Penemuan baru dalam bahasa Move tentang kerentanan overflow integer yang dapat menyebabkan Node crash

robot
Pembuatan abstrak sedang berlangsung

Penemuan baru bahasa Move tentang kerentanan overflow integer

Baru-baru ini, peneliti keamanan menemukan kerentanan integer overflow baru saat menganalisis bahasa Move secara mendalam. Kerentanan ini terjadi dalam proses verifikasi keamanan referensi bahasa Move, yang dapat menyebabkan node mengalami crash.

Numen Cyber menemukan celah berbahaya lain dalam bahasa move secara eksklusif

Bahasa Move melakukan verifikasi kode sebelum mengeksekusi bytecode, yang dibagi menjadi empat langkah. Kerentanan ini ada di langkah reference_safety. Verifikasi keamanan referensi terutama memeriksa apakah ada referensi yang menggantung, apakah akses referensi yang dapat diubah aman, dan apakah akses referensi penyimpanan global aman, dll.

Numen Cyber menemukan kerentanan tinggi lain pada bahasa move secara eksklusif

Proses verifikasi akan menganalisis setiap blok dasar. Blok dasar adalah urutan kode tanpa instruksi cabang selain dari titik masuk dan keluar. Move mengidentifikasi blok dasar dengan menjelajahi bytecode, mencari instruksi cabang dan instruksi loop.

Numen Cyber menemukan celah berbahaya lainnya dalam bahasa move

Proses utama untuk memverifikasi keamanan referensi adalah: menjalankan kode untuk setiap blok dasar, menghasilkan status setelah eksekusi, kemudian menggabungkan status sebelum dan sesudah eksekusi, memperbarui status blok dan menyebarkannya ke blok berikutnya. Proses ini akan diulang terus-menerus sampai status tidak lagi berubah atau terjadi kesalahan.

Numen Cyber menemukan kerentanan tinggi lainnya di bahasa move

Kerentanan muncul selama proses status penggabungan. Jika panjang parameter fungsi ditambah panjang variabel lokal lebih dari 256, itu akan menyebabkan overflow tipe u8. Meskipun ada pemeriksaan kode untuk jumlah variabel lokal, tetapi tidak termasuk panjang parameter.

Numen Cyber menemukan kerentanan tinggi lain di bahasa move

Dengan memanfaatkan overflow ini, Anda dapat mengubah status blok, sehingga status baru dan lama menjadi berbeda. Saat blok dasar dieksekusi lagi, mengakses indeks yang tidak ada dalam status baru akan menyebabkan program crash.

Numen Cyber menemukan celah berbahaya lainnya dalam bahasa move

Peneliti telah memberikan kode bukti konsep yang dapat memicu kerentanan ini yang menyebabkan node crash. Ini menunjukkan bahwa bahkan bahasa dengan tipe statis pun dapat memiliki masalah keamanan, sehingga audit kode sangat penting. Disarankan agar bahasa Move menambahkan lebih banyak pemeriksaan keamanan pada saat runtime, bukan hanya pada tahap verifikasi.

Numen Cyber menemukan celah berbahaya lainnya dalam bahasa move

Penemuan celah ini sekali lagi menunjukkan bahwa tidak ada kode yang sepenuhnya aman. Bahkan bahasa tipe kuat pun dapat memiliki celah. Peneliti keamanan akan terus menganalisis bahasa Move, mencari lebih banyak masalah potensial.

Numen Cyber menemukan kerentanan tinggi lainnya dalam bahasa move

Numen Cyber menemukan kerentanan tinggi lainnya dalam bahasa move

Numen Cyber menemukan celah berbahaya lain dalam bahasa move

Numen Cyber menemukan celah berbahaya lain dalam bahasa move

Numen Cyber menemukan kerentanan tinggi lainnya dalam bahasa move secara eksklusif

Numen Cyber menemukan kerentanan tinggi lainnya pada bahasa move

Numen Cyber menemukan kerentanan tinggi lainnya dalam bahasa move

Numen Cyber menemukan kerentanan tinggi lainnya dalam bahasa move

MOVE0.54%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
BlockchainRetirementHomevip
· 5jam yang lalu
Apakah Move akan dingin?
Lihat AsliBalas0
MemeEchoervip
· 5jam yang lalu
Sudah crash lagi, ini sudah kali berapa hari ini?
Lihat AsliBalas0
AirdropBlackHolevip
· 5jam yang lalu
Gelombang tren ini sudah berada di pihaknya~ move lagi meledak
Lihat AsliBalas0
UncleLiquidationvip
· 5jam yang lalu
Sekali lagi harus memperbaiki panci ya
Lihat AsliBalas0
MidnightSnapHuntervip
· 5jam yang lalu
move sudah dingin
Lihat AsliBalas0
ApeWithNoChainvip
· 6jam yang lalu
move sudah crash lagi? Sudah tidak layak diharapkan...
Lihat AsliBalas0
ZenChainWalkervip
· 6jam yang lalu
Setelah melihat, langsung ingin berbaring...
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)