A verificação de segurança de referências na linguagem Move tem uma vulnerabilidade de estouro de inteiros que pode levar a um ataque de negação de serviço.

robot
Geração do resumo em andamento

Descoberta de uma nova vulnerabilidade de estouro de inteiro na linguagem Move

Recentemente, uma nova vulnerabilidade de estouro de inteiro na linguagem Move foi descoberta. Esta vulnerabilidade existe durante o processo de verificação de segurança das referências na fase de validação do código, podendo levar a ataques de negação de serviço.

A linguagem Move realiza uma verificação de código antes da execução do bytecode, dividida em quatro etapas. A vulnerabilidade desta vez ocorreu na etapa de referência de segurança (reference_safety). A verificação de segurança de referência valida principalmente se existem referências pendentes no código, se o acesso a referências mutáveis é seguro e se o acesso a referências de armazenamento global é seguro.

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

Durante o processo de verificação, cada bloco básico será analisado. Um bloco básico refere-se a uma sequência de código sem instruções de ramificação, exceto para a entrada e saída. O Move identifica blocos básicos percorrendo o bytecode e procurando instruções de ramificação e de loop.

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

O módulo de verificação de segurança de referências irá escanear as instruções de bytecode de cada bloco básico na função, determinando se as operações de referência são legais. O fluxo principal inclui: executar o código do bloco básico, gerar o estado após a execução, combinar e atualizar o estado do bloco antes e depois da execução, e propagar para os blocos subsequentes.

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

A vulnerabilidade ocorre durante o processo de estado de mesclagem. Quando a soma do número de parâmetros de função e do número de variáveis locais excede 256, ocorre um estouro de inteiro devido ao uso do tipo u8 para armazenamento. Isso leva ao acesso a variáveis locais inexistentes durante a execução subsequente, resultando em uma panique.

Numen Cyber descobriu outra vulnerabilidade crítica na linguagem move

Os atacantes podem construir um bloco básico em loop, utilizando essa sobrecarga para alterar o estado do bloco. Quando executado novamente, o acesso a um índice de variável local que não existe pode resultar em negação de serviço.

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

Esta vulnerabilidade reflete que, mesmo uma linguagem Move rigorosamente projetada, pode ter falhas de segurança que podem ser contornadas. Recomenda-se que os designers da linguagem Move adicionem mais verificações em tempo de execução para evitar que situações inesperadas ocorram. No futuro, será necessário fortalecer ainda mais a pesquisa sobre a segurança da linguagem Move.

Numen Cyber descobriu uma outra vulnerabilidade crítica na linguagem move

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

Numen Cyber descoberta exclusiva de outra vulnerabilidade crítica na linguagem move

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

Numen Cyber descobriu uma nova vulnerabilidade grave na linguagem move

Numen Cyber descobriu mais uma vulnerabilidade crítica na linguagem move

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

Numen Cyber descobriu uma nova vulnerabilidade crítica na linguagem move

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 7
  • Compartilhar
Comentário
0/400
AirdropFreedomvip
· 07-10 20:58
A vulnerabilidade é bastante séria.
Ver originalResponder0
PretendingSeriousvip
· 07-10 20:58
Código é rei, verificação é o mais importante.
Ver originalResponder0
NFTRegretDiaryvip
· 07-10 20:57
É necessário corrigir urgentemente a vulnerabilidade.
Ver originalResponder0
DefiEngineerJackvip
· 07-10 20:54
*suspiro* questão trivial de estouro u8
Ver originalResponder0
WinterWarmthCatvip
· 07-10 20:44
Não é de admirar que o prato não esteja estável.
Ver originalResponder0
ForkPrincevip
· 07-10 20:42
A vulnerabilidade de estouro é muito mortal.
Ver originalResponder0
DeFiAlchemistvip
· 07-10 20:36
Os números revelam falhas místicas.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)