
· 11год тому
Після перегляду одразу хочеться просто лягти...
Переглянути оригіналвідповісти на0
  • Закріпити